Delen via


Beheermachtigingen delegeren voor DFS-naamruimten

In de volgende tabel worden de groepen beschreven die standaard basisnaamruimtetaken kunnen uitvoeren en de methode voor het delegeren van de mogelijkheid om deze taken uit te voeren:

Task Groepen die deze taak standaard kunnen uitvoeren Delegeringsmethode
Een op een domein gebaseerde naamruimte maken De groep Domeinadministrators in het domein waar de naamruimte is geconfigureerd Klik met de rechtermuisknop op het knooppunt Naamruimten in de consolestructuur en klik vervolgens op Machtigingen voor beheer delegeren. Of gebruik de Set-DfsnRoot GrantAdminAccounts en Set-DfsnRoot RevokeAdminAccounts. Windows PowerShell-cmdlets (geïntroduceerd in Windows Server 2012). U moet de gebruiker ook toevoegen aan de lokale groep Administrators op de naamruimteserver.
Een naamruimteserver toevoegen aan een op een domein gebaseerde naamruimte De groep Domeinadministrators in het domein waar de naamruimte is geconfigureerd Klik met de rechtermuisknop op de domeinnaamruimte in de consolestructuur en klik vervolgens op Beheermachtigingen delegeren. Of gebruik de Set-DfsnRoot GrantAdminAccounts en Set-DfsnRoot RevokeAdminAccounts. Windows PowerShell-cmdlets (geïntroduceerd in Windows Server 2012). U moet de gebruiker ook toevoegen aan de lokale groep Administrators op de naamruimteserver die moet worden toegevoegd.
Een op een domein gebaseerde naamruimte beheren Lokale beheerdersgroep op elke naamruimteserver Klik met de rechtermuisknop op de domeinnaamruimte in de consolestructuur en klik vervolgens op Beheermachtigingen delegeren.
Een zelfstandige naamruimte maken Lokale beheerdersgroep op de naamruimteserver Voeg de gebruiker toe aan de lokale groep Administrators op de naamruimteserver.
Een zelfstandige naamruimte beheren* Lokale beheerdersgroep op de naamruimteserver Klik met de rechtermuisknop op de zelfstandige naamruimte in de consolestructuur en klik vervolgens op Machtigingen voor beheer delegeren. Of gebruik de Set-DfsnRoot GrantAdminAccounts en Set-DfsnRoot RevokeAdminAccounts. Windows PowerShell-cmdlets (geïntroduceerd in Windows Server 2012).
Een replicatiegroep maken of DFS-replicatie inschakelen in een map De groep Domeinadministrators in het domein waar de naamruimte is geconfigureerd Klik met de rechtermuisknop op het replicatieknooppunt in de consolestructuur en klik vervolgens op Machtigingen voor beheer delegeren.

*Het delegeren van beheermachtigingen voor het beheren van een zelfstandige naamruimte verleent de gebruiker niet de mogelijkheid om beveiliging te bekijken en te beheren met behulp van het tabblad Delegatie , tenzij de gebruiker lid is van de lokale groep Administrators op de naamruimteserver. Dit probleem treedt op omdat de module DFS-beheer de discretionaire toegangsbeheerlijsten (DACL's) voor de zelfstandige naamruimte uit het register niet kan ophalen.