Assegnare l'amministrazione di un'applicazione del servizio profili utente (SharePoint Server 2010)
Si applica a: SharePoint Server 2010
Ultima modifica dell'argomento: 2016-11-30
Gli amministratori della farm possono delegare l'amministrazione di un'applicazione del servizio profili utente a un amministratore di applicazioni di servizio. Un amministratore di applicazioni di servizio può eseguire tutte le attività amministrative correlate all'applicazione del servizio profili utente, ma non gestire altre applicazioni di servizio o impostazioni contenute in Amministrazione centrale. Per ulteriori informazioni, vedere Panoramica del servizio profili utente (SharePoint Server 2010).
Prima di eseguire la procedura:
- Verificare che nella farm sia in esecuzione un'applicazione del servizio profilo utente.
Contenuto dell'articolo:
Delegare l'amministrazione di un'applicazione del servizio profili utente tramite Amministrazione centrale
Delegare l'amministrazione di un'applicazione del servizio profili utente tramite Windows PowerShell
Delegare l'amministrazione di un'applicazione del servizio profili utente tramite Amministrazione centrale
Il sito Web Amministrazione centrale viene utilizzato in genere per delegare l'amministrazione di un'applicazione del servizio profili utente in una distribuzione autonoma.
Per delegare l'amministrazione di un'applicazione del servizio profili utente tramite Amministrazione centrale
Verificare di disporre delle credenziali amministrative seguenti:
- Per utilizzare Amministrazione centrale, l'account utente che esegue questa procedura deve essere membro del gruppo Amministratori farm.
Nella sezione Gestione applicazioni del sito Web di Amministrazione centrale fare clic su Gestisci applicazioni di servizio.
Nell'elenco delle applicazioni di servizio fare clic su Applicazione servizio profili utente.
Nella sezione Operazioni della scheda Applicazioni di servizio fare clic su Amministratori.
Nella pagina Amministratori per Applicazione servizio profili utente digitare o selezionare un account utente o di gruppo e quindi fare clic su Aggiungi.
Nella casella delle autorizzazioni per l'amministratore selezionare il livello di autorizzazione Controllo completo e quindi fare clic su OK.
Delegare l'amministrazione di un'applicazione del servizio profili utente tramite Windows PowerShell
Windows PowerShell viene utilizzato in genere per delegare l'amministrazione di un'applicazione del servizio profili utente quando si desidera automatizzare l'attività, operazione comune in ambito aziendale.
Per delegare l'amministrazione di un'applicazione del servizio profili utente tramite Windows PowerShell
Verificare che vengano soddisfatti i requisiti minimi seguenti:
- vedere Add-SPShellAdmin.
Fare clic sul pulsante Start e scegliere Tutti i programmi.
Fare clic su Prodotti Microsoft SharePoint 2010.
Fare clic su Shell di gestione SharePoint 2010.
Al prompt dei comandi di Windows PowerShell, ovvero PS C:\>, digitare i comandi seguenti senza commenti (//), ciascuno su una riga diversa:
// Display a list of all service applications and their GUIDs Get-SPServiceApplication // Create a variable that contains the guid for the User Profile service for // which you want to delegate Full Control $serviceapp = Get-SPServiceApplication <guid> // Create a variable that contains the list of administrators for the service application $security = Get-SPServiceApplicationSecurity $serviceapp -Admin // Create a variable that contains the claims principal for a user account $principalUser1 = New-SPClaimsPrincipal -Identity "domain\user" -IdentityType WindowsSamAccountName // Give Full Control permissions to the claims principal you just created Grant-SPObjectSecurity $security -Principal $principalUser1 -Rights "Full Control" // Apply the changes to the User Profile service application Set-SPServiceApplicationSecurity $serviceapp -objectSecurity $security -Admin
Dove:
<guid> è il GUID del servizio profili utente per il quale si desidera delegare il controllo completo.
<domain\user> è l'utente al quale si desidera delegare il controllo completo.
Per ulteriori informazioni, vedere Get-SPServiceApplication, Get-SPServiceApplicationSecurity, New-SPClaimsPrincipal, Grant-SPObjectSecurity e Set-SPServiceApplicationSecurity.
Nota
Per l'esecuzione di attività amministrative dalla riga di comando è consigliabile utilizzare Windows PowerShell. Lo strumento da riga di comando Stsadm è deprecato, ma è stato incluso per garantire la compatibilità con le versioni precedenti del prodotto.