Freigeben über


Zuweisen der Verwaltung von Benutzer- und Organisationsprofilen (SharePoint Server 2010)

 

Gilt für: SharePoint Server 2010

Letztes Änderungsdatum des Themas: 2011-11-10

Farm- oder Dienstanwendungsadministratoren einer Benutzerprofildienst-Anwendung können die Verwaltung von Benutzer- und Organisationsprofilen an einen Feature-Administrator delegieren. Ein Featureadministrator kann alle Einstellungen für Benutzer- und Organisationsprofile verwalten, er kann aber keine Einstellungen für andere Features oder für die komplette Benutzerprofildienst-Anwendung verwalten. Ein Featureadministrator kann entweder ein Benutzer oder eine Gruppe sein. Weitere Informationen finden Sie unter Benutzerprofildienst (Übersicht) (SharePoint Server 2010).

Hinweis

Farmadministratoren können Dienste mithilfe von Windows PowerShell verwalten. Feature-Administratoren können zu diesem Zweck jedoch nicht Windows PowerShell verwenden. Sie müssen zum Verwalten von Features des Benutzerprofildiensts vielmehr die Zentraladministration verwenden.

Stellen Sie vor dem Ausführen dieses Verfahrens sicher, dass folgende Bedingung erfüllt ist:

Inhalt dieses Artikels:

  • Delegieren der Verwaltung von Benutzer- und Organisationsprofilen mithilfe der Zentraladministration

  • Delegieren der Verwaltung von Benutzer- und Organisationsprofilen mithilfe von Windows PowerShell

Delegieren der Verwaltung von Benutzer- und Organisationsprofilen mithilfe der Zentraladministration

In der Regel verwenden Sie die Website der Zentraladministration, um die Verwaltung von Benutzer- und Organisationsprofilen in einer eigenständigen Bereitstellung zu delegieren.

So delegieren Sie die Verwaltung von Benutzer- und Organisationsprofilen mithilfe der Zentraladministration

  1. Stellen Sie sicher, dass Sie über die folgenden Administratorrechte verfügen:

  2. Klicken Sie auf der Website für die Zentraladministration im Abschnitt Anwendungsverwaltung auf Dienstanwendungen verwalten.

  3. Klicken Sie in der Liste der Dienstanwendungen auf Benutzerprofildienst-Anwendung.

  4. Klicken Sie auf der Registerkarte Dienstanwendungen im Abschnitt Vorgänge auf Administratoren.

  5. Geben Sie auf der Seite Administratoren für Benutzerprofildienst-Anwendung ein Benutzer- oder Gruppenkonto ein bzw. wählen Sie es aus, und klicken Sie dann auf Hinzufügen.

  6. Aktivieren Sie im Feld Berechtigungen für Administrator: die Berechtigungsstufe Profile verwalten, und klicken Sie dann auf OK.

Delegieren der Verwaltung von Benutzer- und Organisationsprofilen mithilfe von Windows PowerShell

Normalerweise verwenden Sie Windows PowerShell zum Delegieren der Verwaltung von Benutzer- und Organisationsprofilen, wenn Sie, was in Unternehmen durchaus üblich ist, diese Aufgabe automatisieren möchten.

Hinweis

Featureadministratoren können Features des Benutzerprofildiensts nicht mit Windows PowerShell verwalten. Nur Farmadministratoren können mit Windows PowerShell Features verwalten.

So delegieren Sie die Verwaltung von Benutzer- und Organisationsprofilen mithilfe von Windows PowerShell

  1. Stellen Sie sicher, dass die folgenden Mindestanforderungen erfüllt sind:

  2. Klicken Sie im Startmenü auf Verwaltung.

  3. Klicken Sie auf SharePoint 2010-Verwaltungsshell.

  4. Geben Sie an der Eingabeaufforderung von Windows PowerShell (PS C:\>) folgende Befehle (einen Befehl pro Zeile) ein, und drücken Sie die EINGABETASTE:

    $security = Get-SPProfileServiceApplicationSecurity $serviceApp -Admin
    Grant-SPObjectSecurity $security $principal "Manage Profiles"
    Set-SPProfileServiceApplicationSecurity $serviceApp -Admin $security
    

    In diesem Beispiel wird das SPObjectSecurity-Objekt abgerufen, das der Administrator-Zugriffssteuerungsliste der Benutzerprofildienst-Anwendung entspricht, $security, und fügt dieser Zugriffssteuerungsliste einen neuen Benutzerprinzipal hinzu. Anschließend werden dem neuen Benutzerprinzipal Administratorrechte für das Feature Profile verwalten des Benutzerprofildiensts zugewiesen.

    Weitere Informationen finden Sie unter Get-SPProfileServiceApplicationSecurity und Grant-SPObjectSecurity.

    Hinweis

    Es wird empfohlen, Windows PowerShell zum Ausführen von administrativen Befehlszeilenaufgaben zu verwenden. Das Befehlszeilentool Stsadm ist veraltet, aber weiterhin vorhanden, um die Kompatibilität mit früheren Produktversionen zu gewährleisten.