Modification des rapports MEMCM / SCCM avec Report Builder

Saviez-vous que vous avez besoin d'un Administration basée sur les rôles (RBA) rôle de sécurité lorsque vous souhaitez modifier Microsoft Point de terminaison Configuration Manager (MEMCM) Branche actuelle ou rapports R2 2012 avec Générateur de rapports? Tu fais! Dans cet article, je vais vous montrer comment vous pouvez commencer à éditer des rapports MEMCM / SCCM avec Générateur de rapports.

Outils de données SQL Server

Avant de commencer, que se passe-t-il si vous souhaitez uniquement créer et modifier des rapports avec Outils de données SQL Server (SSDT) ? Dans ce cas, vous n'avez pas vraiment besoin de créer un SCCM Éditeur de rapports rôle de sécurité, mais vous devrez toujours accorder à vos éditeurs de rapports l'accès au serveur SQL et la base de données SCCM. Je pense, cependant, que c'est toujours une bonne idée de créer le rôle de sécurité car cela aidera à documenter qui peut créer ou modifier des rapports (qu'ils soient SSRS ou BI de puissance) pour votre entreprise. De plus, si vous (l'administrateur SCCM) avez un rôle de sécurité, vous pouvez installer et modifier rapidement des rapports en utilisant Générateur de rapports quand SSDT n'est pas pratique.

Commencez à éditer les rapports SCCM avec Report Builder - Security Guy

Rôle de sécurité

En 2016, j'ai créé un rôle de sécurité SCCM avec le Modifier le rapport option de sécurité activée pour chaque instance. Voici le téléchargement. Même si l'URL indique « cm12 », il est toujours bon de l'utiliser avec SCCM Branche actuelle. Ce rôle de sécurité SCCM vous permettra, en tant qu'administrateur SCCM, d'accorder des droits à un Active Directory (AD) groupe de sécurité qui leur permettra d'éditer et/ou de télécharger des rapports existants à partir de SCCM. Le rôle de sécurité SCCM, cependant, NE PAS accordez à vos éditeurs de rapports SCCM l'accès au base de données SCCM ou la serveur SQL.

Afin de donner à vos éditeurs d'états SCCM l'accès au serveur SQL et la base de données SCCM, je recommande d'accorder à un groupe de sécurité AD l'accès au serveur SQL puis donner à ce groupe les droits smsschm_users sur la base de données SCCM. Cela permettra à vos utilisateurs (groupe de sécurité AD) d'interroger les objets pris en charge dans la base de données SCCM, MAIS elles vont NE PAS pouvoir éditer quoi que ce soit ou voir des objets auxquels ils n'ont pas accès dans la base de données SCCM.

Ci-dessous, je vais vous montrer comment accorder à un groupe de sécurité AD l'accès au serveur SQL et attribuez-lui les droits smsschm_users.

Octroi des droits de sécurité SQL Server

Commencez à éditer les rapports SCCM avec Report Builder - Nouvelle connexion

Commencer par ouvrir Studio de gestion SQL Server (SSMS) et connexion à votre SCCM serveur SQL. Ensuite, développez le Sécurité nœud. Faites un clic droit sur le Connexions nœud et sélectionnez Nouvelle connexion…

Commencez à éditer des rapports SCCM avec le Générateur de rapports - Rechercher

Clique sur le Chercher… bouton.

Commencez à modifier les rapports SCCM avec le Générateur de rapports - Sélectionnez le groupe AD

Sélectionnez le Active Directory (AD) qui sera utilisé pour attribuer des autorisations, puis cliquez sur d'accord.

Commencez à éditer les rapports SCCM avec le Générateur de rapports - Mappage des utilisateurs

Sélectionnez le Mappage des utilisateurs nœud.

Commencez à éditer des rapports SCCM avec Report Builder - Base de données

Sélectionnez votre base de données SCCM (dans mon cas c'est CM_CB1) puis dans la fenêtre inférieure, cochez la case à côté de smschm_users. Clique sur le d'accord bouton pour appliquer les paramètres de sécurité. Une fois cette étape terminée, vous avez accordé au groupe de sécurité AD les droits de connexion au serveur SQL et vous avez accordé à ce groupe les autorisations appropriées pour accéder à la base de données SCCM.

Importation du rôle de sécurité de l'éditeur de rapports SCCM

Assurez-vous d'importer le rôle de sécurité SCCM et d'affecter le groupe de sécurité AD à ce rôle de sécurité SCCM. Voici le téléchargement.

jeSi vous ne savez pas comment procéder, veuillez consulter le billet de blog suivant, Comment importer un rôle de sécurité RBA, pour obtenir des conseils sur l'importation du rôle de sécurité. Soit dit en passant, ce rôle de sécurité est très similaire au Rôle de sécurité du lecteur de rapports SCCM J'ai créé (également en 2016).

Commencez à éditer les rapports SCCM avec le Générateur de rapports

Maintenant que vous avez fini d'accorder au groupe de sécurité AD l'accès au serveur SQL, lui a attribué les droits smsschm_users et lui a attribué le rôle de sécurité, vous êtes prêt à commencer à éditer les rapports SCCM avec Générateur de rapports.

Gardez à l'esprit que je vous recommande fortement de ne pas créer de rapports directement sur la base de données de production. La raison est simple, une requête capricieuse peut « tuer », votre serveur SQL et cela pourrait même affecter vos clients. Vous devez toujours créer votre SSRS ou BI de puissance rapports/tableaux de bord dans un environnement de développement.

Commencez à modifier les rapports SCCM avec le générateur de rapports - Modifier

Dans la console SCCM, sous le nœud de surveillance, sélectionnez Aperçu, Rapports, et Rapports. Ensuite, recherchez le rapport que vous souhaitez modifier. Faites un clic droit dessus et sélectionnez Éditer. Vous êtes maintenant prêt à partir !

Erreur : Générateur de rapports non disponible

Si vous recevez le message d'erreur suivant :

Avant de pouvoir créer ou modifier des rapports, votre ordinateur doit exécuter une version de SQL Server Report Builder qui correspond à la version de SQL Server que vous utilisez pour votre serveur de rapports.

Il peut avoir deux sens.

Commencez à modifier les rapports SCCM avec le Générateur de rapports - Message d'erreur

1. Vous devez installer manuellement Générateur de rapports sur ton ordinateur.

2. C'est probablement moins probable, mais cela pourrait signifier que vous avez deux ou plus Points de rapport et le serveur SQL les versions ne correspondent pas. Cela m'arrive souvent en raison de ma configuration, mais pour la plupart, cela sera rare.

Restez à l'écoute car dans quelques semaines, j'aurai un nouveau post avec plus de conseils sur les rapports !

Si vous avez des questions sur la façon dont vous pouvez commencer à éditer des rapports MEMCM / SCCM avec Générateur de rapports, N'hésitez pas à me contacter @GarthMJ.

Ressources additionnelles

Découvrez comment réussir l'utilisation du MEMCM / SCCM à travers nos nombreux articles dédiés à la Gestion des Systèmes : 

Aperçu MEMCM / SCCM

Intégration externe 

Inventaire 

Rapports 

Script 

Sécurité/Autorisations 

Logiciel 

Dépannage 

Découvrez comment Right Click Tools change la façon dont les systèmes sont gérés.

Augmentez immédiatement votre productivité grâce à notre version Community Edition limitée et gratuite.

Commencez dès aujourd'hui avec Right Click Tools :

Assistance

  • Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

Contact

  • Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

En soumettant ce formulaire, vous comprenez que Recast Software peut traiter vos données comme décrit dans le Recast Software Politique de confidentialité.

fr_FRFrench