Назначение прав на администрирование компонентов службы профилей пользователей (SharePoint Server 2010)
Применимо к: SharePoint Server 2010
Последнее изменение раздела: 2016-11-30
Администраторы ферм могут делегировать управление приложением-службой профилей пользователей или выбранными компонентами этого приложения-службы администратору приложения-службы. Администратор приложения-службы может делегировать управление компонентом или компонентами службы приложения профилей пользователей другому пользователю, который называется администратором компонентов. Администратор компонентов может выполнять все административные задачи, относящиеся к делегированным компонентам, но не может осуществлять управление другими компонентами, приложениями-службами или параметрами, которые находятся в центре администрирования. Дополнительные сведения см. в статье Обзор службы профилей пользователей (SharePoint Server 2010).
Администратору компонентов могут быть делегированы любые из следующих компонентов приложения-службы профилей пользователей.
Управление профилями
Управление аудиториями
Управление разрешениями
Получение сведений о пользователей для поисковой программы-обходчика
Управление социальным контентом
Перед выполнением приведенной процедуры проверьте следующее условие.
- В ферме запущена служба профилей пользователей.
Содержание
Делегирование управления компонентами службы профилей пользователей с помощью центра администрирования
Делегирование управления компонентами службы профилей пользователей с помощью Windows PowerShell
Делегирование управления компонентами службы профилей пользователей с помощью центра администрирования
Для делегирования управления компонентами службы профилей пользователей в изолированное среде развертывания обычно используется веб-сайт центра администрирования.
Делегирование управления компонентами службы профилей пользователей с помощью центра администрирования
Проверьте наличие следующих административных учетных данных.
- Для делегирования управления компонентами службы профилей пользователей учетная запись пользователя, выполняющая эту процедуру, должна либо входить в группу "Администраторы фермы", либо ей должны быть делегированы разрешения на управление приложением-службой профилей пользователей, работающей в ферме. Дополнительные сведения см. в статье Назначение администрирования службы профилей пользователей (SharePoint Server 2010).
В разделе Управление приложениями веб-сайта центра администрирования щелкните Управление приложениями-службами.
В списке приложений-служб выберите Приложение-служба профилей пользователей.
На вкладке Приложения-службы в группе Операции выберите Администраторы.
На странице "Администраторы для приложения службы профилей пользователей" выберите или введите учетную запись пользователя или группы, а затем нажмите кнопку Добавить.
В поле Разрешения для администратора выберите компонент или компоненты, управление которыми нужно делегировать, а затем нажмите кнопку ОК.
Делегирование управления компонентами службы профилей пользователей с помощью Windows PowerShell
Для автоматического выполнения общей для предприятий задачи по делегированию управления компонентами службы профилей пользователей обычно используется Windows PowerShell.
Делегирование управления компонентами службы профилей пользователей с помощью Windows PowerShell
Проверьте выполнение следующих минимальных требований.
- См. статью Add-SPShellAdmin.
В меню Пуск выберите пункт Администрирование.
Щелкните компонент Командная консоль SharePoint 2010.
В командной строке Windows PowerShell (т. е. PS C:\>) введите следующие команды без комментариев (//), каждую в отдельной строке:
// Display a list of all service applications and their GUIDs Get-SPServiceApplication // Create a variable that contains the guid for the User // Profile service for which you want to delegate Full Control $serviceapp = Get-SPServiceApplication <guid> // Create a variable that contains the list of administrators // for the service application $security = Get-SPServiceApplicationSecurity $serviceapp -Admin // Create a variable that contains the claims principal for a user account $principalUser1 = New-SPClaimsPrincipal -Identity "domain\user" -IdentityType WindowsSamAccountName // Give "Manage Social Data" permissions to the claims // principal you just created Grant-SPObjectSecurity $security -Principal $principalUser1 -Rights "Manage Social Data" // Apply the changes to the User Profile service application Set-SPServiceApplicationSecurity $serviceapp -objectSecurity $security -Admin
Здесь:
<guid> — идентификатор GUID службы профилей пользователей, которой требуется делегировать разрешения "Управление социальным контентом".
<domain\user> — пользователь, которому требуется делегировать разрешение "Управление социальным контентом".
Дополнительные сведения см. в статьях Get-SPServiceApplication, Get-SPServiceApplicationSecurity, New-SPClaimsPrincipal, Grant-SPObjectSecurity и Set-SPServiceApplicationSecurity.
Примечание
Для выполнения административных задач из командной строки мы рекомендуем использовать Windows PowerShell. Программа командной строки Stsadm является устаревшей, однако она добавлена для совместимости с предыдущими версиями продукта.
See Also
Concepts
Назначение прав на администрирование компонентов службы профилей пользователей (SharePoint Server 2010)
Назначение администрирования службы профилей пользователей (SharePoint Server 2010)