Delegieren von Verwaltungsberechtigungen für DFS-Namespaces
Die folgende Tabelle beschreibt die Gruppen, die grundlegende Namespaceaufgaben standardmäßig ausführen können, und die Methode für das Delegieren der Fähigkeit zum Ausführen dieser Aufgaben:
Aufgabe | Gruppen, die diese Aufgabe standardmäßig ausführen können | Delegierungsmethode |
---|---|---|
Erstellen eines domänenbasierten Namespaces | Domänen-Admins werden in der Domäne gruppiert, in der der Namespace konfiguriert ist | Klicken Sie mit der rechten Maustaste in der Konsolenstruktur unter dem Knoten Namespaces auf Delegieren von Verwaltungsberechtigungen. Oder verwenden Sie Set-DfsnRoot GrantAdminAccounts und Set-DfsnRoot RevokeAdminAccounts. Windows PowerShell-Cmdlets (wurden in Windows Server 2012 eingeführt). Außerdem müssen Sie der lokalen Gruppe Administratoren auf dem Namespaceserver den Benutzer hinzufügen. |
Fügen Sie einen Namespaceserver zu einem domänenbasierten Namespace hinzu | Domänen-Admins werden in der Domäne gruppiert, in der der Namespace konfiguriert ist | Klicken Sie mit der rechten Maustaste in der Konsolenstruktur auf den domänenbasierten Namespaces und dann auf Delegieren von Verwaltungsberechtigungen. Oder verwenden Sie Set-DfsnRoot GrantAdminAccounts und Set-DfsnRoot RevokeAdminAccounts. Windows PowerShell-Cmdlets (wurden in Windows Server 2012 eingeführt). Außerdem müssen Sie der lokalen Gruppe „Administratoren“ auf dem hinzuzufügenden Namespaceserver den Benutzer hinzufügen. |
Verwalten eines domänenbasierten Namespaces | Lokale Administratorgruppe auf jedem Namespaceserver | Klicken Sie mit der rechten Maustaste in der Konsolenstruktur auf den domänenbasierten Namespaces und dann auf Delegieren von Verwaltungsberechtigungen. |
Erstellen eines eigenständigen Namespaces | Lokale Administratorgruppe auf dem Namespaceserver | Fügen Sie der lokalen Gruppe „Administratoren“ auf dem Namespaceserver den Benutzer hinzu. |
Verwalten eines eigenständigen Namespaces* | Lokale Administratorgruppe auf dem Namespaceserver | Klicken Sie mit der rechten Maustaste in der Konsolenstruktur auf den eigenständigen Namespace und dann auf Delegieren von Verwaltungsberechtigungen. Oder verwenden Sie Set-DfsnRoot GrantAdminAccounts und Set-DfsnRoot RevokeAdminAccounts. Windows PowerShell-Cmdlets (wurden in Windows Server 2012 eingeführt). |
Erstellen einer Replikationsgruppe oder Aktivieren der DFS-Replikation für einen Ordner | Domänen-Admins werden in der Domäne gruppiert, in der der Namespace konfiguriert ist | Klicken Sie mit der rechten Maustaste in der Konsolenstruktur unter dem Knoten „Replikation“ auf Delegieren von Verwaltungsberechtigungen. |
*Durch Delegieren von Berechtigungen zum Verwalten eines eigenständigen Namespace erhalten Benutzer*innen nicht die Möglichkeit zum Anzeigen und Verwalten der Sicherheit auf der Registerkarte Delegierung, es sei denn, die Benutzer*innen sind Mitglied der lokalen Administratorgruppe auf dem Namespaceserver. Dieses Problem tritt auf, da der DFS-Verwaltungs-Snap-In die freigegebenen Zugriffssteuerungslisten (Discretionary Access Control Lists, DACLs) für den eigenständigen Namespace in der Registrierung nicht abrufen kann.