Asignación de la administración de una aplicación de servicio de perfiles de usuario (SharePoint Server 2010)
Se aplica a: SharePoint Server 2010
Última modificación del tema: 2016-11-30
Los administradores de conjuntos o granjas de servidores pueden delegar la administración de una determinada aplicación de servicio de perfiles de usuario a un administrador de aplicaciones de servicios. Un administrador de aplicaciones de servicio puede realizar todas las tareas administrativas relacionadas con la aplicación de servicio de perfiles de usuario, pero no puede administrar otras aplicaciones de servicio ni las configuraciones contenidas en Administración central. Para obtener más información, vea Introducción al servicio de perfiles de usuario (SharePoint Server 2010).
Antes de realizar este procedimiento, confirme lo siguiente:
- Se está ejecutando una aplicación de servicio de perfiles de usuario en el conjunto o granja de servidores.
En este artículo:
Delegar la administración de una aplicación de servicio de perfiles de usuario mediante Administración central
Delegar la administración de una aplicación de servicio de perfiles de usuario mediante Windows PowerShell
Delegar la administración de una aplicación de servicio de perfiles de usuario mediante Administración central
Normalmente, el sitio web de Administración central se usa para delegar la administración de una aplicación de servicio de perfiles de usuario en una implementación independiente.
Para delegar la administración de una aplicación de servicio de perfiles de usuario mediante Administración central
Compruebe si tiene las siguientes credenciales administrativas:
- Para usar Administración central, la cuenta de usuario que realiza el procedimiento debe ser miembro del grupo de administradores de la granja de servidores.
En el sitio web de Administración central, en la sección Administración de aplicaciones, haga clic en Administrar aplicaciones de servicio.
En la lista de aplicaciones de servicio, haga clic en Aplicación de servicio de perfiles de usuario.
En la sección Operaciones de la pestaña Aplicaciones de servicio, haga clic en Administradores.
En la página Administradores de Aplicación de servicio de perfiles de usuario, escriba o seleccione una cuenta de usuario o de grupo y, a continuación, haga clic en Agregar.
En el cuadro Permisos para Administrador:, active el nivel de permiso Control total y, a continuación, haga clic en Aceptar.
Delegar la administración de una aplicación de servicio de perfiles de usuario mediante Windows PowerShell
Por lo general, debe usar Windows PowerShell para delegar la administración de una aplicación de servicio de perfiles de usuario cuando desea automatizar la tarea, lo que es común en las empresas.
Para delegar la administración de una aplicación de servicio de perfiles de usuario mediante Windows PowerShell
Compruebe que se cumplen los siguientes requisitos mínimos:
- Consulte Add-SPShellAdmin.
En el menú Inicio, haga clic en Todos los programas.
Haga clic en Productos de Microsoft SharePoint 2010.
Haga clic en Consola de administración de SharePoint 2010.
En el símbolo del sistema de Windows PowerShell (es decir, PS C:\>), escriba los siguientes comandos sin comentarios (//), cada uno en una línea distinta:
// Display a list of all service applications and their GUIDs Get-SPServiceApplication // Create a variable that contains the guid for the User Profile service for // which you want to delegate Full Control $serviceapp = Get-SPServiceApplication <guid> // Create a variable that contains the list of administrators for the service application $security = Get-SPServiceApplicationSecurity $serviceapp -Admin // Create a variable that contains the claims principal for a user account $principalUser1 = New-SPClaimsPrincipal -Identity "domain\user" -IdentityType WindowsSamAccountName // Give Full Control permissions to the claims principal you just created Grant-SPObjectSecurity $security -Principal $principalUser1 -Rights "Full Control" // Apply the changes to the User Profile service application Set-SPServiceApplicationSecurity $serviceapp -objectSecurity $security -Admin
Donde:
<guid> es el GUID para el servicio de perfiles de usuario para el cual desea delegar control total.
<dominio\usuario> es el usuario al que desea delegar control total.
Para obtener más información, vea Get-SPServiceApplication, Get-SPServiceApplicationSecurity, New-SPClaimsPrincipal, Grant-SPObjectSecurity, y Set-SPServiceApplicationSecurity.
Nota
Se recomienda usar Windows PowerShell para realizar tareas administrativas de línea de comandos. La herramienta de línea de comandos Stsadm ya no se usa, pero se ha incluido para ofrecer compatibilidad con las versiones anteriores del producto.