Skip to main content

Permissions

FürNo dieConfiguration ArbeitManager mitconsole demis required to work with the SCCM Teleporter.

Authorization and execution of all actions are done via the SMS_Provider of the respective SCCM site, the permissions of a user always correspond to the permissions of his assigned security role within the Configuration Manager.

With the SCCM Teleporter wirdit keineis possible to create Configuration Manager Konsoleobjects, benötigt.

to

Autorisierungedit undthem Ausführungor allerto Aktionendelete erfolgenthem überin dencase SMS_Providerof desa jeweiligenrollback. SCCM-Standortes,Therefore, dieas Berechtigungenwhen einesworking Benutzerswith entsprechen immer denen seiner zugeordneten Sicherheitsrolle innerhald des Configuration Managers.

Mit dem SCCM Teleporter ist möglich,the Configuration Manager Objekteconsole, anzulegen,the zu bearbeiten oder im Falle eines Rollbacks zu löschen. Daher sind, wie bei der Arbeit mit der Configuration Manager Konsole auch, folgendefollowing administrative Berechtigungenpermissions innerhalbare vonnecessary SCCMwithin notwendig:SCCM:

  • ApplikationApplication: Lesen;Read; Ändern;Modify; Löschen;Delete; FestlegenSet dessafe Sicherheitsbereichs;area; Erstellen;Create; Genehmigen;Approve; ObjektMove verschieben;object; OrdnerModify ändern;folder; BerichtRun ausführen;report; BerichtModify ändernreport
  • SammlungCollection: Lesen;Read; Ändern;Modify; Löschen;Delete; Fernbedienung;Remote Ressourcecontrol; ändern;Modify Ressourceresource; löschen;Delete Erstellen;resource; GesammelteCreate; DateienView anzeigen;Collected RessourceFiles; lesen;Read ObjektResource; verschieben;Move BereitstellenObject; vonDeploy Paketen;Packages; Überwachungssicherheit;Monitoring BereitstellenSecurity; vonDeploy Client Einstellungen;Settings; OrdnerModify ändern;Folder; SicherheitEnforce erzwingen;Security; BereitstellenDeploy vonAntimalware Antimalware-Richtlinien;Policy; BereitstellenDeploy vonApplications; Anwendungen;Modify SammlungseinstellungCollection ändern;Setting; BereitstellenDeploy vonConfiguration Konfigurationselementen;Items; Bereitstellen vonDeploy Task Sequenzen;Sequences; KontrollControl AMT; BereitstellungDeploy AMT; Bereitstellen vonDeploy Software Updates; BereitstellenDeploy vonConfiguration Konfigurationsrichtlinien;Policies; Modify Client Status Warnung ändernWarning
  • VerteilungspunktDistribution point: Lesen;Read; AufCopy Verteilungspunktto kopierendistribution point
  • VerteilungspunktgruppeDistribution point group: Lesen;Read; AufCopy Verteilungspunktto kopierendistribution point
  • PaketPackage: Lesen;Read; Ändern;Modify; Löschen;Delete; FestlegenSet dessafe Sicherheitsbereichs;area; Erstellen;Create; ObjektMove verschieben;object; OrdnerModify ändernfolder
  • RolleRole: LesenRead
  • Site: LesenRead
  • TreiberDriver: Lesen;Read; Ändern;Modify; Löschen;Delete; FestlegenSet dessafe Sicherheitsbereichs;area; Erstellen;Create; ObjektMove verschieben;object; OrdnerModify ändernfolder
  • TreiberpaketeDriver package: Lesen;Read; Ändern;Modify; Löschen;Delete; FestlegenSet dessafe Sicherheitsbereichs;area; Erstellen;Create; ObjektMove verschieben;object; OrdnerModify ändernfolder
  • BetriebssystemabbildOperating system image: Lesen;Read; Ändern;Modify; Löschen;Delete; FestlegenSet dessafe Sicherheitsbereichs;area; Erstellen;Create; ObjektMove verschieben;object; OrdnerModify ändernfolder
  • BetriebssystemOperating Upgradesystem Paketupgrade package: Lesen;Read; Ändern;Modify; Löschen;Delete; FestlegenSet dessafe Sicherheitsbereichs;area; Erstellen;Create; ObjektMove verschieben;object; OrdnerModify ändernfolder
  • TasksequenzTask sequence: Lesen;Read; Ändern;Modify; Löschen;Delete; FestlegenSet dessafe Sicherheitsbereichs;area; Erstellen;Create; ObjektMove verschieben;object; OrdnerModify ändernfolder
  • DerThe aktuellecurrent Benutzeruser darfmust nichtnot aufbe Instanzenrestricted derto Objekteinstances beschränktof werden,the dieobjects sichrelated aufto diethe zugewiesenenassigned Sicherheitsrollensecurity beziehen.roles.

DieThe Bereitstellungeasiest dieserway Rechteto erfolgtprovide amthese einfachstenrights durchis dento Importimport einera Sicherheitsrollesecurity innerhalbrole derwithin the Configuration Manager Konsole:console:

import-security-role.png

FürFor denthe Importimport dieserof Sicherheitsrollethis kannsecurity dazurole folgendethe XML-Dateifollowing verwendetXML werden:file can be used for this purpose:

<SMS_Roles>
	<SMS_Role CopiedFromID="SMS0001R" RoleName="SCCM Teleporter" RoleDescription="Role for the SCCM Teleporter">
		<Operations>
			<Operation GrantedOperations="1342176935" ObjectTypeID="1" />
			<Operation GrantedOperations="140311" ObjectTypeID="2" />
			<Operation GrantedOperations="1" ObjectTypeID="6" />
			<Operation GrantedOperations="140311" ObjectTypeID="14" />
			<Operation GrantedOperations="140311" ObjectTypeID="18" />
			<Operation GrantedOperations="3286039" ObjectTypeID="20" />
			<Operation GrantedOperations="140311" ObjectTypeID="23" />
			<Operation GrantedOperations="140295" ObjectTypeID="25" />
			<Operation GrantedOperations="1" ObjectTypeID="27" />
			<Operation GrantedOperations="142359" ObjectTypeID="31" />
			<Operation GrantedOperations="9" ObjectTypeID="42" />
			<Operation GrantedOperations="9" ObjectTypeID="43" />
		</Operations>
	</SMS_Role>
</SMS_Roles>

AnschließendThen wirdthe deruser betreffendein Anwenderquestion denis administrativenadded Benutzernto hinzugefügtthe undadministrative ihmusers dieand zuvorassigned erstelltethe Sicherheitsrollepreviously zugeteilt.created security role.

sccm-user.png

BeimWhen Verbindungsaufbauconnecting zuto einema Standort-Serversite wirdserver, automatischthe überprüft,system obautomatically derchecks Benutzerwhether diethe benötigtenuser Rechtehas besitzt,the umnecessary allerights vomto manage all object types supported by the SCCM Teleporter unterstützten Objekttypen verwalten zu können.Teleporter.

VerfügtIf derthe Benutzeruser nichtdoes übernot ausreichendehave Berechtigungen,sufficient erfolgtpermissions, einea Warnungwarning undis dieissued Ausgabeand derthe nichtunassigned zugewiesenenpermissions Rechte.
are displayed.