指定使用者及組織設定檔的管理 (SharePoint Server 2010)

 

適用版本: SharePoint Server 2010

上次修改主題的時間: 2011-11-10

User Profile Service 應用程式的伺服器陣列管理員或服務應用程式管理員,可委派功能管理員管理使用者及組織設定檔。功能管理員可管理使用者及組織設定檔的所有設定,但不能管理其他功能或整個 User Profile Service 應用程式的設定。功能管理員可以是使用者或群組。如需詳細資訊,請參閱<User Profile Service 概觀 (SharePoint Server 2010)>。

注意

伺服器陣列管理員可以使用 Windows PowerShell 管理服務。但功能管理員無法將 Windows PowerShell 用於此用途。功能管理員必須使用管理中心管理 User Profile Service 的功能。

執行此程序之前,請先確認下列事項:

本文內容:

  • 使用管理中心委派使用者及組織設定檔的管理

  • 使用 Windows PowerShell 委派使用者及組織設定檔的管理

使用管理中心委派使用者及組織設定檔的管理

在獨立部署中,一般使用管理中心網站委派使用者及組織設定檔的管理。

使用管理中心委派使用者及組織設定檔的管理

  1. 確認您具備下列管理認證:

  2. 在管理中心網站上,按一下 [應用程式管理] 區段中的 [管理服務應用程式]。

  3. 在服務應用程式清單中,按一下 [User Profile Service Application]。

  4. 在 [服務應用程式] 索引標籤上,按一下 [作業] 區段中的 [管理員]。

  5. 在 [User Profile Service Application 管理員] 頁面上,輸入或選取使用者或群組帳戶,然後按一下 [新增]。

  6. 在 [<使用者名稱> 的權限] 方塊中,核取 [管理設定檔] 權限等級,然後按一下 [確定]。

使用 Windows PowerShell 委派使用者及組織設定檔的管理

希望自動化工作時,一般會使用 Windows PowerShell 委派使用者及組織設定檔的管理,這在企業中很常見。

注意

功能管理員無法使用 Windows PowerShell 管理 User Profile Service 的功能。只有伺服器陣列管理員可以使用 Windows PowerShell 管理功能。

使用 Windows PowerShell 委派使用者及組織設定檔的管理

  1. 確認符合下列基本需求:

  2. 在 [開始] 功能表上,按一下 [系統管理工具]。

  3. 按一下 [SharePoint 2010 管理命令介面]。

  4. 在 Windows PowerShell 命令提示字元 (即 PS C:\>) 處輸入下列命令,各自分列一行,然後按 ENTER:

    $security = Get-SPProfileServiceApplicationSecurity $serviceApp -Admin
    Grant-SPObjectSecurity $security $principal "Manage Profiles"
    Set-SPProfileServiceApplicationSecurity $serviceApp -Admin $security
    

    此範例中擷取對應至 User Profile Service 應用程式 $security 之管理員存取控制清單的 SPObjectSecurity 物件,然後將新的使用者原則新增至該存取控制清單。接著,新的使用者原則會獲指派 User Profile Service 之管理設定檔功能的管理員權限。

    如需詳細資訊,請參閱<Get-SPProfileServiceApplicationSecurity>及<Grant-SPObjectSecurity>。

    注意

    建議您在執行命令列管理工作時使用 Windows PowerShell。Stsadm 命令列工具已過時,但為與舊版產品相容,仍會隨附提供。