Partilhar via


Delegar permissões de gestão para Espaços de Nomes DFS

A tabela a seguir descreve os grupos que podem executar tarefas básicas de namespace por padrão e o método para delegar a capacidade de executar essas tarefas:

Task Grupos que podem executar esta tarefa por padrão Método de delegação
Criar um namespace baseado em domínio Grupo Administradores de Domínio no domínio onde o namespace está configurado Clique com o botão direito do mouse no nó Namespaces na árvore de console e clique em Delegar Permissões de Gerenciamento. Ou use o Set-DfsnRoot GrantAdminAccounts e Set-DfsnRoot RevokeAdminAccounts. Cmdlets do Windows PowerShell (introduzidos no Windows Server 2012). Você também deve adicionar o usuário ao grupo Administradores local no servidor de namespace.
Adicionar um servidor de namespace a um namespace baseado em domínio Grupo Administradores de Domínio no domínio onde o namespace está configurado Clique com o botão direito do mouse no namespace baseado em domínio na árvore de console e clique em Delegar Permissões de Gerenciamento. Ou use o Set-DfsnRoot GrantAdminAccounts e Set-DfsnRoot RevokeAdminAccounts. Cmdlets do Windows PowerShell (introduzidos no Windows Server 2012). Você também deve adicionar o usuário ao grupo Administradores local no servidor de namespace a ser adicionado.
Gerenciar um namespace baseado em domínio Grupo Administradores Locais em cada servidor de namespace Clique com o botão direito do mouse no namespace baseado em domínio na árvore de console e clique em Delegar Permissões de Gerenciamento.
Criar um namespace autônomo Grupo Administradores Locais no servidor de namespace Adicione o usuário ao grupo Administradores local no servidor de namespace.
Gerenciar um namespace autônomo* Grupo Administradores Locais no servidor de namespace Clique com o botão direito do mouse no namespace autônomo na árvore de console e clique em Delegar Permissões de Gerenciamento. Ou use o Set-DfsnRoot GrantAdminAccounts e Set-DfsnRoot RevokeAdminAccounts. Cmdlets do Windows PowerShell (introduzidos no Windows Server 2012).
Criar um grupo de replicação ou ativar a Replicação DFS numa pasta Grupo Administradores de Domínio no domínio onde o namespace está configurado Clique com o botão direito do mouse no nó Replicação na árvore de console e clique em Delegar Permissões de Gerenciamento.

*Delegar permissões de gerenciamento para gerenciar um namespace autônomo não concede ao usuário a capacidade de exibir e gerenciar a segurança usando a guia Delegação , a menos que o usuário seja membro do grupo Administradores local no servidor de namespace. Esse problema ocorre porque o snap-in Gerenciamento DFS não pode recuperar as listas de controlo de acesso discricionário (DACLs) do namespace autónomo do registo.