SCCM Permissions
FürYou diedo Arbeitnot mitneed dema Configuration Manager Console to work with the SCCM Application Manager. However, the SCCM Application Manager wirdis keinean Configurationadministrative Managertool Konsolethat benötigt.allows Dennoch:you Derto create, edit, or delete different SCCM Applicationobjects. ManagerTherefore, stelltthe ein administratives Tool dar, mit dem es möglich ist, unterschiedliche SCCM-Objekte anzulegen, zu bearbeiten oder zu löschen. Daher sind, wie bei der Arbeit mit der Configuration Manager Konsole auch, folgendefollowing administrative Berechtigungenpermissions innerhalbare vonrequired SCCMwithin notwendig:SCCM:
ApplikationApplication:Lesen;Read;Ändern;Modify;Löschen;Delete;FestlegenSetdesSecuritySicherheitsbereichs;Scope;Erstellen;Create;Genehmigen;Approve;ObjektMoveverschieben;Object;OrdnerModifyändern;Folder;BerichtRunausführen;Report;BerichtModifyändernReportSammlungCollection:Lesen;Read;Ändern;Modify;Löschen;Delete;Fernbedienung;RemoteRessourceControl;ändern;ModifyRessourceResource;löschen;DeleteErstellen;Resource;GesammelteCreate;DateienViewanzeigen;CollectedRessourceFile;lesen;ReadObjektResource;verschieben;MoveBereitstellenObject;vonDeployPaketen;Packages;Überwachungssicherheit;AuditBereitstellenSecurity;vonDeploy ClientEinstellungen;Settings;OrdnerModifyändern;Folder;SicherheitEnforceerzwingen;Security;BereitstellenDeployvonAntimalwareAntimalware-Richtlinien;Policies;BereitstellenDeployvonApplications;Anwendungen;ModifySammlungseinstellungCollectionändern;Setting;BereitstellenDeployvonConfigurationKonfigurationselementen;Items;Bereitstellen vonDeploy TaskSequenzen;Sequences;KontrollControl AMT;BereitstellungProvision AMT;Bereitstellen vonDeploy Software Updates;BereitstellenDeployvonConfigurationKonfigurationsrichtlinien;Policies; Modify Client StatusWarnung ändernAlertVerteilungspunktDistribution Point:Lesen,Read;AufCopyVerteilungspunkttokopierenDistribution PointVerteilungspunktgruppeDistribution Point Group:Lesen;Read;AufCopyVerteilungspunkttokopierenDistribution PointPaketPackage:Lesen;Read;Ändern;Modify;Löschen;Delete;FestlegenSetdesSecuritySicherheitsbereichs;Scope;Erstellen;Create;ObjektMoveverschieben;Object;OrdnerModifyändern;Folder;BerichtRunausführen;Report;BerichtModifyändernReportRolleRole:LesenRead- Site:
LesenRead OrdnerFolder (abrequiredVersionfrom1906versionerforderlich)1906):Lesen;Read;Ändern;Modify;Löschen;Delete;ErstellenCreateUndAndnatürlich:of course:DerTheaktuellecurrentBenutzeruserdarfmustnichtnotaufbeInstanzenlimiteddertoObjekteinstancesbeschränktofwerden,thedieobjectssichthataufaredierelatedzugewiesenentoSicherheitsrollenthebeziehen.assigned security roles.
DieThe Bereitstellungeasiest dieserway Rechteto erfolgtgrant amthese einfachstenrights durchis dento Importimport einera Sicherheitsrollesecurity innerhalbrole derfrom within the Configuration Manager Konsole:Console:
FürThe denfollowing ImportXML dieserfile Sicherheitsrollecan kannbe dazuused folgendeto XML-Dateiimport verwendetthis werden:security role:
<SMS_Roles>
<SMS_Role CopiedFromID="SMS0001R" RoleName="SCCM Application Manager" RoleDescription="SCCM Application Manager Security Role">
<Operations>
<Operation GrantedOperations="1342176935" ObjectTypeID="1" />
<Operation GrantedOperations="805446679" ObjectTypeID="2" />
<Operation GrantedOperations="1" ObjectTypeID="6" />
<Operation GrantedOperations="1" ObjectTypeID="27" />
<Operation GrantedOperations="805448727" ObjectTypeID="31" />
<Operation GrantedOperations="9" ObjectTypeID="42" />
<Operation GrantedOperations="9" ObjectTypeID="43" />
<Operation GrantedOperations="1031" ObjectTypeID="226" /> <!-- Ab Version 1906 erforderlich -->
</Operations>
</SMS_Role>
</SMS_Roles>
AnschließendThen, wirdcreate innerhalba dernew user or group within the Configuration Manager KonsoleConsole einto neuerwhich Benutzerthe (Gruppe)new angelegt,security demrole dieand vorgenanntethe Sicherheitsrollesecurity und der Sicherheitsbereichscope Allall instances of the objects[objects [...] zugewiesenare werden:assigned: