Sdílet prostřednictvím


Vytvořte obor názvů DFS

Tento článek popisuje, jak vytvořit obor názvů DFS (Distributed File System) ve Windows Serveru. Obor názvů DFS je virtuální zobrazení sdílených složek v organizaci. Umožňuje uživatelům přistupovat ke sdíleným složkám pomocí jedné cesty bez ohledu na fyzické umístění sdílených složek.

Pokud chcete vytvořit nový obor názvů, můžete pomocí Správce serveru vytvořit obor názvů při instalaci služby role Obory názvů DFS (Distributed File System) nebo Rutina New-DfsnRoot PowerShellu.

Požadavky

Před vytvořením oboru názvů DFS se ujistěte, že máte následující požadavky:

  • V počítači, ve kterém vytváříte obor názvů, musíte být členem skupiny Administrators nebo ekvivalentní. Další informace o delegování oprávnění potřebných k vytvoření oboru názvů najdete v tématu Delegování oprávnění správy pro obory názvů DFS.

  • Na počítači, na kterém vytváříte obor názvů, musíte mít nainstalovanou službu role Obory názvů DFS .

  • U samostatných i doménových oborů názvů se ujistěte, že je umístění oboru názvů zabezpečené. Toto umístění může být výchozí cesta (C:\DFSRoots) nebo vlastní cesta určená správcem při vytváření oboru názvů. Omezte přístup jenom autorizovaným uživatelům. Pomáhá tak chránit konfiguraci a snižuje riziko zneužití nebo zneužití.

Vytvoření oboru názvů

K vytvoření oboru názvů DFS můžete použít konzolu pro správu DFS nebo rutinu PowerShellu New-DfsnRoot . Vyberte metodu, která nejlépe vyhovuje vašim potřebám.

Následující postup popisuje, jak vytvořit obor názvů pomocí konzoly pro správu DFS.

  1. Vyberte Start, přejděte na příkaz Nástroje pro správu a pak vyberte Správa systému souborů DFS.

  2. Ve stromu konzoly klikněte pravým tlačítkem myši na uzel Obory názvů a pak vyberte Nový obor názvů.

  3. Na obrazovce Server oboru názvů vyberte server, na kterém chcete obor názvů vytvořit, a pak vyberte Další.

  4. Zadejte nový název oboru názvů do pole Název na obrazovce Název oboru názvů a nastavení a pak vyberte Další.

  5. Na obrazovce Typ oboru názvů vyberte typ oboru názvů, který chcete vytvořit. Můžete si vybrat mezi oborem názvů založeným na doméně nebo samostatným oborem názvů. Vyberte ho a pak vyberte Další.

    Important

    Nepokoušejte se vytvořit obor názvů založený na doméně pomocí režimu Windows Server 2008, pokud není funkční úroveň doménové struktury Windows Server 2003 nebo vyšší. Výsledkem může být obor názvů, pro který nemůžete odstranit složky DFS, což způsobí následující chybovou zprávu: "Složku nelze odstranit. Tuto funkci nelze dokončit."

  6. Na obrazovce Zkontrolovat nastavení a vytvořit obor názvů zkontrolujte nastavení oboru názvů. Pokud všechno vypadá správně, vyberte Vytvořit a vytvořte obor názvů.

  7. Počkejte na vytvoření oboru názvů. Tento proces může trvat několik minut v závislosti na vašem prostředí. Po vytvoření oboru názvů se zobrazí zpráva, že se obor názvů úspěšně vytvořil. Výběrem možnosti Zavřít průvodce zavřete.

Zabezpečení oboru názvů

Po vytvoření oboru názvů byste ho měli zabezpečit omezením přístupu ke složce oboru názvů. Měli byste zabezpečit samostatné i doménové obory názvů. Zabezpečení oboru názvů je důležité pro zachování integrity konfigurace a zmírnění rizika zneužití.

K zabezpečení oboru názvů můžete použít následující postup:

  1. V Průzkumníku Windows přejděte do složky oboru názvů (například C:\DFSRoots\My Namespace).

  2. Klikněte pravým tlačítkem myši na složku a pak vyberte Vlastnosti.

  3. Na kartě Zabezpečení vyberte Upřesnit.

  4. V dialogovém okně Upřesnit nastavení zabezpečení vyberte Změnit oprávnění a pak vyberte Zakázat dědičnost.

  5. Vyberte Převést zděděná oprávnění na explicitní oprávnění pro tento objekt a převeďte zděděná oprávnění na explicitní oprávnění.

  6. Odeberte všechny skupiny nebo uživatele, kteří by neměli mít přístup ke složce oboru názvů. Například odeberte princip CREATOR OWNER s úplným řízením přístupu. Odeberte také skupiny Uživatelé s oprávněním Zvláštní přístup. Tato položka se přidá ve výchozím nastavení a umožňuje všem uživatelům vytvářet soubory a složky ve složce oboru názvů.

    Poznámka:

    Oprávnění se dědí z nadřazené složky. Oprávnění kořenové složky oboru názvů jsou nezávislá na oprávněních cílových složek. Musíte nastavit oprávnění pro kořenovou složku oboru názvů a cílové složky samostatně.