SharePoint Server で管理階層の管理者と所有者を選択する
適用対象:2016 2019 Subscription Edition SharePoint in Microsoft 365
この記事では、SharePoint Server サーバーとサイト階層に対応する管理者ロールについて説明します。 多くのユーザーが SharePoint Server の管理に関与できます。 SharePoint Server の管理は次のレベルで行われます。
サーバーまたは SharePoint ファーム
共有サービス
Web アプリケーション
サイト
ドキュメント ライブラリまたはリスト
個々のアイテム
管理のレベル
サーバーおよびサイトの階層構造のほとんどのレベルに、対応する管理グループがあります。 さまざまなレベルで管理者権限を持つ管理グループの一覧を以下に示します。
サーバーまたはファーム レベル
Farm Administrators グループ Farm Administrators グループのメンバーには、サーバー ファームに属するすべてのサーバーに対するフル コントロールの権限と責任があります。 メンバーは、サーバーの全体管理でサーバーまたはサーバー ファームのすべての管理作業を実行できます。 また、共有サービスのインスタンスであるサービス アプリケーションを管理するための管理者を割り当てることができます。 このグループには、個別のサイトやそのコンテンツへのアクセス権がありません。
Windows 管理者グループ ローカル サーバー上の Windows Administrators グループのメンバーは、すべてのファーム管理者アクションを実行できます。 ローカル サーバーの管理者は、新しい製品またはアプリケーションのインストール、グローバル アセンブリ キャッシュへの Web パーツと新機能の展開、新しい Web アプリケーションと新しいインターネット インフォメーション サービス (IIS) Web サイトの作成、サービスの開始など、追加のタスクを実行できます。 ファーム管理者と同様に、ローカル サーバー上のこのグループのメンバーは、既定でサイト コンテンツにアクセスできなくなります。
注:
ファームの管理者とローカル Administrators グループのメンバーは、必要に応じて特定のサイト コレクションの所有権を取得できます。 たとえば、サイトの管理者が退職して、新しい管理者を追加する必要が生じた場合、ファームの管理者またはローカル Administrators グループのメンバーは、サイト コレクションの所有権を取得して変更を行うことができます。 所有権を取得するには、自分自身をサイト コレクションの管理者として [アプリケーション構成の管理] ページで追加します。
共有サービス レベル
サービス アプリケーション管理者 これらの管理者は、ファーム管理者によって指定されます。 ファーム内の特定のサービス アプリケーションの設定を構成できます。 ただし、これらの管理者は、サービス アプリケーションを作成したり、ファーム内の他のサービス アプリケーションにアクセスしたり、トポロジの変更などのファーム レベルの操作を実行したりすることはできません。 たとえば、ファーム内の Search サービス アプリケーションのサービス アプリケーション管理者は、その Search サービス アプリケーションのみの設定を構成できます。
機能の管理者 機能の管理者はサービス アプリケーションの特定の機能に関連付けられています。 機能の管理者は、サービス アプリケーションの設定のサブセットを管理できますが、サービス アプリケーションの全体を管理することはできません。 たとえば、User Profile Service アプリケーションの対象ユーザー機能を管理します。
Web アプリケーション レベル
- Web アプリケーション レベルには固有の管理グループがありませんが、ファームの管理者が、各自の守備範囲内で Web アプリケーションを管理します。 Farm Administrators グループのメンバーとローカル サーバーの Administrators グループのメンバーは、ポリシーを定義して、Web アプリケーション レベルでユーザー個別の権限を与えることができます。
サイト レベル
サイト コレクションの管理者 サイト コレクションの管理者は、サイト コレクション内のすべての Web サイトに対するフル コントロールのアクセス許可レベルを持ちます。 各サイトで明示的な権限を持っていなくても、サイト コレクション内のすべてのサイト コンテンツへのフル コントロール アクセス権を持ちます。 すべてのサイト コンテンツを監査でき、すべての管理メッセージを受け取ることができます。 1 人目および 2 人目のサイト コレクション管理者は、サイト コレクションの作成中に指定できます。
サイトの所有者 既定では、Owners グループのメンバーは、そのサイトのフル コントロールのアクセス許可レベルを持ちます。 サイトの管理タスク、およびサイト内の任意のリストやライブラリの管理タスクを実行できます。 イベント (非アクティブなサイトの自動削除の保留など) に関する電子メール通知と、サイト アクセス要求を受け取ります。