Dela via


Delegera hanteringsbehörigheter för DFS-namnområden

I följande tabell beskrivs de grupper som kan utföra grundläggande namnområdesuppgifter som standard och metoden för att delegera möjligheten att utföra dessa uppgifter:

Task Grupper som kan utföra den här uppgiften som standard Delegeringsmetod
Skapa ett domänbaserat namnområde Gruppen Domänadministratörer i domänen där namnområdet är konfigurerat Högerklicka på noden Namnområden i konsolträdet och klicka sedan på Delegera hanteringsbehörigheter. Eller använd Set-DfsnRoot GrantAdminAccounts och Set-DfsnRoot RevokeAdminAccounts. Windows PowerShell-cmdletar (introducerades i Windows Server 2012). Du måste också lägga till användaren i den lokala gruppen Administratörer på namnområdesservern.
Lägga till en namnområdesserver i ett domänbaserat namnområde Gruppen Domänadministratörer i domänen där namnområdet är konfigurerat Högerklicka på det domänbaserade namnområdet i konsolträdet och klicka sedan på Delegera hanteringsbehörigheter. Eller använd Set-DfsnRoot GrantAdminAccounts och Set-DfsnRoot RevokeAdminAccounts. Windows PowerShell-cmdletar (introducerades i Windows Server 2012). Du måste också lägga till användaren i den lokala gruppen Administratörer på namnområdesservern som ska läggas till.
Hantera ett domänbaserat namnområde Gruppen Lokala administratörer på varje namnområdesserver Högerklicka på det domänbaserade namnområdet i konsolträdet och klicka sedan på Delegera hanteringsbehörigheter.
Skapa ett fristående namnområde Gruppen Lokala administratörer på namnområdesservern Lägg till användaren i den lokala gruppen Administratörer på namnområdesservern.
Hantera ett fristående namnområde* Gruppen Lokala administratörer på namnområdesservern Högerklicka på det fristående namnområdet i konsolträdet och klicka sedan på Delegera hanteringsbehörigheter. Eller använd Set-DfsnRoot GrantAdminAccounts och Set-DfsnRoot RevokeAdminAccounts. Windows PowerShell-cmdletar (introducerades i Windows Server 2012).
Skapa en replikeringsgrupp eller aktivera DFS Replication på en mapp Gruppen Domänadministratörer i domänen där namnområdet är konfigurerat Högerklicka på replikeringsnoden i konsolträdet och klicka sedan på Delegera hanteringsbehörigheter.

*Delegera hanteringsbehörigheter för att hantera ett fristående namnområde ger inte användaren möjlighet att visa och hantera säkerhet med hjälp av fliken Delegering såvida inte användaren är medlem i den lokala gruppen Administratörer på namnområdesservern. Det här problemet beror på att snapin-modulen DFS Management inte kan hämta de diskretionära åtkomstkontrollistorna (DACLs) för det fristående namnområdet från registret.