Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Dieser Artikel enthält Problemumgehungen für ein Problem, bei dem das Windows PowerShell-Cmdlet Grant-DfsnAccess
die Vererbung auf DFS-Links (Distributed File System) nicht ändert.
Ursprüngliche KB-Nummer: 2938148
Symptome
Sie verwenden das Windows PowerShell-Cmdlet Grant-DfsnAccess
, um Berechtigungen für DFS-Links in einem DFS-Namespace festzulegen, damit die Links nach Access Based Enumeration gefiltert werden, wie im folgenden Beispiel gezeigt:
Grant-DfsnAccess -Path "\\Contoso.com\Software\Projects" -AccountName "Contoso\UserName"
Obwohl der Befehl erfolgreich abgeschlossen ist und das Ergebnis des Cmdlets die richtigen Berechtigungen anzeigt, stellen Sie fest, dass die Filterung auf Access Based Enumeration nicht die neu festgelegten Berechtigungen widerspiegelt. Wenn Sie außerdem die Berechtigungen des Links in der DFS-Verwaltungskonsole überprüfen, stellen Sie fest, dass die option "Geerbte Berechtigung verwenden" weiterhin ausgewählt ist.
Ursache
Obwohl das Grant-DfsnAccess
Cmdlet die Ansichtsberechtigungen für einzelne Gruppen oder Benutzer erfolgreich konfiguriert, ändert das Cmdlet nicht den vererbten Vererbungsmodus, um explizit festzulegen. Daher werden die berechtigungen, die für den Link festgelegt sind, nicht wirksam.
Microsoft ist dieses Problem mit dem Windows PowerShell-Cmdlet Grant-DfsnAccess
bekannt.
Problemumgehung
Verwenden Sie eine der folgenden Methoden, um dieses Problem zu umgehen.
Deaktivieren Sie die Vererbung in der DFS-Verwaltungskonsole manuell, indem Sie die Option "Explizite Ansichtsberechtigungen festlegen" auswählen.
Verwenden Sie stattdessen den
dfsutil property sd grant
Befehl, wie im folgenden Beispiel gezeigt:dfsutil property sd grant \\Contoso.com\Software\Projects Contoso\UserName:RX protect
Weitere Informationen
Um DFS-Namespaces zu verwalten, wurden mehrere Windows PowerShell-Cmdlets als Ersatz für die Befehlszeilenhilfsprogramme wie dfsutil.exe erstellt. Eine der administrativen Aufgaben, die automatisiert werden, ist die Gewährung von Berechtigungen für DFS-Links für die ABE-Filterung. Standardmäßig erben DFS-Namespaces die Berechtigung vom DFS-Stamm nach unten an die Links. Dies wird in der Microsoft Management Console (MMC)-Benutzeroberfläche als geerbte Berechtigungen aus dem lokalen Dateisystem dargestellt. Damit jedoch bestimmte Links angezeigt werden, während andere Links nicht angezeigt werden, muss der Administrator die Berechtigungen für die explizite Ansicht für die DFS-Ordneroption festlegen und dann die Berechtigungen "Ansicht konfigurieren" für die einzelnen Benutzer oder Gruppen festlegen.