Permissions
FürNo dieConfiguration ArbeitManager mitconsole demis required to work with the SCCM Teleporter.
With the SCCM Teleporter wirdit keineis possible to create Configuration Manager Konsoleobjects, benötigt.
Autorisierungedit undthem Ausführungor allerto Aktionendelete erfolgenthem überin dencase SMS_Providerof desa jeweiligenrollback. SCCM-Standortes,Therefore, dieas Berechtigungenwhen einesworking Benutzerswith entsprechen immer denen seiner zugeordneten Sicherheitsrolle innerhald des Configuration Managers.
Mit dem SCCM Teleporter ist möglich,the Configuration Manager Objekteconsole, anzulegen,the zu bearbeiten oder im Falle eines Rollbacks zu löschen. Daher sind, wie bei der Arbeit mit der Configuration Manager Konsole auch, folgendefollowing administrative Berechtigungenpermissions innerhalbare vonnecessary SCCMwithin notwendig:SCCM:
ApplikationApplication:Lesen;Read;Ändern;Modify;Löschen;Delete;FestlegenSetdessafeSicherheitsbereichs;area;Erstellen;Create;Genehmigen;Approve;ObjektMoveverschieben;object;OrdnerModifyändern;folder;BerichtRunausführen;report;BerichtModifyändernreportSammlungCollection:Lesen;Read;Ändern;Modify;Löschen;Delete;Fernbedienung;RemoteRessourcecontrol;ändern;ModifyRessourceresource;löschen;DeleteErstellen;resource;GesammelteCreate;DateienViewanzeigen;CollectedRessourceFiles;lesen;ReadObjektResource;verschieben;MoveBereitstellenObject;vonDeployPaketen;Packages;Überwachungssicherheit;MonitoringBereitstellenSecurity;vonDeploy ClientEinstellungen;Settings;OrdnerModifyändern;Folder;SicherheitEnforceerzwingen;Security;BereitstellenDeployvonAntimalwareAntimalware-Richtlinien;Policy;BereitstellenDeployvonApplications;Anwendungen;ModifySammlungseinstellungCollectionändern;Setting;BereitstellenDeployvonConfigurationKonfigurationselementen;Items;Bereitstellen vonDeploy TaskSequenzen;Sequences;KontrollControl AMT;BereitstellungDeploy AMT;Bereitstellen vonDeploy Software Updates;BereitstellenDeployvonConfigurationKonfigurationsrichtlinien;Policies; Modify Client StatusWarnung ändernWarningVerteilungspunktDistribution point:Lesen;Read;AufCopyVerteilungspunkttokopierendistribution pointVerteilungspunktgruppeDistribution point group:Lesen;Read;AufCopyVerteilungspunkttokopierendistribution pointPaketPackage:Lesen;Read;Ändern;Modify;Löschen;Delete;FestlegenSetdessafeSicherheitsbereichs;area;Erstellen;Create;ObjektMoveverschieben;object;OrdnerModifyändernfolderRolleRole:LesenRead- Site:
LesenRead TreiberDriver:Lesen;Read;Ändern;Modify;Löschen;Delete;FestlegenSetdessafeSicherheitsbereichs;area;Erstellen;Create;ObjektMoveverschieben;object;OrdnerModifyändernfolderTreiberpaketeDriver package:Lesen;Read;Ändern;Modify;Löschen;Delete;FestlegenSetdessafeSicherheitsbereichs;area;Erstellen;Create;ObjektMoveverschieben;object;OrdnerModifyändernfolderBetriebssystemabbildOperating system image:Lesen;Read;Ändern;Modify;Löschen;Delete;FestlegenSetdessafeSicherheitsbereichs;area;Erstellen;Create;ObjektMoveverschieben;object;OrdnerModifyändernfolderBetriebssystemOperatingUpgradesystemPaketupgrade package:Lesen;Read;Ändern;Modify;Löschen;Delete;FestlegenSetdessafeSicherheitsbereichs;area;Erstellen;Create;ObjektMoveverschieben;object;OrdnerModifyändernfolderTasksequenzTask sequence:Lesen;Read;Ändern;Modify;Löschen;Delete;FestlegenSetdessafeSicherheitsbereichs;area;Erstellen;Create;ObjektMoveverschieben;object;OrdnerModifyändernfolderDerTheaktuellecurrentBenutzeruserdarfmustnichtnotaufbeInstanzenrestricteddertoObjekteinstancesbeschränktofwerden,thedieobjectssichrelatedauftodiethezugewiesenenassignedSicherheitsrollensecuritybeziehen.roles.
DieThe Bereitstellungeasiest dieserway Rechteto erfolgtprovide amthese einfachstenrights durchis dento Importimport einera Sicherheitsrollesecurity innerhalbrole derwithin the Configuration Manager Konsole:console:
FürFor denthe Importimport dieserof Sicherheitsrollethis kannsecurity dazurole folgendethe XML-Dateifollowing verwendetXML werden:file can be used for this purpose:
<SMS_Roles>
<SMS_Role CopiedFromID="SMS0001R" RoleName="SCCM Teleporter" RoleDescription="Role for the SCCM Teleporter">
<Operations>
<Operation GrantedOperations="1342176935" ObjectTypeID="1" />
<Operation GrantedOperations="140311" ObjectTypeID="2" />
<Operation GrantedOperations="1" ObjectTypeID="6" />
<Operation GrantedOperations="140311" ObjectTypeID="14" />
<Operation GrantedOperations="140311" ObjectTypeID="18" />
<Operation GrantedOperations="3286039" ObjectTypeID="20" />
<Operation GrantedOperations="140311" ObjectTypeID="23" />
<Operation GrantedOperations="140295" ObjectTypeID="25" />
<Operation GrantedOperations="1" ObjectTypeID="27" />
<Operation GrantedOperations="142359" ObjectTypeID="31" />
<Operation GrantedOperations="9" ObjectTypeID="42" />
<Operation GrantedOperations="9" ObjectTypeID="43" />
</Operations>
</SMS_Role>
</SMS_Roles>
AnschließendThen wirdthe deruser betreffendein Anwenderquestion denis administrativenadded Benutzernto hinzugefügtthe undadministrative ihmusers dieand zuvorassigned erstelltethe Sicherheitsrollepreviously zugeteilt.created security role.
BeimWhen Verbindungsaufbauconnecting zuto einema Standort-Serversite wirdserver, automatischthe überprüft,system obautomatically derchecks Benutzerwhether diethe benötigtenuser Rechtehas besitzt,the umnecessary allerights vomto manage all object types supported by the SCCM Teleporter unterstützten Objekttypen verwalten zu können.Teleporter.
VerfügtIf derthe Benutzeruser nichtdoes übernot ausreichendehave Berechtigungen,sufficient erfolgtpermissions, einea Warnungwarning undis dieissued Ausgabeand derthe nichtunassigned zugewiesenenpermissions Rechte.
are displayed.