Freigeben über


Das Windows PowerShell-Cmdlet Grant-DfsnAccess ändert die Vererbung für DFS-Links nicht.

Dieser Artikel enthält Problemumgehungen für ein Problem, bei dem das Windows PowerShell-Cmdlet Grant-DfsnAccess die Vererbung auf DFS-Links (Distributed File System) nicht ändert.

Ursprüngliche KB-Nummer: 2938148

Symptome

Sie verwenden das Windows PowerShell-Cmdlet Grant-DfsnAccess , um Berechtigungen für DFS-Links in einem DFS-Namespace festzulegen, damit die Links nach Access Based Enumeration gefiltert werden, wie im folgenden Beispiel gezeigt:

Grant-DfsnAccess -Path "\\Contoso.com\Software\Projects" -AccountName "Contoso\UserName"

Obwohl der Befehl erfolgreich abgeschlossen ist und das Ergebnis des Cmdlets die richtigen Berechtigungen anzeigt, stellen Sie fest, dass die Filterung auf Access Based Enumeration nicht die neu festgelegten Berechtigungen widerspiegelt. Wenn Sie außerdem die Berechtigungen des Links in der DFS-Verwaltungskonsole überprüfen, stellen Sie fest, dass die option "Geerbte Berechtigung verwenden" weiterhin ausgewählt ist.

Ursache

Obwohl das Grant-DfsnAccess Cmdlet die Ansichtsberechtigungen für einzelne Gruppen oder Benutzer erfolgreich konfiguriert, ändert das Cmdlet nicht den vererbten Vererbungsmodus, um explizit festzulegen. Daher werden die berechtigungen, die für den Link festgelegt sind, nicht wirksam.

Microsoft ist dieses Problem mit dem Windows PowerShell-Cmdlet Grant-DfsnAccessbekannt.

Problemumgehung

Verwenden Sie eine der folgenden Methoden, um dieses Problem zu umgehen.

  • Deaktivieren Sie die Vererbung in der DFS-Verwaltungskonsole manuell, indem Sie die Option "Explizite Ansichtsberechtigungen festlegen" auswählen.

  • Verwenden Sie stattdessen den dfsutil property sd grant Befehl, wie im folgenden Beispiel gezeigt:

    dfsutil property sd grant \\Contoso.com\Software\Projects Contoso\UserName:RX protect
    

Weitere Informationen

Um DFS-Namespaces zu verwalten, wurden mehrere Windows PowerShell-Cmdlets als Ersatz für die Befehlszeilenhilfsprogramme wie dfsutil.exe erstellt. Eine der administrativen Aufgaben, die automatisiert werden, ist die Gewährung von Berechtigungen für DFS-Links für die ABE-Filterung. Standardmäßig erben DFS-Namespaces die Berechtigung vom DFS-Stamm nach unten an die Links. Dies wird in der Microsoft Management Console (MMC)-Benutzeroberfläche als geerbte Berechtigungen aus dem lokalen Dateisystem dargestellt. Damit jedoch bestimmte Links angezeigt werden, während andere Links nicht angezeigt werden, muss der Administrator die Berechtigungen für die explizite Ansicht für die DFS-Ordneroption festlegen und dann die Berechtigungen "Ansicht konfigurieren" für die einzelnen Benutzer oder Gruppen festlegen.