SharePointCommunity
Die deutschsprachige Community für SharePoint, Microsoft 365, Teams, Yammer und mit Azure

Sponsored by

Willkommen im Forum Archiv.
Einträge sind hier nicht mehr möglich, aber der Bestand von 12 Jahren SharePoint-Wissen ist hier recherchierbar.




Erfolgt nach Löschen aus User Information Liste der Verlust der Berechtigung?

Unbeantwortet Dieser Beitrag hat 11 Antworten

Ohne Rang
228 Beiträge
petersen erstellt 17 Okt. 2014 11:27
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Hallo,

eine AD-Gruppe ist in unserem SharePoint 2010 Server über diverse SharePoint-Gruppen (Besucher von .., Mitglied von..) als User auf Sites und Listen berechtigt. Wenn ich nun diese AD-Gruppe aus der Hidden User Information Liste lösche, verliert die AD-Gruppe dann die Berechtigung? Oder passiert dies nur bei direkte Einzelberechtigung der Gruppe?

Ich kann das leider nicht testen, denn wenn das Löschen tatsächlich den Verlust der Berechtigung nach sich zieht, habe ich hinterher Spaß...

Danke und viele Grüße,

Silke

Alle Antworten

Ohne Rang
204 Beiträge
Nico Thiemer Als Antwort am 17 Okt. 2014 14:45
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Hallo!

 

Das habe ich zwar noch nicht versucht ;) Aber nach meiner Meinung ist die Gruppe samt deren Berechtigung dann fort => Also Spaß :)

 

Viele Grüße

 

Nico Thiemer

--

SharePoint Enthusiast seit 2001

Twitter: https://twitter.com/NicoThiemer
Blog: http://nicothiemer.wordpress.com
XING: https://www.xing.com/profile/Nico_Thiemer

Ohne Rang
228 Beiträge
petersen Als Antwort am 20 Okt. 2014 10:41
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Ich hatte nun doch die Möglichkeit zu testen. Das Ergebnis: lösche ich die AD-Gruppe als User aus der User Information List, dann ist sie auch nicht mehr über die SharePoint-Gruppe berechtigt.

Ohne Rang
228 Beiträge
petersen Als Antwort am 20 Okt. 2014 10:45
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Hat jemand eine Idee, wie ich die Aktualisierung eines Profils in der User Information List erzwingen kann außer Löschen des Profils?

Ohne Rang
204 Beiträge
Nico Thiemer Als Antwort am 20 Okt. 2014 11:08
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Na ja, welche Eigenschaft soll denn geändert werden?

--

SharePoint Enthusiast seit 2001

Twitter: https://twitter.com/NicoThiemer
Blog: http://nicothiemer.wordpress.com
XING: https://www.xing.com/profile/Nico_Thiemer

Ohne Rang
228 Beiträge
petersen Als Antwort am 20 Okt. 2014 11:17
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Die E-Mail-Adresse einer AD-Sicherheitsgruppe. Die hatte sich schon vor zwei Jahren geändert, aber die Änderung ist nie durchgedrungen in die User Information List. Ich wollte mir ja in der ZA in den User Profiles nachsehen, ob sie wenigstens dort synchronisiert wurde, aber AD-Gruppen werden mir dort offenbar nicht angezeigt.

Letztlich brauche ich die aktuelle E-Mail-Adresse in der User Information List, damit die Benachrichtigungen für die Gruppe funktionieren können.

Ohne Rang
204 Beiträge
Nico Thiemer Als Antwort am 20 Okt. 2014 12:21
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Ich habe das noch nicht versucht, aber vielleicht hilft PowerShell mit Set-SPUser. Würde mich wundern, wenn nicht.

http://technet.microsoft.com/en-us/library/ff607827.aspx

--

SharePoint Enthusiast seit 2001

Twitter: https://twitter.com/NicoThiemer
Blog: http://nicothiemer.wordpress.com
XING: https://www.xing.com/profile/Nico_Thiemer

Ohne Rang
228 Beiträge
petersen Als Antwort am 21 Okt. 2014 09:47
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Die Aktualisierung der E-Mail-Adresse und des Display Names habe ich nun manuell mit dem Set-SPUser-Befehl durchgeführt (http://easytopia.de/sharepoint-2010-benutzer-e-mail-adresse-manuell-im-profil-nachtragen-per-powershell/).

Das ist aber nur ein punktueller Notbehelf; Wir haben festgestellt, dass bei allen Farmen der User Profile Sync funktioniert - die User Profiles in der ZA also aktuell sind - aber nichts davon kommt in den jeweiligen User Information Lists der Websitesammlungen an...

Ohne Rang
1714 Beiträge
C.Kaiser Als Antwort am 21 Okt. 2014 10:10
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Hi,

Für das Synchronisieren der Daten aus dem Profildienst nach SharePoint sind drei (oder vier?) verschiedene TimerJobs in der Zentraladministration zuständig. Erkennbar unter dem beispielhaften Namen "User Profile Service Application Proxy - User Profile to SharePoint Full Synchronization" .

Die mal manuell ausführen und gucken was passiert.

Beste Grüße,
Christian

http://www.sharepoint-rhein-ruhr.de

Ohne Rang
204 Beiträge
Nico Thiemer Als Antwort am 21 Okt. 2014 10:20
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Hallo!

 

Diese beiden Datenbanken, Profilstore und WSS Benutzerdaten, stehen in keinem oder nur in geringen Zusammenhang. Eine weit verbreitete Annahme, dass es anders ist.

 

Viele Grüße

 

Nico Thiemer

--

SharePoint Enthusiast seit 2001

Twitter: https://twitter.com/NicoThiemer
Blog: http://nicothiemer.wordpress.com
XING: https://www.xing.com/profile/Nico_Thiemer

Ohne Rang
1714 Beiträge
C.Kaiser Als Antwort am 21 Okt. 2014 10:26
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Die o.g. TimerJobs sind in der SharePoint Server Version genau dafür zuständig die UserHidden List mit den geänderten AD-Daten zu aktualisieren.

In der SharePoint Foundation gibts das nicht, das ist korrekt - wenn der Profildienst aber vorhanden ist, gehe ich davon aus, dass es sich um eine Server-Version handelt.

Beste Grüße,
Christian

http://www.sharepoint-rhein-ruhr.de

Ohne Rang
1714 Beiträge
C.Kaiser Als Antwort am 21 Okt. 2014 10:37
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Hier noch ein Link, falls die Timer Jobs sauber durchlaufen, die Daten aber immer noch nicht aktuell sind (ohne Gewähr, da nicht selber ausprobiert):

http://blog.ioz.ch/user-profile-daten-sind-auf-sharepoint-nicht-aktuell/

Wie gesagt: Voraussetzung ist SharePoint Server inkl. korrekt konfiguriertem Benutzerprofildienst.

Beste Grüße,
Christian

http://www.sharepoint-rhein-ruhr.de