Woodgrove Bank のカスタマイズ事例の手順の概要
公開日: 2016年3月
対象: System Center 2012 SP1 - Service Manager、System Center 2012 R2 Service Manager、System Center 2012 - Service Manager
ここでは、Woodgrove Bank のカスタマイズ事例の手順の概要を示します。 各手順の詳細については、該当するトピックを参照してください。 この事例の背景情報については、「サンプル事例: Woodgrove Bank 社におけるカスタマイズ」を参照してください。
手順 1: Woodgrove.AutomatedActivity.AddComputerToADGroupMP 管理パックを開く
Ken は、新しいカスタム活動項目を表すクラスと、その新しいクラスへのアクセスに使用する関連フォームを作成する必要があります。 そのためには、まず次のクラスおよびフォームの定義が含まれている Woodgrove.AutomatedActivity.AddComputerToADGroupMP 管理パックを開きます。
新しい自動活動を表す [自動化された活動:コンピューターの AD グループへの追加] カスタム クラス。 この活動は、Active Directory ドメイン サービス (AD DS) の指定されたグループに新しいコンピューターを追加します。
[自動活動:コンピューターの AD グループへの追加] クラスを表すフォーム。 このフォームを使用して、追加するコンピューターおよびコンピューターの追加先の Active Directory グループに関する情報を入力できます。
これらの必須オブジェクトを作成する代わりに、Woodgrove Bank のカスタマイズ事例では、定義済みの管理パックをインポートできます。
管理パックを開く方法の詳細については、「手順 1:"Woodgrove.AutomatedActivity.AddComputerToADGroupMP" 管理パックを開く」を参照してください。
手順 2:既定の変更要求フォームをカスタマイズする
既定のフォームを実際の使用環境に合わせて変更することがあります。 この事例では、Ken が会社のロゴのイメージを既定の変更要求フォームに追加し、フォームのフィールドの配置を変更します。
既定の変更要求フォームをカスタマイズする方法の詳細については、「手順 2:既定の変更要求フォームをカスタマイズする」を参照してください。
手順 3:WF ワークフローを作成する
Ken は、AddComputerToADGroupRule ワークフローを作成します。このワークフローは、コンプライアンス変更要求が承認された後に、特定のコンピューターを特定の Active Directory グループに自動的に追加します。
ワークフロー ルールおよび Windows Workflow Foundation (WF) ワークフローを作成する方法の詳細については、「手順 3:WF ワークフローを作成する」を参照してください。
手順 4:アセンブリ ファイルを Service Manager コンソールへ移動する
Ken は、ワークフロー アセンブリ ファイルおよびフォーム アセンブリ ファイルを Service Manager の Program フォルダーに移動します。
アセンブリ ファイルを の詳細については コンソールに移動する方法Service Manager、「手順 4:アセンブリ ファイルを Service Manager コンソールへ移動する」を参照してください。
手順 5:カスタム管理パックをバンドルして、Service Manager にインポートする
Ken は、カスタム管理パック ファイルを編集して、ワークフローの実行を制御する条件を定義します。 次に、カスタム管理パックをバンドルしてインポートする必要があります。
カスタム管理パックをバンドルして の詳細については にインポートする方法Service Manager、「手順 5:カスタム管理パックをバンドルして、Service Manager にインポートする」を参照してください。
手順 6:変更領域の列挙リストを拡張する
Ken は、変更要求の新しい種類を表す "コンプライアンス" という名前の新しいリストを追加します。
変更領域の列挙リストを拡張する方法の詳細については、「手順 6:変更領域の列挙リストを拡張する」を参照してください。
手順 7:新しいタスクを作成する
Ken は、Service Manager コンソール から [Active Directory ユーザーとコンピューター] 管理ツールを起動する Active Directory ユーザーとコンピューターの起動タスクを作成します。 Ken は、新しいコンピューターの追加先の Active Directory グループを容易に監視することができます。
新しいタスクを作成する方法の詳細については、「手順 7:新しいタスクを作成する」を参照してください。
手順 8:新しいビューを作成する
Ken は、新しい種類の変更要求を表示する "コンプライアンス変更要求" ビューを作成します。 これには、[領域] が "コンプライアンス" であるすべての変更要求が表示されます。
新しいビューを作成する方法の詳細については、「手順 8:新しいビューを作成する」を参照してください。
手順 9:新しい変更要求テンプレートを作成する
コンプライアンスという新しい種類の変更要求用に "コンピューターに AppLocker ソフトウェア ポリシーを適用" という名前の新しい 変更要求テンプレートを作成します。
新しい変更要求テンプレートを作成する方法の詳細については、「手順 9:新しい変更要求テンプレートを作成する」を参照してください。
手順 10:通知テンプレートおよびサブスクリプションを作成する (オプション)
Ken は、AppLocker ポリシー グループにコンピューターが追加されましたという通知サブスクリプションを作成します。この通知サブスクリプションは、[自動活動:コンピューターの AD グループへの追加] 活動の状態が更新されたときに、電子メールを Ken に送信します。 この電子メールは、Ken にワークフロー プロセスが完了したことを知らせるための通知です。
通知テンプレートおよびサブスクリプションを作成する方法 (オプション) の詳細については、「手順 10:通知テンプレートおよびサブスクリプションを作成する (任意)」を参照してください。
手順 11:新しいコンプライアンス変更要求プロセスを使用する
新しいプロセスをテストするために、Ken は、"ADComputer1" コンピューターを "GP_AUTHAPPS" グループに追加する新しいコンプライアンス変更要求を作成します。 次に、新しい変更要求を送信して承認します。 最後に、Ken は、AD DS を検証して、新しいコンピューターが適切な Active Directory グループに追加されたことを確認します。
新しいコンプライアンス変更要求プロセスを使用する方法の詳細については、「手順 11:新しいコンプライアンス変更要求プロセスを使用する」を参照してください。
[!メモ]
この事例に登場する会社名、組織、製品、個人、出来事は、架空のものです。 実在する会社、組織、製品、個人、あるいは出来事とは一切関係ありません。