Zuweisen der Verwaltung einer Benutzerprofildienst-Anwendung (SharePoint Server 2010)

 

Gilt für: SharePoint Server 2010

Letztes Änderungsdatum des Themas: 2016-11-30

Farmadministratoren können die Verwaltung einer bestimmten Benutzerprofildienst-Anwendung an einen Dienstanwendungsadministrator delegieren. Ein Dienstanwendungsadministrator kann alle administrativen Aufgaben im Zusammenhang mit dieser Benutzerprofildienst-Anwendung ausführen, aber er kann keine anderen Dienstanwendungen und keine in der Zentraladministration enthaltenen Einstellungen verwalten. Weitere Informationen finden Sie unter Benutzerprofildienst (Übersicht) (SharePoint Server 2010).

Bevor Sie dieses Verfahren ausführen, überprüfen Sie Folgendes:

  • In der Farm wird eine Benutzerprofildienst-Anwendung ausgeführt.

Inhalt dieses Artikels:

  • Delegieren der Verwaltung einer Benutzerprofildienst-Anwendung mithilfe der Zentraladministration

  • Delegieren der Verwaltung einer Benutzerprofildienst-Anwendung mithilfe von Windows PowerShell

Delegieren der Verwaltung einer Benutzerprofildienst-Anwendung mithilfe der Zentraladministration

In der Regel verwenden Sie die Website für die Zentraladministration, um die Verwaltung einer Benutzerprofildienst-Anwendung in einer eigenständigen Bereitstellung zu delegieren.

So delegieren Sie die Verwaltung einer Benutzerprofildienst-Anwendung mithilfe der Zentraladministration

  1. Stellen Sie sicher, dass Sie über die folgenden Administratorrechte verfügen:

    • Die Zentraladministration kann nur dann verwendet werden, wenn das Benutzerkonto, unter dem dieses Verfahren durchgeführt wird, Mitglied der Gruppe Farmadministratoren ist.
  2. Klicken Sie auf der Website für die Zentraladministration im Abschnitt Anwendungsverwaltung auf Dienstanwendungen verwalten.

  3. Klicken Sie in der Liste der Dienstanwendungen auf Benutzerprofildienst-Anwendung.

  4. Klicken Sie auf der Registerkarte Dienstanwendungen im Abschnitt Vorgänge auf Administratoren.

  5. Geben Sie auf der Seite Administratoren für die Benutzerprofildienst-Anwendung ein Benutzer- oder Gruppenkonto ein, oder wählen Sie dieses aus, und klicken Sie dann auf Hinzufügen.

  6. Aktivieren Sie im FeldAdministratorberechtigungen die Berechtigungsstufe Vollzugriff, und klicken Sie dann auf OK.

Delegieren der Verwaltung einer Benutzerprofildienst-Anwendung mithilfe von Windows PowerShell

Normalerweise verwenden Sie Windows PowerShell zum Delegieren der Verwaltung einer Benutzerprofildienst-Anwendung, wenn Sie, was in Unternehmen üblich ist, diese Aufgabe automatisieren möchten.

So delegieren Sie die Verwaltung einer Benutzerprofildienst-Anwendung mithilfe von Windows PowerShell

  1. Stellen Sie sicher, dass die folgenden Mindestanforderungen erfüllt sind:

  2. Klicken Sie im Startmenü auf Alle Programme.

  3. Klicken Sie auf Microsoft SharePoint 2010-Produkte.

  4. Klicken Sie auf SharePoint 2010 Management Shell.

  5. Geben Sie an der Eingabeaufforderung von Windows PowerShell (PS C:\>) folgende Befehle ohne Kommentare (//) ein (einen Befehl pro Zeile), und drücken Sie die EINGABETASTE:

    // Display a list of all service applications and their GUIDs
    Get-SPServiceApplication
    
    // Create a variable that contains the guid for the User Profile service for
    // which you want to delegate Full Control
    $serviceapp = Get-SPServiceApplication <guid>
    
    // Create a variable that contains the list of administrators for the service application 
    $security = Get-SPServiceApplicationSecurity $serviceapp -Admin
    
    // Create a variable that contains the claims principal for a user account
    $principalUser1 = New-SPClaimsPrincipal -Identity "domain\user" -IdentityType WindowsSamAccountName
    
    // Give Full Control permissions to the claims principal you just created
    Grant-SPObjectSecurity $security -Principal $principalUser1 -Rights "Full Control"
    
    // Apply the changes to the User Profile service application
    Set-SPServiceApplicationSecurity $serviceapp -objectSecurity $security -Admin
    

    Dabei gilt:

    • <guid> ist die GUID für den Benutzerprofildienst, für den Sie den Vollzugriff delegieren möchten.

    • <domain\user> ist der Benutzer, an den Sie den Vollzugriff delegieren möchten.

    Weitere Informationen finden Sie unter Get-SPServiceApplication, Get-SPServiceApplicationSecurity, New-SPClaimsPrincipal, Grant-SPObjectSecurity und Set-SPServiceApplicationSecurity.

    Hinweis

    Es wird empfohlen, Windows PowerShell zum Ausführen von administrativen Befehlszeilenaufgaben zu verwenden. Das Befehlszeilentool Stsadm ist veraltet, aber weiterhin vorhanden, um die Kompatibilität mit früheren Produktversionen zu gewährleisten.

See Also

Concepts

Zuweisen der Verwaltung von Features des Benutzerprofildiensts (SharePoint Server 2010)