Iniciar sesión con Microsoft
Iniciar sesión o crear una cuenta
Hola:
Seleccione una cuenta diferente.
Tiene varias cuentas
Elija la cuenta con la que desea iniciar sesión.

Introducción

Se requiere autorización para manipular objetos como colas y elementos de trabajo en Microsoft System Center Service Manager 2010. Estas autorizaciones se administran mediante perfiles. Un perfil es una colección de elementos que se usan para autorización. Para operaciones como crear, leer, actualizar y eliminar, se usa la estructura siguiente para los elementos de autorización:

Relación de propiedad de tipo de operación ProfileNameEndPointPara autorización, un rol de usuario especifica las operaciones que los usuarios pueden realizar en objetos específicos asociando un perfil, un ámbito y usuarios. La consola de Service Manager también usa perfiles para filtrar objetos, como tareas y plantillas.

Los tres procedimientos almacenados que se incluyen en esta revisión tienen los siguientes nombres de archivo:

  • p_GetRestrictrictionsOnOperationsInProfile

  • p_AddRestrictrictionToOperationInProfile

  • p_RemoveRestrictrictionFromOperationInProfile

Estos SQL procedimientos almacenados le permiten agregar o quitar derechos para una operación en perfiles para admitir tipos personalizados que se agregaron al entorno de Service Manager. La consola Service Manager no puede agregar ni quitar estos derechos. Por ejemplo, puede agregar la autorización siguiente al perfil incidentResolver si personalizó el tipo de usuario agregando una nueva relación de relación:

Relación de relación de propiedad de tipo de operación ProfileNameEndPoint

IncidentResolver Object_Set nueva relación
de usuario Estos procedimientos almacenados también proporcionan más detalles para obtener acceso a las propiedades de tipos específicos. La consola Service Manager no puede proporcionar estos detalles. Estos SQL procedimientos almacenados no pueden agregar nuevas operaciones a un perfil y solo pueden realizar las siguientes tareas:

  • Vea las autorizaciones que están configuradas en un perfil existente.

  • Agregar tipos a operaciones existentes en perfiles existentes. Puede agregar las restricciones de tipo, propiedad y relación a las siguientes operaciones:

    • Object__Add

    • Object__Set

    • Object__Get

    • Object__Delete

  • Quitar tipos de operaciones existentes en perfiles existentes.

Más información

Información de revisiones

Microsoft dispone de una revisión compatible. Sin embargo, esta revisión está pensada para corregir solo el problema que se describe en este artículo. Aplique esta revisión solo a los sistemas que experimentan el problema descrito en este artículo. Esta revisión podría recibir pruebas adicionales. Por lo tanto, si no se ve gravemente afectado por este problema, le recomendamos que espere a la siguiente actualización de software que contiene esta revisión.

Si la revisión está disponible para su descarga, hay una sección "Descarga de revisiones disponible" en la parte superior de este artículo de Knowledge Base. Si esta sección no aparece, póngase en contacto con el servicio de asistencia al cliente de Microsoft para obtener la revisión.

Nota Si se producen problemas adicionales o si es necesario solucionarlos, es posible que deba crear una solicitud de servicio independiente. Los costos de soporte técnico habituales se aplicarán a preguntas y problemas de soporte técnico adicionales que no reúnan los requisitos para esta revisión específica. Para obtener una lista completa de los números de teléfono de atención al cliente y soporte técnico de Microsoft o para crear una solicitud de servicio independiente, visite el siguiente sitio web de Microsoft:

http://support.microsoft.com/contactus/?ws=supportNota El formulario "Descarga de revisiones disponible" muestra los idiomas para los que está disponible la revisión. Si no ve su idioma, es porque una revisión no está disponible para ese idioma.

Requisitos previos

Para aplicar esta revisión, debes tener instalado Microsoft System Center Service Manager 2010 Service Pack 1 (SP1).

Nota Esta revisión se aplica al componente de Service Manager servidor de administración principal (servidor SM) en System Center Service Manager 2010.

Cómo instalar esta revisión

Importante Antes de instalar esta revisión, le recomendamos que siga estos pasos:

  • Realice una copia de seguridad de las bases de datos servicemanager.

  • Realice una copia de seguridad de las claves de cifrado para SM Server.

Nota Esta revisión no se puede desinstalar después de instalarla.

Para instalar esta revisión, siga estos pasos:

  1. Cierra todas las aplicaciones relacionadas con Service Manager, como la consola de Service Manager y el Portal de Self-Service.

  2. En Windows Explorador, abra la carpeta que contiene este paquete de revisiones.

  3. Haga clic con el botón derecho en el archivo siguiente y, a continuación, haga clic en Ejecutar como administrador:

    Scsm2010_amd64_sp1_kb2525307.exe

  4. Acepte el contrato de licencia en el Asistente de configuración de System Center Service Manager SCSM2010_SP1_KB2525307 en la página Contrato de licencia y, a continuación, haga clic en Instalar para completar el asistente.

Cómo determinar si esta revisión se aplicó correctamente

Método 1
  1. En Panel de control, abra Programas y características.

  2. Haga clic en Ver actualizaciones instaladas.

  3. Si aparece el siguiente elemento, la revisión se aplicó correctamente:

    Revisión para Microsoft System Center Service Manager SP1 (KB2525307)Nota Si el sistema ejecuta SM Server, este elemento aparece en Microsoft System Center Service Manager SP1.

Método 2

Vea los siguientes archivos de registro en la carpeta %temp% para determinar si se produjo algún error durante la instalación de la revisión:

  • Scsm2010_sp1_kb2525307.msp.0.log

  • Scsmpatchersetupwizard01.log

Información de Registro

Para usar la revisión en este paquete, no es necesario realizar ningún cambio en el Registro.

Requisito de reinicio

No tiene que reiniciar el equipo después de aplicar esta revisión.

Información de la sustitución de revisión

Esta revisión no reemplaza una revisión publicada anteriormente. Para obtener más información sobre la terminología de actualización de software, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:

824684 Descripción de la terminología estándar que se usa para describir las actualizaciones de software de Microsoft

Cómo usar los procedimientos almacenados junto con relaciones personalizadas

Si agrega relaciones para extender un tipo y quiere restringir los derechos de actualización de estas relaciones, tiene que agregar el tipo extendido a las operaciones deseadas que actualicen los perfiles adecuados.

Por ejemplo, puede agregar la relación System.CallingUser entre los puntos de conexión System.WorkItem.Incident y System.Domain.User. Si desea que el perfil incidentResolver pueda habilitar la capacidad de actualizar la relación, tiene que agregar la relación a la Object__Set (actualización) derecha del extremo System.Domain.User. En este ejemplo, no es necesario agregar la relación a la Object__Set (actualización) derecha del extremo System.WorkItem.Incident. No es necesario agregar la relación porque la siguiente entrada indica que el punto de conexión System.WorkItem.Incident ya tiene los derechos de Object__Set (actualización) para todas las propiedades y puntos de conexión de relación:

Relación de propiedad de tipo de operación ProfileName RelationshipEndPoint

IncidentResolver Object__Set System.WorkItem.Incident NUL NULL N/A
Puede llamar al siguiente procedimiento almacenado para agregar la Object__Set (actualización) al extremo System.Domain.User de la relación System.CallingUser en el perfil de IncidentResolver:

exec p_RemoveRestrictrictionFromOperationInProfile "IncidentResolver", "Object__Set", "System.Domain.User", NULL, "System.CallingUser", NULL

Sintaxis

En la siguiente sección se describe la sintaxis de los procedimientos almacenados que se incluyen en esta revisión.

El procedimiento almacenado p_GetRestrictrictionsOnOperationsInProfile

Parámetro

@ProfileName nvarchar(max) = NULLEste procedimiento almacenado muestra una lista de operaciones del perfil especificado. Para cada operación, este procedimiento almacenado también muestra los tipos, las propiedades y las relaciones definidas en el tipo y que puede usar la operación.

Nota Para definir las relaciones correctamente, deben definirse como propiedades en ambos puntos de conexión de la relación.

Cómo usar el procedimiento almacenado e interpretar el resultado
  • Si ProfileName es null, se mostrarán todos los perfiles.

  • Una operación, una propiedad y un tipo que aparecen en la misma fila indican que la operación está restringida a la propiedad del tipo.

  • Una operación, un tipo y un punto de conexión de relación que aparecen en la misma fila indican que la operación está restringida al punto de conexión de relación del tipo.

  • Si el tipo, la propiedad y el punto de conexión de relación son todos valores nulos, la operación asociada se habilita en todos los tipos, todas las propiedades y todos los puntos de conexión de relaciones.

Los siguientes son nombres de perfil válidos:

  • ActivityImplementer

  • Administrador

  • AdvancedOperator

  • Autor

  • ChangeInitiator

  • IncidentResolver

  • ProblemAnalyst

  • ReadOnlyOperator

  • Flujo de trabajo

  • ChangeManager

  • EndUser

  • ImpliedConfigItemCustodian

  • ImpliedIncidentAffectedUser

  • ImpliedPrimaryComputerUser

  • ImpliedReviewer

  • ImpliedUserPreference

El procedimiento almacenado p_AddRestrictrictionToOperationInProfile

Parámetros

@ProfileName AS NVARCHAR(MAX) = null
@OperationName AS NVARCHAR(MAX) = null
@TypeName AS NVARCHAR(MAX) = null
@PropertyName AS NVARCHAR(MAX) = null
@RelationshipTypeName AS NVARCHAR(MAX) = null
@RelationshipEndpoint AS NVARCHAR(MAX) = nullNote Este procedimiento almacenado agrega las restricciones especificadas al perfil especificado.

El procedimiento almacenado p_RemoveRestrictrictionFromOperationInProfile

Parámetros

@ProfileName AS NVARCHAR(MAX) = null
@OperationName AS NVARCHAR(MAX) = null
@TypeName AS NVARCHAR(MAX) = null
@PropertyName AS NVARCHAR(MAX) = null
@RelationshipTypeName AS NVARCHAR(MAX) = null
@RelationshipEndpoint AS NVARCHAR(MAX) = nullNote Este procedimiento almacenado quita las restricciones especificadas del perfil especificado.

Ejemplo 1

En el ejemplo siguiente se muestra el resultado de la p_GetRestrictrictionsOnOperationsInProfile procedimiento almacenado. Los resultados indican que la operación de Object__Get (lectura) para el perfil de IncidentResolver no está restringida.

Relación de relación de propiedad de tipo de operación ProfileNameEndPoint

IncidentResolverObject__GetNULLNULL NULL NULL

Ejemplo 2

En el ejemplo siguiente se muestra el resultado de la p_GetRestrictrictionsOnOperationsInProfile procedimiento almacenado. Los resultados indican que la operación de Object__Set para el perfil incidentResolver está restringida a los siguientes tipos:

  • System.WorkItem.Incident y todas sus propiedades, incluidos los puntos de conexión de relación

  • System.FileAttachment y todas sus propiedades, incluidos los puntos de conexión de relación

  • System.WorkItem.Log y todas sus propiedades, incluidos los puntos de conexión de relación

  • System.WorkItem.Activity.ManualActivity y sus propiedades, incluidos los puntos de conexión de relación

  • System.Config elemento y punto final de relación System.WorkItemAboutConfigItem

  • System.Config elemento y punto final de relación System.WorkItemRelatesConfigItem

  • System.Domain.User y extremo de relación System.WorkItem.TroubleTicketClosedByUser

  • System.Domain.User y extremo de relación System.WorkItemAssignedToUser

  • System.Domain.User y extremo de relación System.WorkItemCreatedByUser

Relación de relación de propiedad de tipo de operación ProfileNameEndPoint
IncidentResolver Object__Set System.WorkItem.Incident NULL N/A
IncidentResolver Object__Set System.FileAttachment NULL N/A
IncidentResolver Object__Set System.WorkItem.Log NULL N/A
IncidentResolver Object__Set System.WorkItem.Activity.ManualActivity NULL N/A
IncidentResolver Object__Set System.ConfigItem NULL System.WorkItemAboutConfigItem N/A
IncidentResolver Object__Set System.ConfigItem NULL System.WorkItemRelatesToConfigIte N/A
IncidentResolver Object__Set System.Domain.User NULL System.WorkItem.TroubleTicketClosedByUser N/A
IncidentResolver Object__Set System.Domain.User NULL System.WorkItemAssignedToUser N/A
IncidentResolver Object__Set System.Domain.User NULL System.WorkItemCreatedByUser N/AImportant Los últimos cinco elementos de operación le permiten relacionar los elementos de configuración con un incidente y asignar usuarios a Incidentes.

Ejemplo 3

El siguiente ejemplo de la p_GetRestrictrictionsOnOperationsInProfile procedimiento almacenado indica que la operación de Object__Set para el perfil ImpliedReviewer está restringida a los siguientes tipos:

  • System.Reviewer y solo propiedades Comments, DecisionDate y Decision

  • System.Reviewer y solo punto de conexión de relación System.ReviewerVotedByUser

  • System.Domain.User y solo punto de conexión de relación System.ReviewerVotedByUser

Notas

  • Esta salida de ejemplo es sólo una muestra de la salida y no la salida completa.

  • Se han concedido los derechos de System.ReviewerVotedByUserObject__Set (actualización) tanto al extremo System.Reviewer como al extremo System.Domain.User. Si no concede derechos de relación a ambos puntos de conexión, no podrá actualizar los objetos del revisor mediante la relación siguiente:

    ProfileName Operation Type Relación de propiedad RelationshipEndPoint
    ImpliedReviewer Object__Set System.Reviewer Comments NULL N/A
    ImpliedReviewer Object__Set System.Reviewer DecisionDate NULL N/A
    ImpliedReviewer Object__Set System.Reviewer Decision NULL N/A
    ImpliedReviewer Object__Set System.Reviewer NULL System.ReviewerVotedByUser N/A
    ImpliedReviewer Object__Set System.Domain.User NULL System.ReviewerVotedByUser N/A

Ejemplo 4

En el ejemplo siguiente se muestra cómo usar el procedimiento almacenado p_AddRestrictrictionToOperationInProfile para actualizar la propiedad Notes:

exec p_AddRestrictrictionToOperationInProfile "ImpliedReviewer", "Object__Set", "System.Reviewer", "Notes", NULL, NULL

Ejemplo 5

En el ejemplo siguiente se muestra cómo usar el procedimiento almacenado p_AddRestrictrictionToOperationInProfile para actualizar la relación System.WorkItemRelatesToWorkItem:

exec p_AddRestrictrictionToOperationInProfile 'ImpliedReviewer', 'Object__Set', 'System.Reviewer', NULL, 'System.WorkItemRelatesToWorkItem', 'N/A'

Ejemplo 6

En el ejemplo siguiente se muestra cómo usar el procedimiento almacenado p_AddRestrictrictionToOperationInProfile para actualizar la clase Incident, todas las propiedades y todas las relaciones:

exec p_AddRestrictrictionToOperationInProfile 'ImpliedReviewer', 'Object__Set', 'System.WorkItem.Incident', NULL, NULL, 'N/A'

¿Necesita más ayuda?

¿Quiere más opciones?

Explore las ventajas de las suscripciones, examine los cursos de aprendizaje, aprenda a proteger su dispositivo y mucho más.

Las comunidades le ayudan a formular y responder preguntas, enviar comentarios y leer a expertos con conocimientos extensos.

¿Le ha sido útil esta información?

¿Cuál es tu grado de satisfacción con la calidad del lenguaje?
¿Qué ha afectado a su experiencia?
Si presiona Enviar, sus comentarios se usarán para mejorar los productos y servicios de Microsoft. El administrador de TI podrá recopilar estos datos. Declaración de privacidad.

¡Gracias por sus comentarios!

×