Partilhar via


Criar um namespace DFS

Este artigo descreve como criar um namespace DFS (Sistema de Arquivos Distribuídos) no Windows Server. Um namespace DFS é uma exibição virtual de pastas compartilhadas em uma organização. Ele permite que os usuários acessem pastas compartilhadas usando um único caminho, independentemente da localização física das pastas compartilhadas.

Para criar um novo namespace, você pode usar o Gerenciador do Servidor para criar o namespace ao instalar o serviço de função Namespaces do Sistema de Arquivos Distribuídos (DFS) ou o cmdlet New-DfsnRoot PowerShell.

Pré-requisitos

Antes de criar um Espaço de Nomes DFS, certifique-se de que tem os seguintes pré-requisitos:

  • Você deve ser membro do grupo Administradores , ou equivalente, no computador onde está criando o namespace. Para saber mais, sobre a delegação de permissões necessárias para criar um namespace, consulte Delegar permissões de gerenciamento para Namespaces DFS.

  • Tem de ter o serviço de função Espaços de Nomes DFS instalado no computador onde está a criar o espaço de nomes.

  • Para namespaces autônomos e baseados em domínio, verifique se o local do namespace é seguro. Esse local pode ser o caminho padrão (C:\DFSRoots) ou um caminho personalizado especificado pelo administrador durante a criação do namespace. Restrinja o acesso apenas a utilizadores autorizados. Isso ajuda a proteger a configuração e reduz o risco de uso indevido ou exploração.

Criar o namespace

Para criar um namespace DFS, você pode usar o console de Gerenciamento DFS ou o cmdlet New-DfsnRoot PowerShell. Selecione o método que melhor se adapta às suas necessidades.

O procedimento a seguir descreve como criar um namespace usando o console de Gerenciamento DFS.

  1. Selecione Iniciar, aponte para Ferramentas Administrativas e, em seguida, selecione Gestão DFS.

  2. Na árvore de console, clique com o botão direito do mouse no nó Namespaces e selecione Novo Namespace.

  3. Na tela Servidor de namespace , selecione o servidor no qual você deseja criar o namespace e, em seguida, selecione Avançar.

  4. Digite o novo nome do namespace na caixa Nome na tela Nome e Configurações do namespace e selecione Avançar.

  5. Selecione o tipo de namespace que você deseja criar na tela Tipo de namespace . Você pode escolher entre um namespace baseado em domínio ou um namespace autônomo. Faça a sua seleção e, em seguida, selecione Seguinte.

    Important

    Não tente criar um namespace baseado em domínio usando o modo Windows Server 2008, a menos que o nível funcional da floresta seja Windows Server 2003 ou superior. Isso pode resultar em um namespace para o qual você não pode excluir pastas DFS, produzindo a seguinte mensagem de erro: "A pasta não pode ser excluída. Não é possível concluir esta função."

  6. Na tela Revisar configurações e criar namespace , revise as configurações do namespace. Se tudo estiver correto, selecione Criar para criar o namespace.

  7. Aguarde até que o namespace seja criado. Esse processo pode levar alguns minutos, dependendo do seu ambiente. Depois que o namespace é criado, você vê uma mensagem indicando que o namespace foi criado com êxito. Selecione Fechar para fechar o assistente.

Proteger o namespace

Depois de criar o namespace, você deve protegê-lo restringindo o acesso à pasta namespace. Você deve proteger os namespaces autônomos e baseados em domínio. Proteger o namespace é importante para manter a integridade da configuração e reduzir o risco de exploração.

Para proteger o namespace, você pode usar o seguinte procedimento:

  1. No Windows Explorer, navegue até a pasta namespace (por exemplo, C:\DFSRoots\My Namespace).

  2. Clique com o botão direito do rato na pasta e, em seguida, selecione Propriedades.

  3. Na guia Segurança, selecione Avançado.

  4. Na caixa de diálogo Configurações Avançadas de Segurança , selecione Alterar Permissões e, em seguida, selecione Desativar Herança.

  5. Selecione Converter permissões herdadas em permissões explícitas neste objeto para converter as permissões herdadas em permissões explícitas.

  6. Remova todos os grupos ou usuários que não devem ter acesso à pasta de namespace. Por exemplo, remova o princípio CREATOR OWNER com acesso de controle total . Remova também os grupos de usuários com o privilégio de acesso especial . Essa entrada é adicionada por padrão e permite que todos os usuários criem arquivos e pastas na pasta namespace.

    Observação

    As permissões são herdadas da pasta pai. As permissões para a pasta raiz do namespace são independentes das permissões para as pastas de destino. Você deve definir permissões para a pasta raiz do namespace e as pastas de destino separadamente.