Skip to main content

SCCM Permissions

FürYou diedo Arbeitnot mitneed dema Configuration Manager Console to work with the SCCM Application Manager. However, the SCCM Application Manager wirdis keinean Configurationadministrative Managertool Konsolethat benötigt.allows Dennoch:you Derto create, edit, or delete different SCCM Applicationobjects. ManagerTherefore, stelltthe ein administratives Tool dar, mit dem es möglich ist, unterschiedliche SCCM-Objekte anzulegen, zu bearbeiten oder zu löschen. Daher sind, wie bei der Arbeit mit der Configuration Manager Konsole auch, folgendefollowing administrative Berechtigungenpermissions innerhalbare vonrequired SCCMwithin notwendig:SCCM:

  • ApplikationApplication: Lesen;Read; Ändern;Modify; Löschen;Delete; FestlegenSet desSecurity Sicherheitsbereichs;Scope; Erstellen;Create; Genehmigen;Approve; ObjektMove verschieben;Object; OrdnerModify ändern;Folder; BerichtRun ausführen;Report; BerichtModify ändernReport
  • SammlungCollection: Lesen;Read; Ändern;Modify; Löschen;Delete; Fernbedienung;Remote RessourceControl; ändern;Modify RessourceResource; löschen;Delete Erstellen;Resource; GesammelteCreate; DateienView anzeigen;Collected RessourceFile; lesen;Read ObjektResource; verschieben;Move BereitstellenObject; vonDeploy Paketen;Packages; Überwachungssicherheit;Audit BereitstellenSecurity; vonDeploy Client Einstellungen;Settings; OrdnerModify ändern;Folder; SicherheitEnforce erzwingen;Security; BereitstellenDeploy vonAntimalware Antimalware-Richtlinien;Policies; BereitstellenDeploy vonApplications; Anwendungen;Modify SammlungseinstellungCollection ändern;Setting; BereitstellenDeploy vonConfiguration Konfigurationselementen;Items; Bereitstellen vonDeploy Task Sequenzen;Sequences; KontrollControl AMT; BereitstellungProvision AMT; Bereitstellen vonDeploy Software Updates; BereitstellenDeploy vonConfiguration Konfigurationsrichtlinien;Policies; Modify Client Status Warnung ändernAlert
  • VerteilungspunktDistribution Point: Lesen,Read; AufCopy Verteilungspunktto kopierenDistribution Point
  • VerteilungspunktgruppeDistribution Point Group: Lesen;Read; AufCopy Verteilungspunktto kopierenDistribution Point
  • PaketPackage: Lesen;Read; Ändern;Modify; Löschen;Delete; FestlegenSet desSecurity Sicherheitsbereichs;Scope; Erstellen;Create; ObjektMove verschieben;Object; OrdnerModify ändern;Folder; BerichtRun ausführen;Report; BerichtModify ändernReport
  • RolleRole: LesenRead
  • Site: LesenRead
  • OrdnerFolder (abrequired Versionfrom 1906version erforderlich)1906): Lesen;Read; Ändern;Modify; Löschen;Delete; ErstellenCreate
  • UndAnd natürlich:of course: DerThe aktuellecurrent Benutzeruser darfmust nichtnot aufbe Instanzenlimited derto Objekteinstances beschränktof werden,the dieobjects sichthat aufare dierelated zugewiesenento Sicherheitsrollenthe beziehen.assigned security roles.

DieThe Bereitstellungeasiest dieserway Rechteto erfolgtgrant amthese einfachstenrights durchis dento Importimport einera Sicherheitsrollesecurity innerhalbrole derfrom within the Configuration Manager Konsole:Console:

import-security-role.png

FürThe denfollowing ImportXML dieserfile Sicherheitsrollecan kannbe dazuused folgendeto XML-Dateiimport verwendetthis werden:security role:

<SMS_Roles>
	<SMS_Role CopiedFromID="SMS0001R" RoleName="SCCM Application Manager" RoleDescription="SCCM Application Manager Security Role">
		<Operations>
			<Operation GrantedOperations="1342176935" ObjectTypeID="1" />
			<Operation GrantedOperations="805446679" ObjectTypeID="2" />
			<Operation GrantedOperations="1" ObjectTypeID="6" />
			<Operation GrantedOperations="1" ObjectTypeID="27" />
			<Operation GrantedOperations="805448727" ObjectTypeID="31" />
			<Operation GrantedOperations="9" ObjectTypeID="42" />
			<Operation GrantedOperations="9" ObjectTypeID="43" />
			<Operation GrantedOperations="1031" ObjectTypeID="226" /> <!-- Ab Version 1906 erforderlich -->
		</Operations>
	</SMS_Role>
</SMS_Roles>

AnschließendThen, wirdcreate innerhalba dernew user or group within the Configuration Manager KonsoleConsole einto neuerwhich Benutzerthe (Gruppe)new angelegt,security demrole dieand vorgenanntethe Sicherheitsrollesecurity und der Sicherheitsbereichscope Allall instances of the objects[objects [...] zugewiesenare werden:assigned:

sccm-am-user.png

MitWith demthe Buttonbutton Check SCCM Permissions kannyou imcan SCCMcheck Applicationat Managerany jederzeittime überprüftwhether werden,the obrequired diepermissions benötigtenhave Rechtebeen vergeben worden sind.assigned.

check-permissions.png