Condividi tramite


Delegare le autorizzazioni di gestione per spazi dei nomi di file system DFS

Si applica a: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2, Windows Server 2008

Nella tabella seguente vengono descritti i gruppi che possono eseguire attività dello spazio dei nomi di base per impostazione predefinita e il metodo per delegare la possibilità di eseguire queste attività:

Attività Gruppi che possono eseguire questa attività per impostazione predefinita Metodo di delega
Creare uno spazio dei nomi basato su dominio Gruppo Amministratori dominio nel dominio in cui è configurato lo spazio dei nomi Fare clic con il pulsante destro del mouse sul nodospazi dei nomi nell'albero della console e quindi scegliere Delega autorizzazioni di gestione. In alternativa, usare Set-DfsnRoot GrantAdminAccounts e Set-DfsnRoot RevokeAdminAccounts. Cmdlet di Windows PowerShell (introdotti in Windows Server 2012). È inoltre necessario aggiungere l'utente al gruppo Administrators locale del server dello spazio dei nomi.
Aggiungere un server dello spazio dei nomi a uno spazio dei nomi basato su dominio Gruppo Amministratori dominio nel dominio in cui è configurato lo spazio dei nomi Fare clic con il pulsante destro del mouse sullo spazio dei nomi basato su dominio nell'albero della console e quindi scegliere Delega autorizzazioni di gestione. In alternativa, usare Set-DfsnRoot GrantAdminAccounts e Set-DfsnRoot RevokeAdminAccounts. Cmdlet di Windows PowerShell (introdotti in Windows Server 2012). È inoltre necessario aggiungere l'utente al gruppo Administrators locale nel server dello spazio dei nomi da aggiungere.
Gestire uno spazio dei nomi basato su dominio Gruppo Administrators locale in ogni server dello spazio dei nomi Fare clic con il pulsante destro del mouse sullo spazio dei nomi basato su dominio nell'albero della console e quindi scegliere Delega autorizzazioni di gestione.
Creare uno spazio dei nomi autonomo Gruppo Administrators locale nel server dello spazio dei nomi Aggiungere l'utente al gruppo Administrators locale nel server dello spazio dei nomi.
Gestire uno spazio dei nomi autonomo* Gruppo Administrators locale nel server dello spazio dei nomi Fare clic con il pulsante destro del mouse sullo spazio dei nomi autonomo nell'albero della console e quindi fare clic su Delega autorizzazioni di gestione. In alternativa, usare Set-DfsnRoot GrantAdminAccounts e Set-DfsnRoot RevokeAdminAccounts. Cmdlet di Windows PowerShell (introdotti in Windows Server 2012).
Creare un gruppo di replica o abilitare replica file system DFS in una cartella Gruppo Amministratori dominio nel dominio in cui è configurato lo spazio dei nomi Fare clic con il pulsante destro del mouse sul nodo Replica nell'albero della console e quindi fare clic su Delega autorizzazioni di gestione.

*Delega delle autorizzazioni di gestione per gestire uno spazio dei nomi autonomo non concede all'utente la possibilità di visualizzare e gestire la sicurezza tramite la scheda Delega a meno che l'utente non sia membro del gruppo Administrators locale nel server dello spazio dei nomi. Questo problema si verifica perché lo snap-in Gestione file system DFS non può recuperare gli elenchi di controllo di accesso discrezionale (DACL) per lo spazio dei nomi autonomo dal Registro di sistema. Per abilitare lo snap-in per visualizzare le informazioni sulla delega, è necessario seguire la procedura descritta nell'articolo della Microsoft® Knowledge Base: KB314837: Come gestire l'accesso remoto al Registro di sistema