当前位置: 首页 > news >正文

配置基于角色管理的Configuration Manager

1. 概述:

在Configuration Manager 中基于角色的管理结合了安全角色、安全作用域和分配的集合来定义每个管理用户的管理作用域。管理作用域包括管理用户可在 Configuration Manager 控制台中查看的对象,以及管理用户有权执行的与这些对象相关的任务。基于角色的管理配置应用于层次结构中的每个站点

1) Endpoint Protection 管理员:授予定义和监视安全策略的权限。与此角色关联的管理用户可以创建、修改和删除 Endpoint Protection 策略。他们还可以将 Endpoint Protection 策略部署到集合、创建和修改警报以及监视 Endpoint Protection 状态。

2) 安全管理员:授予添加和删除管理用户以及将管理用户与安全角色、集合和安全作用域关联的权限。与此角色关联的管理用户还可以创建、修改和删除安全角色及其分配的安全作用域和集合。

3) 操作管理员:授予在 Configuration Manager 中执行所有操作的权限,但管理安全性(包括对管理用户、安全角色和安全作用域进行管理)所需的权限除外。

4) 操作系统部署管理员:授予创建操作系统映像并将其部署到计算机的权限。与此角色关联的管理用户可以管理操作系统安装包和映像、任务序列、驱动程序、启动映像和状态迁移设置。

5) 符合性设置管理员:授予定义和监视符合性设置的权限。与此角色关联的管理用户可以创建、修改和删除配置项目及基线。他们还可以将配置基线部署到集合、启动符合性评估和启动对不符合计算机的修正。

6) 公司资源访问管理器:向用户和设备授予创建、管理和部署公司资源访问配置文件(如 Wi-Fi、VPN 和证书配置文件)的权限。

7) 基础结构管理员:授予创建、删除和修改 Configuration Manager 服务器基础结构以及执行迁移任务的权限。

8) 软件更新管理员:授予定义和部署软件更新的权限。与此角色关联的管理用户可以管理软件更新组、部署以及部署模板,并且可以启用网络访问保护(NAP)的软件更新。

9) 完全权限管理员:授予 Configuration Manager 中的所有权限。首先创建新 Configuration Manager 安装的管理用户与此安全角色、全部作用域和所有集合关联。

10) 应用程序部署管理员:授予部署应用程序的权限。与此角色关联的管理用户可以查看应用程序列表,并且可以管理应用程序、警报、模板、包和程序的部署。与此角色关联的管理用户还可以查看集合及其成员、状态消息、查询、条件交付规则和 App-V 虚拟环境。

11) 应用程序管理员:授予执行应用程序部署管理员角色和应用程序作者角色的权限。与此角色关联的管理用户还可以管理查询、查看站点设置、管理集合、编辑用户设备相关性的设置,以及管理 App-V 虚拟环境。

12) 应用程序作者:授予创建、修改和停用应用程序的权限。与此角色关联的管理用户还可以管理应用程序、包和 App-V 虚拟环境。

13) 远程工具操作人员:授权运行和审核可帮助用户解决计算机问题的远程管理工具。与此角色关联的管理用户可从 Configuration Manager 控制台中运行远程控制、远程协助和远程桌面。此外,他们还可以运行带外管理控制台和 AMT 电源控制选项。

14) 只读分析员:授予查看所有 Configuration Manager 对象的权限。

15) 资产管理员:授予管理以下项目的权限: 资产智能同步点、资产智能报告类、软件清单、硬件清单和计数规则。

clip_image002

下面我将配置不同的角色管理Configuration Manager服务器。

一、 创建自定义安全角色

1. 登陆DC服务器创建一个新的用户“CCMuser”和组“BJCloud应用程序”,并将用户“CCMuser”加入组“BJCloud应用程序”

clip_image004

clip_image005

2. 登陆Configuration Manager服务器,打开Configuration Manager管理控制台

3. 点击管理,展开安全,点击安全角色,右键“应用程序管理员”,选择复制

clip_image007

4. 复制安全角色页面,键入名称

clip_image009

5. 自定义适用于此安全角色的权限

clip_image011

6. 点击确定后自定义安全角色将被创建

clip_image013

7. 点击管理用户,在主页中点击添加用户或组

clip_image015

8. 添加用户或组页面,点击浏览添加“用户或组”,点击添加选择分配的安全角色,点击添加选择仅分配给指定安全作用域或集合的对象实例

clip_image017

9. 点击确定后,新的安全角色将被创建

clip_image019

10.关闭当前管理控制台,使用CCMUser用户登录

clip_image020

11.点击管理,展开安全,点击账户,此时只有一个属于“您的”角色

clip_image022

12.点击软件库,只能看见和应用程序相关和软件更新信息,无法查看操作系统部署节点

clip_image024

二、 创建只读用户

1. 配置步骤和上面的一样,唯一去别的只是使用的“只读分析员”

clip_image026

2. 添加只读用户

clip_image028

3. 查看添加的只读用户

clip_image030

4. 使用用户“Lily”登陆Configuration Manager服务器

clip_image031

5. 点击管理,展开安全,点击管理用户,发现主页中没有“添加用户或组”选项

clip_image033



     本文转自 徐庭 51CTO博客,原文链接:http://blog.51cto.com/ericxuting/1554933,如需转载请自行联系原作者




相关文章:

  • 简单的topK问题
  • 5月第4周安全回顾 永久拒绝服务攻击出现 黑客攻击基础设施
  • JavaScript 七大实用技巧:轻松编程2
  • 用友BQ商业智能平台设计模式——信息域智能查询
  • Oracle隐含参数scn不一至启动
  • 应用虚拟化之规划篇二 项目流程规划
  • centos 安装 jenkins
  • wxPython 笔记(9)向窗体中加入控件
  • 硬链接与软链接
  • linux 文件属性
  • mysql配置文件调优
  • LDAP实现企业异构平台的统一认证
  • 配置rsync源服务器
  • js获取区域坐标
  • 海洋祝福电子贺卡
  • 《剑指offer》分解让复杂问题更简单
  • 【译】React性能工程(下) -- 深入研究React性能调试
  • Dubbo 整合 Pinpoint 做分布式服务请求跟踪
  • Java超时控制的实现
  • js操作时间(持续更新)
  • LintCode 31. partitionArray 数组划分
  • Sass 快速入门教程
  • Selenium实战教程系列(二)---元素定位
  • Unix命令
  • Vue UI框架库开发介绍
  • webpack项目中使用grunt监听文件变动自动打包编译
  • Xmanager 远程桌面 CentOS 7
  • 力扣(LeetCode)965
  • 嵌入式文件系统
  • 运行时添加log4j2的appender
  • 1.Ext JS 建立web开发工程
  • ​业务双活的数据切换思路设计(下)
  • ​直流电和交流电有什么区别为什么这个时候又要变成直流电呢?交流转换到直流(整流器)直流变交流(逆变器)​
  • $emit传递多个参数_PPC和MIPS指令集下二进制代码中函数参数个数的识别方法
  • (delphi11最新学习资料) Object Pascal 学习笔记---第8章第5节(封闭类和Final方法)
  • (html转换)StringEscapeUtils类的转义与反转义方法
  • (笔试题)分解质因式
  • (二)linux使用docker容器运行mysql
  • (附源码)ssm跨平台教学系统 毕业设计 280843
  • (含react-draggable库以及相关BUG如何解决)固定在左上方某盒子内(如按钮)添加可拖动功能,使用react hook语法实现
  • (十八)三元表达式和列表解析
  • (新)网络工程师考点串讲与真题详解
  • (译) 函数式 JS #1:简介
  • (转)项目管理杂谈-我所期望的新人
  • *++p:p先自+,然后*p,最终为3 ++*p:先*p,即arr[0]=1,然后再++,最终为2 *p++:值为arr[0],即1,该语句执行完毕后,p指向arr[1]
  • .NET 2.0中新增的一些TryGet,TryParse等方法
  • .net FrameWork简介,数组,枚举
  • .net web项目 调用webService
  • .NET教程 - 字符串 编码 正则表达式(String Encoding Regular Express)
  • .NET开源项目介绍及资源推荐:数据持久层 (微软MVP写作)
  • .net连接oracle数据库
  • .NET上SQLite的连接
  • /etc/X11/xorg.conf 文件被误改后进不了图形化界面
  • [ 云计算 | AWS ] 对比分析:Amazon SNS 与 SQS 消息服务的异同与选择
  • [4.9福建四校联考]