Compartilhar via


Crie um namespace DFS

Este artigo descreve como criar um namespace do DFS (Sistema de Arquivos Distribuído) no Windows Server. Um namespace do DFS é uma exibição virtual de pastas compartilhadas em uma organização. Ele permite que os usuários acessem pastas compartilhadas usando um único caminho, independentemente da localização física das pastas compartilhadas.

Para criar um novo namespace, você pode usar o Gerenciador de Servidores para criar o namespace ao instalar o serviço de função namespaces do DFS (Sistema de Arquivos Distribuído) ou o cmdlet New-DfsnRoot PowerShell.

Pré-requisitos

Antes de criar um Namespace do DFS, verifique se você tem os seguintes pré-requisitos:

  • Você deve ser um membro do grupo Administradores , ou equivalente, no computador em que está criando o namespace. Para saber mais, sobre a delegação de permissões necessárias para criar um namespace, consulte as permissões de gerenciamento delegado para namespaces DFS.

  • Você deve ter o serviço de função namespaces dfs instalado no computador em que você está criando o namespace.

  • Para namespaces autônomos e baseados em domínio, verifique se o local do namespace é seguro. Esse local pode ser o caminho padrão (C:\DFSRoots) ou um caminho personalizado especificado pelo administrador durante a criação do namespace. Restrinja o acesso somente a usuários autorizados. Isso ajuda a proteger a configuração e reduz o risco de uso indevido ou exploração.

Criar o namespace

Para criar um namespace do DFS, você pode usar o console de Gerenciamento do DFS ou o cmdlet Do PowerShell New-DfsnRoot . Selecione o método que melhor atende às suas necessidades.

O procedimento a seguir descreve como criar um namespace usando o console de Gerenciamento do DFS.

  1. Selecione Iniciar, aponte para Ferramentas Administrativas e selecione Gerenciamento do DFS.

  2. Na árvore de console, clique com o botão direito do mouse no nó Namespaces e selecione Novo Namespace.

  3. Na tela do Servidor de Namespace , selecione o servidor no qual você deseja criar o namespace e selecione Avançar.

  4. Insira o novo nome do namespace na caixa Nome na tela Nome e Configurações do Namespace e selecione Avançar.

  5. Selecione o tipo de namespace que você deseja criar na tela Tipo de Namespace . Você pode escolher entre um namespace baseado em domínio ou um namespace autônomo. Faça sua seleção e selecione Avançar.

    Important

    Não tente criar um namespace baseado em domínio usando o modo Windows Server 2008, a menos que o nível funcional da floresta seja o Windows Server 2003 ou superior. Isso pode resultar em um namespace para o qual você não pode excluir pastas DFS, gerando a seguinte mensagem de erro: "A pasta não pode ser excluída. Não é possível concluir essa função."

  6. Na tela Examinar Configurações e Criar Namespace , examine as configurações do namespace. Se tudo estiver correto, selecione Criar para criar o namespace.

  7. Aguarde até que o namespace seja criado. Esse processo pode levar alguns minutos, dependendo do seu ambiente. Depois que o namespace for criado, você verá uma mensagem indicando que o namespace foi criado com êxito. Selecione Fechar para fechar o assistente.

Proteger o namespace

Depois de criar o namespace, você deve protegê-lo restringindo o acesso à pasta do namespace. Você deve proteger os namespaces autônomos e baseados em domínio. Proteger o namespace é importante para manter a integridade da configuração e reduzir o risco de exploração.

Para proteger o namespace, você pode usar o seguinte procedimento:

  1. No Windows Explorer, navegue até a pasta namespace (por exemplo, C:\DFSRoots\My Namespace).

  2. Clique com o botão direito do mouse na pasta e selecione Propriedades.

  3. Na guia Segurança, selecione Avançado.

  4. Na caixa de diálogo Configurações de Segurança Avançada, selecione Alterar Permissões e, em seguida, selecione Desabilitar Herança.

  5. Selecione Converter permissões herdadas em permissões explícitas neste objeto para converter as permissões herdadas em permissões explícitas.

  6. Remova todos os grupos ou usuários que não devem ter acesso à pasta do namespace. Por exemplo, remova o princípio CREATOR OWNER com acesso de controle total . Remova também grupos de usuários com o privilégio de acesso especial . Essa entrada é adicionada por padrão e permite que todos os usuários criem arquivos e pastas na pasta do namespace.

    Observação

    As permissões são herdadas da pasta pai. As permissões para a pasta raiz do namespace são independentes das permissões para as pastas de destino. Você deve definir permissões para a pasta raiz do namespace e as pastas de destino separadamente.