Anteckning
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
I följande tabell beskrivs de grupper som kan utföra grundläggande namnområdesuppgifter som standard och metoden för att delegera möjligheten att utföra dessa uppgifter:
| Task | Grupper som kan utföra den här uppgiften som standard | Delegeringsmetod |
|---|---|---|
| Skapa ett domänbaserat namnområde | Gruppen Domänadministratörer i domänen där namnområdet är konfigurerat | Högerklicka på noden Namnområden i konsolträdet och klicka sedan på Delegera hanteringsbehörigheter. Eller använd Set-DfsnRoot GrantAdminAccounts och Set-DfsnRoot RevokeAdminAccounts. Windows PowerShell-cmdletar (introducerades i Windows Server 2012). Du måste också lägga till användaren i den lokala gruppen Administratörer på namnområdesservern. |
| Lägga till en namnområdesserver i ett domänbaserat namnområde | Gruppen Domänadministratörer i domänen där namnområdet är konfigurerat | Högerklicka på det domänbaserade namnområdet i konsolträdet och klicka sedan på Delegera hanteringsbehörigheter. Eller använd Set-DfsnRoot GrantAdminAccounts och Set-DfsnRoot RevokeAdminAccounts. Windows PowerShell-cmdletar (introducerades i Windows Server 2012). Du måste också lägga till användaren i den lokala gruppen Administratörer på namnområdesservern som ska läggas till. |
| Hantera ett domänbaserat namnområde | Gruppen Lokala administratörer på varje namnområdesserver | Högerklicka på det domänbaserade namnområdet i konsolträdet och klicka sedan på Delegera hanteringsbehörigheter. |
| Skapa ett fristående namnområde | Gruppen Lokala administratörer på namnområdesservern | Lägg till användaren i den lokala gruppen Administratörer på namnområdesservern. |
| Hantera ett fristående namnområde* | Gruppen Lokala administratörer på namnområdesservern | Högerklicka på det fristående namnområdet i konsolträdet och klicka sedan på Delegera hanteringsbehörigheter. Eller använd Set-DfsnRoot GrantAdminAccounts och Set-DfsnRoot RevokeAdminAccounts. Windows PowerShell-cmdletar (introducerades i Windows Server 2012). |
| Skapa en replikeringsgrupp eller aktivera DFS Replication på en mapp | Gruppen Domänadministratörer i domänen där namnområdet är konfigurerat | Högerklicka på replikeringsnoden i konsolträdet och klicka sedan på Delegera hanteringsbehörigheter. |
*Delegera hanteringsbehörigheter för att hantera ett fristående namnområde ger inte användaren möjlighet att visa och hantera säkerhet med hjälp av fliken Delegering såvida inte användaren är medlem i den lokala gruppen Administratörer på namnområdesservern. Det här problemet beror på att snapin-modulen DFS Management inte kan hämta de diskretionära åtkomstkontrollistorna (DACLs) för det fristående namnområdet från registret.