Delegar permissões de gerenciamento para Namespaces DFS
A tabela a seguir descreve os grupos que podem realizar tarefas básicas de namespace por padrão e o método para delegar a capacidade de executar essas tarefas:
Tarefa | Grupos que podem executar essa tarefa por padrão | Método de delegação |
---|---|---|
Criar um novo namespace baseado em domínio | Grupo de administradores de domínio no domínio em que o namespace está configurado | Clique com o botão direito no nó Namespaces, na árvore de console e depois clique em Delegar permissões de gerenciamento. Ou use o Set-DfsnRoot GrantAdminAccounts e Set-DfsnRoot RevokeAdminAccounts. Cmdlets do Windows PowerShell (apresentados no Windows Server 2012). Você também deve adicionar o usuário ao grupo local Administradores no servidor de namespace. |
Adicionar servidores de namespace para um namespace baseado em domínio | Grupo de administradores de domínio no domínio em que o namespace está configurado | Clique com o botão direito no namespace baseado em domínio na árvore de console e depois clique em Delegar permissões de gerenciamento. Ou use o Set-DfsnRoot GrantAdminAccounts e Set-DfsnRoot RevokeAdminAccounts. Cmdlets do Windows PowerShell (apresentados no Windows Server 2012). Você também deve adicionar o usuário ao grupo local Administradores no servidor de namespace a ser adicionado. |
Gerenciar um novo namespace baseado em domínio | Grupo local de administradores em cada servidor de namespace | Clique com o botão direito no namespace baseado em domínio na árvore de console e depois clique em Delegar permissões de gerenciamento. |
Criar um namespace autônomo | Grupo local de administradores no servidor do namespace | Adicione o usuário ao grupo local Administradores no servidor de namespace. |
Gerenciar um namespace autônomo* | Grupo local de administradores no servidor do namespace | Clique com o botão direito no namespace autônomo na árvore de console e depois clique em Delegar permissões de gerenciamento. Ou use o Set-DfsnRoot GrantAdminAccounts e Set-DfsnRoot RevokeAdminAccounts. Cmdlets do Windows PowerShell (apresentados no Windows Server 2012). |
Criar um grupo de replicação ou habilitar a replicação DFS em uma pasta | Grupo de administradores de domínio no domínio em que o namespace está configurado | Clique com o botão direito no nó Replicação, na árvore de console e depois clique em Delegar permissões de gerenciamento. |
*Delegar permissões de gerenciamento para gerenciar um namespace autônomo não concede ao usuário a capacidade de exibir e gerenciar a segurança usando a guia Delegação, a menos que ele seja membro do grupo local Administradores no servidor de namespace. Esse problema ocorre porque o snap-in do Gerenciamento DFS não pode recuperar as listas de controle de acesso discricionário (DACLs) para o namespace independente do registro.