Поделиться через


Делегирование разрешений управления для пространств имен DFS

Область применения: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2, Windows Server 2008

В следующей таблице описываются группы, которые могут выполнять основные задачи пространства имен по умолчанию, и метод для делегирования возможности выполнения этих задач:

Задача Группы, которые могут выполнять эту задачу по умолчанию Метод делегирования
Создание пространства имен на основе домена Группа доменных Администратор в домене, в которой настроено пространство имен Щелкните правой кнопкой мыши узел пространства имен в дереве консоли и выберите пункт "Делегирование разрешений управления". Или используйте параметр Set-DfsnRoot Grant Администратор Accounts и Set-DfsnRoot Revoke Администратор Accounts. Командлеты Windows PowerShell (представленные в Windows Server 2012). Необходимо также добавить пользователя в локальную группу Администратор istrators на сервере пространства имен.
Добавление сервера пространства имен в пространство имен на основе домена Группа доменных Администратор в домене, в которой настроено пространство имен Щелкните правой кнопкой мыши пространство имен на основе домена в дереве консоли и выберите пункт "Делегирование разрешений управления". Или используйте параметр Set-DfsnRoot Grant Администратор Accounts и Set-DfsnRoot Revoke Администратор Accounts. Командлеты Windows PowerShell (представленные в Windows Server 2012). Необходимо также добавить пользователя в локальную группу Администратор istrators на сервере пространства имен, который необходимо добавить.
Управление пространством имен на основе домена Локальная группа Администратор istrator на каждом сервере пространства имен Щелкните правой кнопкой мыши пространство имен на основе домена в дереве консоли и выберите пункт "Делегирование разрешений управления".
Создание автономного пространства имен Локальная группа Администратор istrator на сервере пространства имен Добавьте пользователя в локальную группу Администратор istrators на сервере пространства имен.
Управление автономным пространством имен* Локальная группа Администратор istrator на сервере пространства имен Щелкните правой кнопкой мыши автономное пространство имен в дереве консоли и выберите пункт "Делегирование разрешений управления". Или используйте параметр Set-DfsnRoot Grant Администратор Accounts и Set-DfsnRoot Revoke Администратор Accounts. Командлеты Windows PowerShell (представленные в Windows Server 2012).
Создание группы реплика tion или включение репликации DFS в папке Группа доменных Администратор в домене, в которой настроено пространство имен Щелкните правой кнопкой мыши узел репликации в дереве консоли и выберите пункт "Делегирование разрешений управления".

*Делегирование разрешений управления для управления автономным пространством имен не предоставляет пользователю возможность просматривать безопасность и управлять ими с помощью вкладки "Делегирование", если пользователь не является членом локальной группы Администратор istrators на сервере пространства имен. Эта проблема возникает, так как оснастка управления DFS не может получить списки управления доступом для автономного пространства имен из реестра. Чтобы включить оснастку для отображения сведений о делегировании, необходимо выполнить действия, описанные в статье базы знаний Майкрософт®: КБ 314837. Управление удаленным доступом к реестру