Назначение администрирования службы профилей пользователей (SharePoint Server 2010)

 

Применимо к: SharePoint Server 2010

Последнее изменение раздела: 2016-11-30

Администраторы фермы могут делегировать управление приложением-службой профилей пользователей администратору службы. Администратор приложения-службы может выполнять все административные задачи, относящиеся к приложению-службе профилей пользователей, но не может управлять другими службами и параметрами, содержащимися в центре администрирования. Дополнительные сведения см. в статье Обзор службы профилей пользователей (SharePoint Server 2010).

Перед выполнением приведенной процедуры проверьте следующее условие.

  • Служба профиля пользователя запущена в ферме.

Содержание

  • Делегирование управления приложением-службой профилей пользователей с помощью центра администрирования

  • Делегирование управления приложением-службой профилей пользователей с помощью Windows PowerShell

Делегирование управления приложением-службой профилей пользователей с помощью центра администрирования

Как правило, веб-сайт центра администрирования используется для делегирования управления приложением-службой профилей пользователей в изолированной среде развертывания.

Делегирование управления приложением-службой профилей пользователей с помощью центра администрирования

  1. Проверьте наличие следующих административных учетных данных.

    • Для использования центра администрирования учетная запись пользователя, с помощью которой выполняется данная процедура, должна быть членом группы администраторов фермы.
  2. В разделе Управление приложениями веб-сайта центра администрирования выберите Управление приложениями служб.

  3. В списке приложений служб выберите Приложение службы профилей пользователей.

  4. На вкладке Приложений служб в разделе Операции выберите Администраторы.

  5. На странице "Администраторы для приложения службы профилей пользователей" выберите или введите учетную запись пользователя или группы, а затем нажмите кнопку Добавить.

  6. В поле Разрешения для администраторов: установите флажок для уровня разрешений Полный доступ, а затем нажмите кнопку ОК.

Делегирование управления приложением-службой профилей пользователей с помощью Windows PowerShell

Windows PowerShell обычно используется для делегирования управления приложением-службой профилей пользователей, если требуется автоматизировать задачу, что общепринято в организациях.

Делегирование управления приложением-службой профилей пользователей с помощью Windows PowerShell

  1. Проверьте, удовлетворяются ли следующие минимальные требования.

  2. В меню Пуск выберите Программы.

  3. Выберите пункт Продукты Microsoft SharePoint 2010.

  4. Выберите пунктКомандная консоль SharePoint 2010.

  5. В командной строке Windows PowerShell (т.е. PS C:\>) введите следующие команды без комментариев (//), каждую в отдельной строке:

    // Display a list of all service applications and their GUIDs
    Get-SPServiceApplication
    
    // Create a variable that contains the guid for the User Profile service for
    // which you want to delegate Full Control
    $serviceapp = Get-SPServiceApplication <guid>
    
    // Create a variable that contains the list of administrators for the service application 
    $security = Get-SPServiceApplicationSecurity $serviceapp -Admin
    
    // Create a variable that contains the claims principal for a user account
    $principalUser1 = New-SPClaimsPrincipal -Identity "domain\user" -IdentityType WindowsSamAccountName
    
    // Give Full Control permissions to the claims principal you just created
    Grant-SPObjectSecurity $security -Principal $principalUser1 -Rights "Full Control"
    
    // Apply the changes to the User Profile service application
    Set-SPServiceApplicationSecurity $serviceapp -objectSecurity $security -Admin
    

    Здесь:

    • <guid> — идентификатор GUID для службы профилей пользователей, которой нужно делегировать разрешение "Полный доступ";

    • <домен\пользователь> — пользователь, которому нужно делегировать разрешение "Полный доступ".

    Дополнительные сведения см. в статьях Get-SPServiceApplication, Get-SPServiceApplicationSecurity, New-SPClaimsPrincipal, Grant-SPObjectSecurity и Set-SPServiceApplicationSecurity.

    Примечание

    Для выполнения административных задач из командной строки мы рекомендуем использовать Windows PowerShell. Программа командной строки Stsadm является устаревшей, однако она добавлена для совместимости с предыдущими версиями продукта.

See Also

Concepts

Назначение прав на администрирование компонентов службы профилей пользователей (SharePoint Server 2010)