Поделиться через


Назначение прав на администрирование компонентов службы профилей пользователей (SharePoint Server 2010)

 

Применимо к: SharePoint Server 2010

Последнее изменение раздела: 2016-11-30

Администраторы ферм могут делегировать управление приложением-службой профилей пользователей или выбранными компонентами этого приложения-службы администратору приложения-службы. Администратор приложения-службы может делегировать управление компонентом или компонентами службы приложения профилей пользователей другому пользователю, который называется администратором компонентов. Администратор компонентов может выполнять все административные задачи, относящиеся к делегированным компонентам, но не может осуществлять управление другими компонентами, приложениями-службами или параметрами, которые находятся в центре администрирования. Дополнительные сведения см. в статье Обзор службы профилей пользователей (SharePoint Server 2010).

Администратору компонентов могут быть делегированы любые из следующих компонентов приложения-службы профилей пользователей.

  • Управление профилями

  • Управление аудиториями

  • Управление разрешениями

  • Получение сведений о пользователей для поисковой программы-обходчика

  • Управление социальным контентом

Перед выполнением приведенной процедуры проверьте следующее условие.

  • В ферме запущена служба профилей пользователей.

Содержание

  • Делегирование управления компонентами службы профилей пользователей с помощью центра администрирования

  • Делегирование управления компонентами службы профилей пользователей с помощью Windows PowerShell

Делегирование управления компонентами службы профилей пользователей с помощью центра администрирования

Для делегирования управления компонентами службы профилей пользователей в изолированное среде развертывания обычно используется веб-сайт центра администрирования.

Делегирование управления компонентами службы профилей пользователей с помощью центра администрирования

  1. Проверьте наличие следующих административных учетных данных.

    • Для делегирования управления компонентами службы профилей пользователей учетная запись пользователя, выполняющая эту процедуру, должна либо входить в группу "Администраторы фермы", либо ей должны быть делегированы разрешения на управление приложением-службой профилей пользователей, работающей в ферме. Дополнительные сведения см. в статье Назначение администрирования службы профилей пользователей (SharePoint Server 2010).
  2. В разделе Управление приложениями веб-сайта центра администрирования щелкните Управление приложениями-службами.

  3. В списке приложений-служб выберите Приложение-служба профилей пользователей.

  4. На вкладке Приложения-службы в группе Операции выберите Администраторы.

  5. На странице "Администраторы для приложения службы профилей пользователей" выберите или введите учетную запись пользователя или группы, а затем нажмите кнопку Добавить.

  6. В поле Разрешения для администратора выберите компонент или компоненты, управление которыми нужно делегировать, а затем нажмите кнопку ОК.

Делегирование управления компонентами службы профилей пользователей с помощью Windows PowerShell

Для автоматического выполнения общей для предприятий задачи по делегированию управления компонентами службы профилей пользователей обычно используется Windows PowerShell.

Делегирование управления компонентами службы профилей пользователей с помощью Windows PowerShell

  1. Проверьте выполнение следующих минимальных требований.

  2. В меню Пуск выберите пункт Администрирование.

  3. Щелкните компонент Командная консоль SharePoint 2010.

  4. В командной строке Windows PowerShell (т. е. PS C:\>) введите следующие команды без комментариев (//), каждую в отдельной строке:

    // Display a list of all service applications and their GUIDs
    Get-SPServiceApplication
    
    // Create a variable that contains the guid for the User
    // Profile service for which you want to delegate Full Control
    $serviceapp = Get-SPServiceApplication <guid>
    
    // Create a variable that contains the list of administrators
    // for the service application 
    $security = Get-SPServiceApplicationSecurity $serviceapp -Admin
    
    // Create a variable that contains the claims principal for a user account
    $principalUser1 = New-SPClaimsPrincipal -Identity "domain\user" -IdentityType WindowsSamAccountName
    
    // Give "Manage Social Data" permissions to the claims
    // principal you just created
    Grant-SPObjectSecurity $security -Principal $principalUser1 -Rights "Manage Social Data"
    
    // Apply the changes to the User Profile service application
    Set-SPServiceApplicationSecurity $serviceapp -objectSecurity $security -Admin
    

    Здесь:

    • <guid> — идентификатор GUID службы профилей пользователей, которой требуется делегировать разрешения "Управление социальным контентом".

    • <domain\user> — пользователь, которому требуется делегировать разрешение "Управление социальным контентом".

    Дополнительные сведения см. в статьях Get-SPServiceApplication, Get-SPServiceApplicationSecurity, New-SPClaimsPrincipal, Grant-SPObjectSecurity и Set-SPServiceApplicationSecurity.

    Примечание

    Для выполнения административных задач из командной строки мы рекомендуем использовать Windows PowerShell. Программа командной строки Stsadm является устаревшей, однако она добавлена для совместимости с предыдущими версиями продукта.

See Also

Concepts

Назначение прав на администрирование компонентов службы профилей пользователей (SharePoint Server 2010)
Назначение администрирования службы профилей пользователей (SharePoint Server 2010)