Zuweisen der Verwaltung von Benutzer- und Organisationsprofilen (SharePoint Server 2010)
Gilt für: SharePoint Server 2010
Letztes Änderungsdatum des Themas: 2011-11-10
Farm- oder Dienstanwendungsadministratoren einer Benutzerprofildienst-Anwendung können die Verwaltung von Benutzer- und Organisationsprofilen an einen Feature-Administrator delegieren. Ein Featureadministrator kann alle Einstellungen für Benutzer- und Organisationsprofile verwalten, er kann aber keine Einstellungen für andere Features oder für die komplette Benutzerprofildienst-Anwendung verwalten. Ein Featureadministrator kann entweder ein Benutzer oder eine Gruppe sein. Weitere Informationen finden Sie unter Benutzerprofildienst (Übersicht) (SharePoint Server 2010).
Hinweis
Farmadministratoren können Dienste mithilfe von Windows PowerShell verwalten. Feature-Administratoren können zu diesem Zweck jedoch nicht Windows PowerShell verwenden. Sie müssen zum Verwalten von Features des Benutzerprofildiensts vielmehr die Zentraladministration verwenden.
Stellen Sie vor dem Ausführen dieses Verfahrens sicher, dass folgende Bedingung erfüllt ist:
- Eine Benutzerprofildienst-Anwendung wird in der Farm ausgeführt. Weitere Informationen hierzu finden Sie unter Erstellen, Bearbeiten oder Löschen einer Benutzerprofildienst-Anwendung (SharePoint Server 2010).
Inhalt dieses Artikels:
Delegieren der Verwaltung von Benutzer- und Organisationsprofilen mithilfe der Zentraladministration
Delegieren der Verwaltung von Benutzer- und Organisationsprofilen mithilfe von Windows PowerShell
Delegieren der Verwaltung von Benutzer- und Organisationsprofilen mithilfe der Zentraladministration
In der Regel verwenden Sie die Website der Zentraladministration, um die Verwaltung von Benutzer- und Organisationsprofilen in einer eigenständigen Bereitstellung zu delegieren.
So delegieren Sie die Verwaltung von Benutzer- und Organisationsprofilen mithilfe der Zentraladministration
Stellen Sie sicher, dass Sie über die folgenden Administratorrechte verfügen:
- Zum Delegieren der Verwaltung von Organisationsprofilen müssen Sie entweder Mitglied der Gruppe der Farmadministratoren sein oder die Berechtigung zum Verwalten der Benutzerprofildienst-Anwendung, die in der Farm ausgeführt wird, muss an Sie delegiert worden sein. Weitere Informationen hierzu finden Sie unter Zuweisen der Verwaltung einer Benutzerprofildienst-Anwendung (SharePoint Server 2010).
Klicken Sie auf der Website für die Zentraladministration im Abschnitt Anwendungsverwaltung auf Dienstanwendungen verwalten.
Klicken Sie in der Liste der Dienstanwendungen auf Benutzerprofildienst-Anwendung.
Klicken Sie auf der Registerkarte Dienstanwendungen im Abschnitt Vorgänge auf Administratoren.
Geben Sie auf der Seite Administratoren für Benutzerprofildienst-Anwendung ein Benutzer- oder Gruppenkonto ein bzw. wählen Sie es aus, und klicken Sie dann auf Hinzufügen.
Aktivieren Sie im Feld Berechtigungen für Administrator: die Berechtigungsstufe Profile verwalten, und klicken Sie dann auf OK.
Delegieren der Verwaltung von Benutzer- und Organisationsprofilen mithilfe von Windows PowerShell
Normalerweise verwenden Sie Windows PowerShell zum Delegieren der Verwaltung von Benutzer- und Organisationsprofilen, wenn Sie, was in Unternehmen durchaus üblich ist, diese Aufgabe automatisieren möchten.
Hinweis
Featureadministratoren können Features des Benutzerprofildiensts nicht mit Windows PowerShell verwalten. Nur Farmadministratoren können mit Windows PowerShell Features verwalten.
So delegieren Sie die Verwaltung von Benutzer- und Organisationsprofilen mithilfe von Windows PowerShell
Stellen Sie sicher, dass die folgenden Mindestanforderungen erfüllt sind:
- Weitere Informationen finden Sie unter Add-SPShellAdmin.
Klicken Sie im Startmenü auf Verwaltung.
Klicken Sie auf SharePoint 2010-Verwaltungsshell.
Geben Sie an der Eingabeaufforderung von Windows PowerShell (PS C:\>) folgende Befehle (einen Befehl pro Zeile) ein, und drücken Sie die EINGABETASTE:
$security = Get-SPProfileServiceApplicationSecurity $serviceApp -Admin Grant-SPObjectSecurity $security $principal "Manage Profiles" Set-SPProfileServiceApplicationSecurity $serviceApp -Admin $security
In diesem Beispiel wird das SPObjectSecurity-Objekt abgerufen, das der Administrator-Zugriffssteuerungsliste der Benutzerprofildienst-Anwendung entspricht,
$security
, und fügt dieser Zugriffssteuerungsliste einen neuen Benutzerprinzipal hinzu. Anschließend werden dem neuen Benutzerprinzipal Administratorrechte für das Feature Profile verwalten des Benutzerprofildiensts zugewiesen.Weitere Informationen finden Sie unter Get-SPProfileServiceApplicationSecurity und Grant-SPObjectSecurity.
Hinweis
Es wird empfohlen, Windows PowerShell zum Ausführen von administrativen Befehlszeilenaufgaben zu verwenden. Das Befehlszeilentool Stsadm ist veraltet, aber weiterhin vorhanden, um die Kompatibilität mit früheren Produktversionen zu gewährleisten.