Anteckning
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
I den här artikeln beskrivs hur du skapar ett DFS-namnområde (Distributed File System) i Windows Server. Ett DFS-namnområde är en virtuell vy över delade mappar i en organisation. Det gör att användarna kan komma åt delade mappar med hjälp av en enda sökväg, oavsett den fysiska platsen för de delade mapparna.
Om du vill skapa ett nytt namnområde kan du använda Serverhanteraren för att skapa namnområdet när du installerar rolltjänsten Distributed File System (DFS) Namespaces eller PowerShell-cmdleten New-DfsnRoot .
Förutsättningar
Innan du skapar ett DFS-namnområde kontrollerar du att du har följande förutsättningar:
Du måste vara medlem i gruppen Administratörer , eller motsvarande, på den dator där du skapar namnområdet. Mer information om delegering av behörigheter som krävs för att skapa ett namnområde finns i Delegera hanteringsbehörigheter för DFS-namnområden.
Rolltjänsten DFS-namnområden måste vara installerad på datorn där du skapar namnområdet.
Kontrollera att namnområdets plats är säker för både fristående och domänbaserade namnområden. Den här platsen kan vara standardsökvägen (C:\DFSRoots) eller en anpassad sökväg som angetts av administratören när namnområdet skapas. Begränsa åtkomsten endast till behöriga användare. Detta hjälper till att skydda konfigurationen och minskar risken för missbruk eller utnyttjande.
Skapa namnområdet
Om du vill skapa ett DFS-namnområde kan du använda DFS-hanteringskonsolen eller PowerShell-cmdleten New-DfsnRoot . Välj den metod som bäst passar dina behov.
Följande procedur beskriver hur du skapar ett namnområde med hjälp av DFS-hanteringskonsolen.
Välj Start, peka på Administrationsverktyg och välj sedan DFS-hantering.
Högerklicka på noden Namnområden i konsolträdet och välj sedan Nytt namnområde.
På skärmen Namnområdesserver väljer du den server där du vill skapa namnområdet och väljer sedan Nästa.
Ange det nya namnområdesnamnet i rutan Namn på skärmen Namnområdesnamn och Inställningar och välj sedan Nästa.
Välj den typ av namnområde som du vill skapa på skärmen Namnområdestyp . Du kan välja mellan ett domänbaserat namnområde eller ett fristående namnområde. Gör ditt val och välj sedan Nästa.
Viktigt!
Försök inte skapa ett domänbaserat namnområde med Windows Server 2008-läget om inte skogsfunktionsnivån är Windows Server 2003 eller högre. Detta kan resultera i ett namnområde som du inte kan ta bort DFS-mappar för, vilket ger följande felmeddelande: "Mappen kan inte tas bort. Det går inte att slutföra den här funktionen."
På skärmen Granska inställningar och Skapa namnområde granskar du inställningarna för namnområdet. Om allt ser korrekt ut väljer du Skapa för att skapa namnområdet.
Vänta tills namnområdet har skapats. Den här processen kan ta några minuter, beroende på din miljö. När namnområdet har skapats visas ett meddelande som anger att namnområdet har skapats. Välj Stäng för att stänga guiden.
Skydda namnområdet
När du har skapat namnområdet bör du skydda det genom att begränsa åtkomsten till namnområdesmappen. Du bör skydda både fristående och domänbaserade namnområden. Det är viktigt att skydda namnområdet för att upprätthålla konfigurationsintegriteten och minska risken för utnyttjande.
Om du vill skydda namnområdet kan du använda följande procedur:
I Utforskaren navigerar du till namnområdesmappen (till exempel C:\DFSRoots\My Namespace).
Högerklicka på mappen och välj sedan Egenskaper.
På fliken Säkerhet väljer du Avancerat.
I dialogrutan Avancerade säkerhetsinställningar väljer du Ändra behörigheter och sedan Inaktivera arv.
Välj Konvertera ärvda behörigheter till explicita behörigheter för det här objektet för att konvertera de ärvda behörigheterna till explicita behörigheter.
Ta bort grupper eller användare som inte ska ha åtkomst till namnområdesmappen. Ta till exempel bort principen CREATOR OWNER med fullständig åtkomst . Ta också bort användargrupper med behörigheten Särskild åtkomst. Den här posten läggs till som standard och gör att alla användare kan skapa filer och mappar i namnområdesmappen.
Anmärkning
Behörigheter ärvs från den överordnade mappen. Behörigheter för namnområdesrotmappen är oberoende av behörigheterna för målmapparna. Du måste ange behörigheter för namnområdesrotmappen och målmapparna separat.