Перейти до основного
Підтримка
Вхід
Вхід за допомогою облікового запису Microsoft
Увійдіть або створіть обліковий запис.
Вітаємо,
Виберіть інший обліковий запис.
У вас є кілька облікових записів
Виберіть обліковий запис, за допомогою якого потрібно ввійти.

Вступ

Авторизація необхідна для керування об'єктами, наприклад чергами та робочими елементами, у Microsoft System Center Service Manager 2010. Ці авторизації керуються за допомогою профілів. Профіль – це колекція елементів, які використовуються для авторизації. Для таких операцій, як створення, читання, оновлення та видалення, для елементів авторизації використовується така структура:

Зв'язок властивостей типу операції ProfileNameEndPointДля авторизації роль користувача визначає операції, які певні користувачі можуть виконувати з певними об'єктами, пов'язуючи профіль, область і користувачів. Профілі також використовуються консоллю диспетчера служб для фільтрування таких об'єктів, як завдання та шаблони.

Три збережені процедури, які входять до складу цього виправлення мають такі імена файлів:

  • p_GetRestrictrictionsOnOperationsInProfile

  • p_AddRestrictrictionToOperationInProfile

  • p_RemoveRestrictrictionFromOperationInProfile

Ці SQL збережені процедури дають змогу додати або видалити права на операцію в профілях для підтримки настроюваних типів, доданих до середовища Диспетчера служб. Консоль диспетчера служб не може додати або видалити ці права. Наприклад, ви можете додати таку авторизацію до профілю IncidentResolver, якщо ви налаштували тип користувача, додавши новий зв'язок "Новий зв'язок".

ProfileName Operation Type Property RelationshipEndPoint

IncidentResolver Object_Set User New Relationship
Ці збережені процедури також надають додаткові відомості про доступ до властивостей певних типів. Консоль диспетчера служб не може надати ці відомості. Ці SQL збережені процедури не можуть додавати нові операції до профілю та можуть виконувати лише такі завдання:

  • Перегляд авторизацій, настроєних у наявному профілі.

  • Додавання типів до наявних операцій у наявних профілях. До таких операцій можна додати обмеження типу, властивості та зв'язку:

    • Object__Add

    • Object__Set

    • Object__Get

    • Object__Delete

  • Видалення типів із наявних операцій у наявних профілях.

Додаткові відомості

Відомості про виправлення

Від корпорації Майкрософт доступне підтримуване виправлення. Однак, це виправлення, призначено для виправлення, лише проблема, описана в цій статті. Застосуйте це виправлення лише до систем, у яких виникла проблема, описана в цій статті. Це виправлення може отримати додаткове тестування. Таким чином, якщо ви не серйозно постраждали від цієї проблеми, радимо дочекатися наступного оновлення програмного забезпечення, яке містить це виправлення.

Якщо виправлення доступне для завантаження, є розділ "Доступне завантаження виправлень" у верхній частині цієї статті бази знань. Якщо цей розділ не відображається, зверніться до служби підтримки клієнтів корпорації Майкрософт, щоб отримати виправлення.

Примітка. Якщо виникають додаткові проблеми або якщо потрібно виправити неполадки, можливо, доведеться створити окремий запит на обслуговування. Звичайні витрати на підтримку буде застосовуватися до додаткових питань і питань підтримки, які не мають права на це конкретне виправлення. Повний список номерів телефонів служби підтримки клієнтів і підтримки корпорації Майкрософт або створення окремого запиту на обслуговування відвідайте веб-сайт корпорації Майкрософт:

http://support.microsoft.com/contactus/?ws=supportПримітка Форма "Виправлення, завантаження доступний" відображає мови, для яких доступне виправлення. Якщо ваша мова не відображається, це тому, що виправлення недоступне для цієї мови.

Попередні вимоги

Щоб застосувати це виправлення, потрібно мати Microsoft System Center service Manager 2010 пакет оновлень 1 (SP1) інстальовано.

Примітка. Це виправлення стосується компонента service Manager основний сервер керування (SM Server) у System Center Service Manager 2010.

Інсталяція цього виправлення

Увага! Перш ніж інсталювати це виправлення, радимо виконати такі дії:

  • Резервне копіювання баз даних ServiceManager.

  • Резервне копіювання ключів шифрування для SM Server.

Примітка. Це виправлення не можна видалити після інсталяції.

Щоб інсталювати це виправлення, виконайте такі дії:

  1. Закрийте всі програми, пов'язані з диспетчером служб, наприклад консоль диспетчера служб і портал Self-Service.

  2. У провіднику Windows відкрийте папку, яка містить цей пакет виправлень.

  3. Клацніть правою кнопкою миші такий файл і виберіть команду Запустити з правами адміністратора:

    Scsm2010_amd64_sp1_kb2525307.exe

  4. Прийміть ліцензійну угоду в майстрі інсталяції System Center Service Manager SCSM2010_SP1_KB2525307 на сторінці Ліцензійна угода , а потім натисніть кнопку Інсталювати , щоб завершити роботу майстра.

Як визначити, чи це виправлення було застосовано належним чином

Метод 1
  1. У Панель керування відкрийте розділ Програми та засоби.

  2. Виберіть елемент Перегляд інстальованих оновлень.

  3. Якщо наведений нижче елемент, виправлення застосовано належним чином:

    Виправлення для Microsoft System Center Service Manager з пакетом оновлень 1 (SP1) (KB2525307)Примітка. Якщо в системі запущено SM Server, цей елемент відображається в розділі Microsoft System Center Service Manager SP1.

Метод 2

Перегляньте такі файли журналу в папці %temp% , щоб визначити, чи сталися будь-які помилки під час інсталяції виправлення:

  • Scsm2010_sp1_kb2525307.msp.0.log

  • Scsmpatchersetupwizard01.log

Внесення змін до реєстру

Щоб використовувати виправлення в цьому пакеті, не потрібно вносити зміни до реєстру.

Необхідність перезавантаження

Не потрібно перезавантажувати комп'ютер після застосування цього виправлення.

Відомості про заміну виправлень

Це виправлення не замінює попередню версію виправлення. Щоб отримати додаткові відомості про термінологію оновлення програмного забезпечення, клацніть номер статті в базі знань Microsoft Knowledge Base:

824684 Опис стандартної термінології, яка використовується для опису оновлень програмного забезпечення Microsoft

Використання збережених процедур разом із настроюваними зв'язками

Якщо ви додаєте зв'язки, щоб розширити тип, і якщо потрібно обмежити права на оновлення для цих зв'язків, потрібно додати розширений тип до потрібних операцій, які оновлюють відповідні профілі.

Наприклад, ви додаєте зв'язок System.CallingUser між кінцевими точками System.WorkItem.Incident і System.Domain.User. Якщо потрібно, щоб профіль IncidentResolver міг активувати можливість оновлення зв'язку, потрібно додати зв'язок із правом Object__Set (оновлення) кінцевої точки System.Domain.User. У цьому прикладі не потрібно додавати зв'язок із правом Object__Set (оновлення) кінцевої точки System.WorkItem.Incident. Зв'язок не потрібно додавати, оскільки наведений нижче запис вказує на те, що кінцева точка System.WorkItem.Incident уже має права на Object__Set (оновлення) для всіх властивостей і кінцевих точок зв'язку:

ProfileName Operation Type Property RelationshipEndPoint

IncidentResolver Object__Set System.WorkItem.Incident NUL NULL N/A
Ви можете викликати цю збережену процедуру, щоб додати Object__Set (оновлення) безпосередньо до кінцевої точки System.Domain.User для зв'язку System.CallingUser у профілі IncidentResolver:

exec p_RemoveRestrictrictionFromOperationInProfile "IncidentResolver", "Object__Set", "System.Domain.User", NULL, "System.CallingUser", NULL

Синтаксис

У розділі нижче наведено синтаксис збережених процедур, які входять до складу цього виправлення.

Збережена процедура p_GetRestrictrictionsOnOperationsInProfile

Параметр

@ProfileName nvarchar(max) = NULLЦей збережена процедура відображає список операцій із вказаного профілю. Для кожної операції ця збережена процедура також відображає типи, властивості та зв'язки, визначені в типі та які можна використовувати під час операції.

Примітка. Щоб правильно визначити зв'язки, їх потрібно визначити як властивості для обох кінцевих точок зв'язку.

Використання збереженої процедури та тлумачення результатів
  • Якщо Параметр ProfileName має null-значення, відобразяться всі профілі.

  • Операція, властивість і тип, перелічені в тому самому рядку, вказують на те, що операцію обмежено властивістю з цього типу.

  • Операція, тип і кінцева точка зв'язку, перелічені в тому самому рядку, вказують на те, що операцію обмежено кінцевою точкою зв'язку від типу.

  • Якщо тип, властивість і кінцева точка зв'язку – це всі null-значення, пов'язана операція активується для всіх типів, усіх властивостей і всіх кінцевих точок зв'язків.

Нижче наведено припустимі імена профілів:

  • ActivityImplementer

  • Адміністратора

  • Розширений оператор

  • Автор

  • ChangeInitiator (Змінитиініціатор)

  • Засіб перевірки інциденту

  • ProblemAnalyst

  • ReadOnlyOperator

  • Робочий процес

  • Диспетчер змін

  • Кінцевий користувач

  • ImpliedConfigItemCustodian

  • ImpliedIncidentAffectedUser

  • ImpliedPrimaryComputerUser

  • Неявний огляд

  • ImpliedUserPreference

Збережена процедура p_AddRestrictrictionToOperationInProfile

Параметри

@ProfileName AS NVARCHAR(MAX) = null
@OperationName AS NVARCHAR(MAX) = null
@TypeName AS NVARCHAR(MAX) = null
@PropertyName AS NVARCHAR(MAX) = null
@RelationshipTypeName AS NVARCHAR(MAX) = null
@RelationshipEndpoint AS NVARCHAR(MAX) = nullNote Ця збережена процедура додає вказані обмеження до вказаного профілю.

Збережена процедура p_RemoveRestrictrictionFromOperationInProfile

Параметри

@ProfileName AS NVARCHAR(MAX) = null
@OperationName AS NVARCHAR(MAX) = null
@TypeName AS NVARCHAR(MAX) = null
@PropertyName AS NVARCHAR(MAX) = null
@RelationshipTypeName AS NVARCHAR(MAX) = null
@RelationshipEndpoint AS NVARCHAR(MAX) = nullNote Ця збережена процедура видаляє вказані обмеження з указаного профілю.

Приклад 1

У наведеному нижче прикладі показано результати p_GetRestrictrictionsOnOperationsInProfile збереженої процедури. Результати вказують на те, що операція Object__Get (читання) профілю IncidentResolver необмежена.

ProfileName Operation Type Property RelationshipEndPoint

IncidentResolverObject__GetNULLNULL NULL

Приклад 2

У наведеному нижче прикладі показано результати p_GetRestrictrictionsOnOperationsInProfile збереженої процедури. Результати вказують на те, що операція Object__Set профілю IncidentResolver обмежена такими типами:

  • System.WorkItem.Incident і всі його властивості, включаючи кінцеві точки зв'язку

  • System.FileAttachment і всі його властивості, включно з кінцевими точками зв'язку

  • System.WorkItem.Log і всі його властивості, включно з кінцевими точками зв'язку

  • System.WorkItem.Activity.ManualActivity та її властивості, включно з кінцевими точками зв'язку

  • System.Config елемент і кінцева точка зв'язку System.WorkItemAboutConfigItem

  • System.Config елемент і кінцева точка зв'язку System.WorkItemRelatesConfigItem

  • System.Domain.User and relationship endpoint System.WorkItem.TroubleTicketClosedByUser

  • System.Domain.User and relationship endpoint System.WorkItemAssignedToUser

  • System.Domain.User і кінцева точка зв'язку System.WorkItemCreatedByUser

ProfileName Operation Type Property RelationshipEndPoint
IncidentResolver Object__Set System.WorkItem.Incident NULL NULL N/A
IncidentResolver Object__Set System.FileAttachment NULL NULL N/A
IncidentResolver Object__Set System.WorkItem Log NULL NULL N/A
IncidentResolver Object__Set System.WorkItem.Activity.ManualActivity NULL NULL N/A
IncidentResolver Object__Set System.ConfigItem NULL System.WorkItemAboutConfigItem N/A
IncidentResolver Object__Set System.ConfigItem NULL System.WorkItemRelatesToConfigIte N/A
IncidentResolver Object__Set System.Domain.User NULL System.WorkItem.TroubleTicketClosedByUser N/A
IncidentResolver Object__Set System.Domain.User NULL System.WorkItemAssignedToUser N/A
IncidentResolver Object__Set System.Domain.User NULL System.WorkItemCreatedByUser N/AImportant Останні п'ять елементів операції дають змогу пов'язати елементи конфігурації з інцидентом і призначити користувачів Інцидентів.

Приклад 3

Наведений нижче приклад збереженої процедури p_GetRestrictrictionsOnOperationsInProfile вказує на те, що операція Object__Set профілю ImpliedReviewer обмежена такими типами:

  • System.Reviewer і лише властивості Comments, DecisionDate і Decision

  • System.Reviewer і лише кінцева точка зв'язку System.ReviewerVotedByUser

  • System.Domain.User і лише кінцева точка зв'язку System.ReviewerVotedByUser

Примітки

  • У цьому прикладі виводиться лише зразок вихідних даних, а не повний результат.

  • Права System.ReviewerVotedByUserObject__Set (оновлення) надано кінцевій точці System.Reviewer і кінцевій точці System.Domain.User. Якщо ви не надаєте права на зв'язок обом кінцевим точкам, не можна оновити об'єкти рецензента, використовуючи такий зв'язок:

    ProfileName Operation Type Property RelationshipEndPoint
    ImpliedReviewer Object__Set System.Reviewer Comments NULL N/A
    ImpliedReviewer Object__Set System.Reviewer DecisionDate NULL N/A
    ImpliedReviewer Object__Set System. Рішення рецензента NULL N/A
    ImpliedReviewer Object__Set System.Reviewer NULL System.ReviewerVotedByUser N/A
    ImpliedReviewer Object__Set System.Domain.User NULL System.ReviewerVotedByUser N/A

Приклад 4

У наведеному нижче прикладі показано, як оновити властивість Notes за допомогою збереженої процедури p_AddRestrictrictionToOperationInProfile:

exec p_AddRestrictrictionToOperationInProfile "ImpliedReviewer", "Object__Set", "System.Reviewer", "Notes", NULL, NULL

Приклад 5

У наведеному нижче прикладі показано, як оновити зв'язок System.WorkItemRelatesToWorkItem за допомогою збереженої процедури p_AddRestrictrictionToOperationInProfile:

exec p_AddRestrictrictionToOperationInProfile "ImpliedReviewer", "Object__Set", "System.Reviewer", NULL, "System.WorkItemRelatesToWorkItem", "N/A"

Приклад 6

У наведеному нижче прикладі показано, як за допомогою p_AddRestrictrictionToOperationInProfile збереженої процедури оновити клас інциденту, усі властивості та всі зв'язки:

exec p_AddRestrictrictionToOperationInProfile "ImpliedReviewer", "Object__Set", "System.WorkItem.Incident", NULL, NULL, "N/A"

Потрібна додаткова довідка?

Потрібні додаткові параметри?

Ознайомтеся з перевагами передплати, перегляньте навчальні курси, дізнайтесь, як захистити свій пристрій тощо.

Спільноти допомагають ставити запитання й відповідати на них, надавати відгуки та дізнаватися думки висококваліфікованих експертів.

Чи ця інформація була корисною?

Наскільки ви задоволені якістю мови?
Що вплинуло на ваші враження?
Натиснувши кнопку "Надіслати", ви надасте свій відгук для покращення продуктів і служб Microsoft. Ваш ІТ-адміністратор зможе збирати ці дані. Декларація про конфіденційність.

Дякуємо за відгук!

×