Plánování vytváření sestav v nástroji Configuration Manager

 

Rozsah platnosti: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

Vytváření sestav v nástroji System Center 2012 Configuration Manager poskytuje sadu nástrojů a prostředků, díky nimž lze využít rozšířené možnosti tvorby sestav služby SQL Server Reporting Services. Následující části vám pomohou při plánování vytváření sestav v nástroji Configuration Manager.

Určení místa instalace bodu služby Reporting Services

Při spouštění sestav nástroje Configuration Manager v lokalitě mají sestavy přístup k informacím v připojené databázi lokality. Následující části vám pomohou při určení místa instalace bodu služby Reporting Services a používaného zdroje dat.

Poznámka

Další informace o plánování systémů lokalit v nástroji Configuration Manager naleznete v tématu Plánování systémů lokalit ve Správci konfigurace.

Podporované systémové servery lokalit

Bod služby Reporting Services můžete instalovat v lokalitě centrální správy a primárních lokalitách, v systémech s více lokalitami pak v lokalitě a jiných lokalitách hierarchie. V sekundárních lokalitách není bod služby Reporting Services podporován. První bod služby Reporting Services v lokalitě je konfigurován jako výchozí server sestav. V lokalitě můžete přidat více bodů služby Reporting Services, pro sestavy nástroje Configuration Manager se však aktivně používá výchozí server sestav. Bod služby Reporting Services můžete nainstalovat na serveru lokality nebo na vzdáleném systému lokality. Z hlediska výkonu se však osvědčuje instalovat službu Reporting Services na vzdáleném serveru systému lokality.

Pokyny k replikaci dat

Configuration Manager klasifikuje replikovaná data jako globální data nebo data lokality. Globální data představují objekty vytvořené správci a replikované do všech lokalit v hierarchii, přičemž sekundární lokality přijímají pouze podmnožinu globálních dat. Mezi globální data patří například nasazení softwaru, aktualizace softwaru, kolekce a obory zabezpečení správy na základě rolí. Data lokality představují provozní informace vytvářené primárními lokalitami nástroje Configuration Manager a klienty komunikujícími s primárními lokalitami. Data lokality jsou replikována na lokalitu centrální správy, nikoli však na ostatní primární lokality. Mezi data lokality patří například data inventáře hardwaru, stavové zprávy, výstrahy a výsledky z kolekcí založených na dotazu. Data lokality jsou viditelná pouze v lokalitě centrální správy a v primární lokalitě svého původu.

Při určování místa instalace bodů služby Reporting Services zvažte následující skutečnosti:

  • Bod služby Reporting Services, jehož zdrojem dat pro sestavy je databáze lokality centrální správy, má přístup ke všem globálním datům i datům lokalit v hierarchii nástroje Configuration Manager. Pokud potřebujete sestavy obsahující data z více lokalit v hierarchii, je vhodné instalovat bod služby Reporting Services v systému lokality centrální správy a použít jako zdroj dat databázi lokality centrální správy.

  • Bod služby Reporting Services, jehož zdrojem dat pro sestavy je databáze podřízené primární lokality, má přístup ke globálním datům, k datům místní primární lokality a podřízených sekundárních lokalit. Data jiných primárních lokalit v hierarchii nástroje Configuration Manager nejsou na primární lokalitu replikována a služba Reporting Services k nim proto nemá přístup. Pokud potřebujete sestavy obsahující data z určité primární lokality nebo globální data, ale nechcete, aby uživatel pracující se sestavami měl přístup k datům z jiných primárních lokalit, nainstalujte bod služby Reporting Services v systému primární lokality a použijte jako zdroj dat databázi primární lokality.

Zvážení šířky pásma sítě

Servery systému lokality v rámci stejné lokality spolu navzájem komunikují pomocí protokolů SMB (Server Message Block), HTTP nebo HTTPS v závislosti na konfiguraci lokality. Tyto komunikace nejsou spravovány a mohou probíhat kdykoli bez řízení šířky pásma sítě. Před instalací role bodu služby Reporting Services v systému lokality proto zkontrolujte dostupnou šířku pásma sítě.

Poznámka

Další informace o plánování systémů lokalit naleznete v tématu Plánování systémů lokalit ve Správci konfigurace.

Plánování správy na základě rolí pro sestavy

Zabezpečení vytváření sestav je podobné jako u jiných objektů nástroje Configuration Manager, které umožňují přiřazovat role zabezpečení a oprávnění správcům. Správci mohou spouštět a upravovat pouze ty sestavy, ke kterým mají příslušná zabezpečovací práva. Spouštění sestav v konzole nástroje Configuration Manager vyžaduje právo Číst pro oprávnění Lokalita a oprávnění konfigurovaná pro příslušné objekty.

Na rozdíl od jiných objektů nástroje Configuration Manager však zabezpečovací práva nastavená pro správce v konzole nástroje Configuration Manager musí být rovněž konfigurována ve službě Reporting Services. Když nakonfigurujete zabezpečovací práva v konzole nástroje Configuration Manager, bod služby Reporting Services se připojí ke službě Reporting Services a nastaví příslušná oprávnění pro sestavy. Například role zabezpečení Manažer aktualizace souboru má přiřazena oprávnění Spustit sestavu a Upravit sestavu. Správci, kteří mají přiřazenou pouze roli Manažer aktualizace souboru, mohou spouštět a upravovat pouze sestavy aktualizací softwaru. Sestavy jiných objektů nejsou v konzole nástroje Configuration Manager zobrazeny. Výjimku tvoří některé sestavy, které nejsou přiřazeny ke konkrétním zabezpečitelným objektům nástroje Configuration Manager. U těchto sestav musí mít správce právo Číst pro oprávnění Lokalita, aby je mohl spouštět, a právo Změnit pro oprávnění Lokalita, aby je mohl upravovat.

Počínaje verzí System Center 2012 R2 Configuration Manager sestavy plně podporují správu na základě rolí. Údaje pro všechny sestavy zahrnuté v Configuration Manager jsou filtrovány na základě povolení administrativního uživatele, který sestavu spouští. Administrativní uživatelé s konkrétními rolemi mohou prohlížet pouze informace definované pro své role.

Další informace o zabezpečovacích právech pro vytváření sestav naleznete v části Instalace souboru a zabezpečovací práva složky sestav v tématu Konfigurace vytváření sestav v nástroji Configuration Manager.

Další informace o plánování správy na základě rolí v nástroji Configuration Manager naleznete v části Plánování správy na základě rolí v tématu Plánování zabezpečení v nástroji Configuration Manager.

Další témata týkající se plánování sestav

Následující další témata vám pomohou při plánování vytváření sestav v nástroji Configuration Manager:

Viz také

Vytváření sestav v nástroji Configuration Manager