Partager via


Sealed fichiers de Pack d'administration

 

S'applique à: System Center 2012 R2 Operations Manager, System Center 2012 - Operations Manager, System Center 2012 SP1 - Operations Manager

Lorsqu'un fichier de pack d'administration est scellé, il est converti en un fichier binaire qui a une extension .mp. Le scellé ou la version d'un fichier de pack d'administration non scellée peut être installée sur un groupe d'administration, mais ne peuvent pas être installés en même temps.

Important

Le fait de sceller un pack d'administration n'est pas une stratégie valide pour le masquage des informations provenant d'utilisateurs. Vous pouvez exporter un pack d'administration scellé du groupe d'administration en vous offrant un accès complet à son code XML. Un pack d'administration ne doit jamais contenir des informations sensibles telles que les mots de passe.

Caractéristiques des fichiers de Pack d'administration scellé

Fichiers de pack d'administration scellé présentent les caractéristiques suivantes :

Le contenu du fichier de pack d'administration ne peut pas être modifié.

Sealed pack de gestion des fichiers ne peut pas être modifiés. Le fichier .xml qui est ensuite scellé à nouveau avec le même certificat doit être modifié. Une mise à jour ne peut être installé dans le même groupe d'administration si le pack d'administration mis à jour est à compatibilité descendante.

Appliquer le contrôle de version

Fichiers de pack d'administration scellé uniquement appliquent version contrôle lorsqu'une version mise à jour du pack d'administration est installé. Si le pack d'administration est non scellé, la nouvelle version est toujours installée indépendamment de sa compatibilité descendante.

Activer le pack d'administration être référencés par d'autres packs d'administration

Les packs d'administration ne peuvent référencer un élément dans un autre pack d'administration si le pack d'administration qui est référencé est sealed. Cette spécification garantit qu'une modification d'un pack d'administration ne peut pas interrompre les autres packs d'administration qui y font référence. Étant donné que les packs d'administration scellés garder le contrôle de version, des packs d'administration qui référence garantit que les mises à jour pour le pack d'administration scellés sont à compatibilité descendante.

Lorsque de scellage d'un fichier de Pack d'administration

Fichiers de pack d'administration ne possèdent pas d'être sealed. Vous pouvez installer la version d'un fichier de pack d'administration non scellée dans un groupe d'administration, et elle se comporte exactement comme la version du même fichier de pack d'administration scellée. La liste des critères suivants lorsqu'un fichier de pack d'administration doit être scellé :

  • Fichiers de pack d'administration qui sont référencés par d'autres fichiers de pack d'administration doivent être scellés. Vous pouvez souhaiter créer des éléments courants tels que les groupes ou les modules qui sont utilisés par les autres packs d'administration pour différentes applications. Les packs d'administration application n'ont pas à être sealed, mais les fichiers de pack d'administration qui contiennent des éléments partagés doivent être.

  • Les packs d'administration qui sont envoyées aux clients externes doivent être scellés. En plus de garantir que le client ne peut pas modifier le contenu du pack d'administration, il garantit que les modifications qu'ils rendent sont effectuées via des remplacements dans un fichier de pack d'administration différent. Cela vous permet de fournir des mises à jour pour le pack d'administration sans affecter les modifications du client.

  • Fichiers de pack d'administration qui sont partagés par plusieurs entités de votre organisation doivent être sealed. Cela garantit que chaque division rend toutes les modifications à travers des substitutions dans leurs propres fichiers de pack d'administration. Chaque entité ne peut pas apporter des modifications qui affectent l'autre groupe.

Scellement d'un fichier de Pack d'administration

Fichiers de pack d'administration sont scellés à l'aide de l'outil MPSeal qui se trouve dans le dossier SupportTools du support de distribution d'Operations Manager 2007 R2. SCELLEMENT requiert un certificat client pour valider l'identité de l'auteur.

Vous pouvez utiliser l'outil Strong Name (Sn.exe) fourni avec le Kit de développement Microsoft .NET Framework SDK pour créer un certificat suffisantes pour sceller des packs d'administration pour le test. Pour la production, utilisez un certificat client correct l'autorité de certification (CA) appropriée pour la signature de code pour sceller des packs d'administration.

Pour plus d'informations sur le processus de fermeture d'un fichier de pack d'administration, consultez Comment faire pour sceller un fichier de Pack d'administration.