Назначение администрирования профилей пользователей и организации (SharePoint Server 2010)
Применимо к: SharePoint Server 2010
Последнее изменение раздела: 2011-11-10
Администраторы ферм или администраторы приложения-службы профилей пользователей могут делегировать управление профилями пользователей или организаций администратору компонентов. Администратор компонентов может управлять всеми параметрами профилей пользователей и организаций, но не может управлять параметрами для других компонентов или всего приложения-службы профилей пользователей. Администратор компонентов может быть либо пользователем, либо группой. Дополнительные сведения см. в статье Обзор службы профилей пользователей (SharePoint Server 2010).
Примечание
Для управления службами администраторы ферм могут использовать Windows PowerShell. Однако администраторы компонентов использовать Windows PowerShell для этой цели не могут. Для управления компонентами службы профилей пользователей администраторы компонентов должны использовать центр администрирования.
Перед выполнением приведенной процедуры проверьте следующее условие.
- В ферме запущена приложение-служба профилей пользователей. Дополнительные сведения см. в статье Создание, изменение и удаление приложения-службы профилей пользователей (SharePoint Server 2010).
Содержание
Делегирование управления профилями пользователей и организаций с помощью центра администрирования
Делегирование управления профилями пользователей и организаций с помощью Windows PowerShell
Делегирование управления профилями пользователей и организаций с помощью центра администрирования
Как правило, веб-сайт центра администрирования используется для делегирования управления профилями пользователей и организаций в изолированной среде развертывания.
Делегирование управления профилями пользователей и организаций с помощью центра администрирования
Проверьте наличие следующих административных учетных данных.
- Для делегирования управления профилями организаций необходимо входить в группу "Администраторы фермы" или обладать разрешениями на управление приложением-службой профилей пользователей, выполняющейся в ферме. Дополнительные сведения см. в статье Назначение администрирования службы профилей пользователей (SharePoint Server 2010).
В разделе Управление приложениями веб-сайта центра администрирования щелкните Управление приложениями-службами.
В списке приложений-служб выберите Приложение-служба профилей пользователей.
На вкладке Приложения-службы в разделе Операции выберите Администраторы.
На странице "Администраторы для приложения-службы профилей пользователей" выберите или введите учетную запись пользователя или группы, а затем нажмите кнопку Добавить.
В поле Разрешения для администраторов: установите флажок для уровня разрешений Управление профилями, а затем нажмите кнопку ОК.
Делегирование управления профилями пользователей и организаций с помощью Windows PowerShell
Windows PowerShell обычно используется для делегирования управления профилями пользователей и организаций при необходимости автоматизации задачи, что часто необходимо в организациях.
Примечание
Администраторы компонентов не могут использовать Windows PowerShell для управления компонентами службы профилей пользователей. Для управления компонентами Windows PowerShell могут использовать только администраторы фермы.
Делегирование управления профилями пользователей и организаций с помощью Windows PowerShell
Проверьте выполнение следующих минимальных требований.
- См. статью Add-SPShellAdmin.
В меню Пуск выберите пункт Администрирование.
Щелкните компонент Командная консоль SharePoint 2010.
В командной строке Windows PowerShell (т.е. PS C:\>) введите следующие команды, каждую в отдельной строке, и нажмите клавишу ВВОД:
$security = Get-SPProfileServiceApplicationSecurity $serviceApp -Admin Grant-SPObjectSecurity $security $principal "Manage Profiles" Set-SPProfileServiceApplicationSecurity $serviceApp -Admin $security
В этом примере извлекается объект SPObjectSecurity, соответствующий списку управления доступом администратора в приложении-службе профилей пользователей,
$security
, и в этот список управления доступом добавляется новый участник. Затем этому участнику назначаются права администратора для компонента "Управление профилями" службы профилей пользователей.Дополнительные сведения см. в статьях Get-SPProfileServiceApplicationSecurity и Grant-SPObjectSecurity.
Примечание
Для выполнения административных задач из командной строки мы рекомендуем использовать Windows PowerShell. Программа командной строки Stsadm является устаревшей, однако она добавлена для совместимости с предыдущими версиями продукта.