Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a: Configuration Manager (branch atual)
A partir do Configuration Manager 2103, você pode importar extensões de console para serem usadas em seu ambiente. Essas extensões aparecem no nó de extensões do console . Importar e apenas ter extensões no console não as disponibiliza imediatamente. Um administrador ainda precisa aprovar a extensão para o site e habilitar as notificações. Em seguida, os usuários do console podem instalar a extensão no console local. Para obter mais informações sobre como gerenciar e instalar extensões do console, consulte Gerenciar extensões do console do Configuration Manager.
Com base na versão do Configuration Manager que você está executando, diferentes opções de importação estão disponíveis. Inicialmente, somente as extensões assinadas podiam ser importadas por meio do serviço de administração. O suporte para importação de extensões não assinadas foi adicionado posteriormente. Em seguida, um assistente que poderia importar extensões assinadas e não assinadas para você sem precisar executar um script foi introduzido na versão 2111.
| Versão do Gerenciador de Configurações | 2103 | 2107 | 2111 ou posterior |
|---|---|---|---|
| Importar uma extensão assinada | Sim | Sim | Sim |
| Importar uma extensão não assinada | Não | Sim, quando você permite assinaturas não assinadas | Sim, quando você permite assinaturas não assinadas |
| Importar do serviço de administração com um script do PowerShell | Sim, somente extensões assinadas | Sim | Sim |
| Importar do assistente de Extensão do Console de Importação | Não | Não | Sim |
Como importar extensões do console
Para importar extensões do console, você seguirá quatro etapas básicas. Exatamente como você pode importar será determinado pela versão do Configuration Manager que você está usando e se a extensão está assinada ou não. Para importar e instalar uma extensão de console aprovada pela hierarquia, as etapas de alto nível são:
- Determine se você precisa permitir extensões de console aprovadas pela hierarquia não assinada (versão 2107 e posterior).
- Importe a extensão do console usando um dos seguintes métodos:
- Importar uma extensão de console assinada com um script (versão 2103 e posterior)
- Importar uma extensão de console não assinada com um script (versão 2107 e posterior)
- Usar o assistente de Extensão de Console de Importação (versão 2111 e posterior)
- Teste a extensão em um console local.
- Habilite as notificações para permitir que os usuários do console instalem a extensão do console.
Permitir extensões de console não assinadas para a hierarquia
(Aplica-se ao Configuration Manager versão 2107 ou posterior)
A partir do Configuration Manager versão 2107, você pode optar por permitir extensões de console aprovadas pela hierarquia não assinada. É uma prática recomendada sempre usar extensões assinadas para minimizar os riscos de segurança e confirmar a autenticidade de uma extensão do console. No entanto, em alguns casos, talvez seja necessário permitir extensões de console não assinadas devido a uma extensão não assinada desenvolvida internamente ou para testar sua própria extensão personalizada em um laboratório. Para permitir a importação e a instalação de extensões de console aprovadas pela hierarquia não assinada, você habilitará uma configuração de hierarquia.
- No console do Configuration Manager, vá para o espaço de trabalho Administração, expanda Configuração do Site e selecione Sites.
- Selecione Configurações de Hierarquia na faixa de opções.
- Na guia Geral , habilite a opção Hierarquia de extensões de console aprovadas podem ser não assinadas .
- Selecione Ok quando concluído para fechar as Propriedades de Configurações de Hierarquia.
Observação
Atualmente, quando uma extensão não assinada não está habilitada para notificação do usuário, no nó Extensões do Console , a coluna Obrigatório permanece em branco em vez de preencher um valor de Não.
Importar uma extensão de console assinada com um script
(Aplica-se ao Configuration Manager versão 2103 ou posterior)
Quando você tem uma extensão empacotada em um arquivo assinado.cab, pode importá-la para o Configuration Manager. Você fará isso postando-o por meio do serviço de administração usando um script do PowerShell. Depois que a extensão é inserida no site, você pode aprová-la e instalá-la localmente no nó Extensões do console . Para importar, execute o seguinte script do PowerShell depois de editar o $adminServiceProvider e $cabFilePath:
-
$adminServiceProvider- O servidor SMSProvider de nível superior no qual o serviço de administração está instalado -
$cabFilePath- Caminho para o arquivo assinado.cabda extensão
$adminServiceProvider = "SMSProviderServer.contoso.com"
$cabFilePath = "C:\Testing\MyExtension.cab"
$adminServiceURL = "https://$adminServiceProvider/AdminService/v1/ConsoleExtensionMetadata/AdminService.UploadExtension"
$cabFileName = (Get-Item -Path $cabFilePath).Name
$Data = Get-Content $cabFilePath
$Bytes = [System.IO.File]::ReadAllBytes($cabFilePath)
$base64Content = [Convert]::ToBase64String($Bytes)
$Headers = @{
"Content-Type" = "Application/json"
}
$Body = @{
CabFile = @{
FileName = $cabFileName
FileContent = $base64Content
}
} | ConvertTo-Json
$result = Invoke-WebRequest -Method Post -Uri $adminServiceURL -Body $Body -Headers $Headers -UseDefaultCredentials
if ($result.StatusCode -eq 200) {Write-Host "$cabFileName was published successfully."}
else {Write-Host "$cabFileName publish failed. Review AdminService.log for more information."}
Importar uma extensão de console não assinada com um script
(Aplica-se ao Configuration Manager versão 2107 ou posterior)
A partir do Configuration Manager versão 2107, você pode optar por permitir extensões de console aprovadas pela hierarquia não assinada. É uma prática recomendada sempre usar extensões assinadas para minimizar os riscos de segurança e confirmar a autenticidade de uma extensão do console. No entanto, em alguns casos, talvez seja necessário permitir extensões de console não assinadas devido a uma extensão não assinada desenvolvida internamente ou para testar sua própria extensão personalizada em um laboratório.
Quando você tiver o .cab arquivo de uma extensão, poderá testá-lo em um ambiente de laboratório do Configuration Manager. Você fará isso postando-o por meio do serviço de administração. Depois que a extensão é inserida no site, você pode aprová-la e instalá-la localmente no nó Extensões do console . Para importar, execute o seguinte script do PowerShell depois de editar o $adminServiceProvider e $cabFilePath:
-
$adminServiceProvider- O servidor SMSProvider de nível superior no qual o serviço de administração está instalado -
$cabFilePath- Caminho para o arquivo da.cabextensão
$adminServiceProvider = "SMSProviderServer.contoso.com"
$cabFilePath = "C:\Testing\MyExtension.cab"
$adminServiceURL = "https://$adminServiceProvider/AdminService/v1/ConsoleExtensionMetadata/AdminService.UploadExtension"
$cabFileName = (Get-Item -Path $cabFilePath).Name
$Data = Get-Content $cabFilePath
$Bytes = [System.IO.File]::ReadAllBytes($cabFilePath)
$base64Content = [Convert]::ToBase64String($Bytes)
$Headers = @{
"Content-Type" = "Application/json"
}
$Body = @{
CabFile = @{
FileName = $cabFileName
FileContent = $base64Content
}
AllowUnsigned = $true
} | ConvertTo-Json
$result = Invoke-WebRequest -Method Post -Uri $adminServiceURL -Body $Body -Headers $Headers -UseDefaultCredentials
if ($result.StatusCode -eq 200) {Write-Host "$cabFileName was published successfully."}
else {Write-Host "$cabFileName publish failed. Review AdminService.log for more information."}
Observação
Atualmente, quando uma extensão não assinada não está habilitada para notificação do usuário, no nó Extensões do Console , a coluna Obrigatório permanece em branco em vez de preencher um valor de Não.
Assistente de importação de extensões do console
(Aplica-se ao Configuration Manager versão 2111 ou posterior)
A partir da versão 2111, você pode usar o assistente de Importação de Extensão de Console para importar extensões de console gerenciadas para a hierarquia. Você não precisa mais usar um script do PowerShell para importar uma extensão de console assinada ou não assinada. Para importar uma extensão de console usando o assistente:
- No espaço de trabalho Administração, expanda Atualizações e Serviços e selecione o nó Extensões do Console.
- Selecione Importar Extensão do Console na faixa de opções ou no menu de clique com o botão direito do mouse.
- Quando o assistente for iniciado, selecione Procurar e navegue até o arquivo cab da extensão.
- Se necessário, selecione a opção para Permitir que a extensão seja não assinada.
- Selecione Avançar para revisar o resumo da importação e, em seguida, conclua o assistente para importar a extensão.
Observação
Para importar extensões não assinadas, a opção Extensões de console aprovadas pela hierarquia podem ser não assinadas precisa ser habilitada nas Configurações da hierarquia. Para obter mais informações, consulte Permitir extensões de console aprovadas pela hierarquia não assinada.
Instalar e testar uma extensão em um console local
Altere o escopo de segurança da extensão. A alteração do escopo de segurança é recomendada para o teste inicial de uma extensão.
- Vá para o nó Extensões do Console emVisão Geral da Administração>>Atualizações e Manutenção.
- Selecione a extensão e, em seguida, selecione Definir Escopos de Segurança na faixa de opções.
- Remova o escopo de segurança Padrão e adicione um escopo que contenha apenas um ou dois administradores para testes iniciais.
- Escolha OK para salvar o escopo de segurança para a extensão.
Aprove a extensão selecionando Aprovar Instalação na faixa de opções ou clique com o botão direito do mouse no menu.
- Se a extensão não for aprovada, você não poderá instalá-la ou habilitar notificações no console para ela.
- Se você reiniciar o console neste momento, uma notificação sobre a extensão disponível não ocorrerá, pois você ainda não habilitou a opção.
Instale a extensão no console local escolhendo Instalar.
Depois que a extensão for instalada, verifique se ela é exibida e se você pode usá-la no console local.
Habilitar notificações do usuário para instalação de extensão
- Se necessário, modifique os escopos de segurança da extensão para permitir o acesso por mais administradores. Esses administradores serão alvo de notificações no console para instalar a extensão.
- Selecione Habilitar notificações.
- Inicie um console do Configuration Manager que não tenha a extensão instalada. O ideal é usar uma conta de teste à qual você deu acesso quando modificou o escopo de segurança.
- Verifique se a notificação para a extensão ocorre e se você pode instalar a extensão.