Zuweisen der Verwaltung von Features des Benutzerprofildiensts (SharePoint Server 2010)

 

Gilt für: SharePoint Server 2010

Letztes Änderungsdatum des Themas: 2016-11-30

Farmadministratoren können die Verwaltung einer Benutzerprofildienst-Anwendung oder von ausgewählten Features einer Benutzerprofildienst-Anwendung an einen Dienstanwendungsadministrator delegieren. Ein Dienstanwendungsadministrator kann wiederum die Verwaltung von Features einer Benutzerprofildienst-Anwendung an einen anderen Benutzer delegieren, der als Featureadministrator bezeichnet wird. Ein Featureadministrator kann alle administrativen Aufgaben im Zusammenhang mit den delegierten Features ausführen. Es ist einem Featureadministrator jedoch nicht möglich, andere Features, Dienstanwendungen oder Einstellungen zu verwalten, die in der Zentraladministration enthalten sind. Weitere Informationen finden Sie unter Benutzerprofildienst (Übersicht) (SharePoint Server 2010).

Jedes der folgenden Features einer Benutzerprofildienst-Anwendung kann an einen Featureadministrator delegiert werden:

  • Profile verwalten

  • Benutzergruppen verwalten

  • Berechtigungen verwalten

  • Personendaten für Suchcrawler abrufen

  • Funktionen und Daten für das soziale Netzwerk verwalten

Bevor Sie dieses Verfahren ausführen, sollten Sie Folgendes überprüfen:

  • Eine Benutzerprofildienst-Anwendung wird in der Farm ausgeführt.

Inhalt dieses Artikels:

  • Delegieren der Verwaltung von Features des Benutzerprofildiensts mithilfe der Zentraladministration

  • Delegieren der Verwaltung von Features des Benutzerprofildiensts mithilfe von Windows PowerShell

Delegieren der Verwaltung von Features des Benutzerprofildiensts mithilfe der Zentraladministration

Zum Delegieren der Verwaltung von Features des Benutzerprofildiensts in einer eigenständigen Bereitstellung verwenden Sie normalerweise die Website für die Zentraladministration.

So delegieren Sie die Verwaltung von Features des Benutzerprofildiensts mithilfe der Zentraladministration

  1. Stellen Sie sicher, dass Sie über die folgenden Administratorrechte verfügen:

    • Zum Delegieren der Verwaltung von Features des Benutzerprofildiensts muss das Benutzerkonto, mit dem dieser Vorgang ausgeführt wird, entweder Mitglied der Gruppe Farmadministratoren sein oder per Delegierung über die Berechtigung zum Verwalten der Benutzerprofildienst-Anwendung verfügen, die in der Farm ausgeführt wird. Weitere Informationen finden Sie unter Zuweisen der Verwaltung einer Benutzerprofildienst-Anwendung (SharePoint Server 2010).
  2. Klicken Sie auf der Website für die Zentraladministration im Abschnitt Anwendungsverwaltung auf Dienstanwendungen verwalten.

  3. Klicken Sie in der Liste der Dienstanwendungen auf Benutzerprofildienst-Anwendung.

  4. Klicken Sie auf der Registerkarte Dienstanwendungen in der Gruppe Betrieb auf Administratoren.

  5. Geben Sie auf der Seite Administratoren für Benutzerprofildienst-Anwendung ein Benutzer- oder Gruppenkonto ein, oder wählen Sie ein Konto aus, und klicken Sie dann auf Hinzufügen.

  6. Wählen Sie im Feld Berechtigungen für Administrator das oder die Features aus, deren Verwaltung Sie delegieren möchten, und klicken Sie dann auf OK.

Delegieren der Verwaltung von Features des Benutzerprofildiensts mithilfe von Windows PowerShell

Normalerweise verwenden Sie Windows PowerShell zum Delegieren der Verwaltung von Features des Benutzerprofildiensts, wenn Sie, was in Unternehmen durchaus üblich ist, diese Aufgabe automatisieren möchten.

So delegieren Sie die Verwaltung von Features des Benutzerprofildiensts mithilfe von Windows PowerShell

  1. Stellen Sie sicher, dass die folgenden Mindestanforderungen erfüllt sind:

  2. Klicken Sie im Startmenü auf Verwaltung.

  3. Klicken Sie auf SharePoint 2010-Verwaltungsshell.

  4. Geben Sie an der Windows PowerShell-Eingabeaufforderung (PS C:\>) folgende Befehle ohne die Kommentare (//) jeweils in einer separaten Zeile ein:

    // Display a list of all service applications and their GUIDs
    Get-SPServiceApplication
    
    // Create a variable that contains the guid for the User
    // Profile service for which you want to delegate Full Control
    $serviceapp = Get-SPServiceApplication <guid>
    
    // Create a variable that contains the list of administrators
    // for the service application 
    $security = Get-SPServiceApplicationSecurity $serviceapp -Admin
    
    // Create a variable that contains the claims principal for a user account
    $principalUser1 = New-SPClaimsPrincipal -Identity "domain\user" -IdentityType WindowsSamAccountName
    
    // Give "Manage Social Data" permissions to the claims
    // principal you just created
    Grant-SPObjectSecurity $security -Principal $principalUser1 -Rights "Manage Social Data"
    
    // Apply the changes to the User Profile service application
    Set-SPServiceApplicationSecurity $serviceapp -objectSecurity $security -Admin
    

    Dabei gilt Folgendes:

    • <guid> ist die GUID für den Benutzerprofildienst, für den Sie die Berechtigung Funktionen und Daten für das soziale Netzwerk verwalten delegieren möchten.

    • <domain\user> ist der Benutzer, an den Sie Funktionen und Daten für das soziale Netzwerk verwalten delegieren möchten.

    Weitere Informationen finden Sie unter Get-SPServiceApplication, Get-SPServiceApplicationSecurity, New-SPClaimsPrincipal, Grant-SPObjectSecurity und Set-SPServiceApplicationSecurity.

    Hinweis

    Es wird empfohlen, Windows PowerShell zum Ausführen von administrativen Befehlszeilenaufgaben zu verwenden. Das Befehlszeilentool Stsadm ist veraltet, aber weiterhin vorhanden, um die Kompatibilität mit früheren Produktversionen zu gewährleisten.

See Also

Concepts

Zuweisen der Verwaltung von Features des Benutzerprofildiensts (SharePoint Server 2010)
Zuweisen der Verwaltung einer Benutzerprofildienst-Anwendung (SharePoint Server 2010)