Následující tabulka popisuje skupiny, které mohou ve výchozím nastavení provádět základní úkoly Replikace distribuovaného systému souborů, a způsob delegování možnosti provádět tyto úkoly.
Chcete-li zobrazit seznam delegování pro replikační skupinu, vyberte replikační skupinu ve stromu konzoly a potom v podokně podrobností klikněte na kartu Delegování.
Úkol | Uživatelé nebo skupiny, které mohou tento úkol provádět ve výchozím nastavení | Způsob delegování |
---|---|---|
Vytvoření skupiny replikace nebo povolení služby Replikace distribuovaného systému souborů (DFSR) u složky obsahující cíle složky |
Bude vytvořena skupina Domain Admins v doméně, kde bude vytvořena skupina replikace. |
Ve stromu konzoly klikněte pravým tlačítkem myši na uzel Replikace a potom klikněte na příkaz Delegovat oprávnění ke správě. |
Správa skupiny replikace |
Skupina Domain Admins v doméně, ve které je konfigurována skupina replikace, nebo autor skupiny replikace. |
Ve stromu konzoly klikněte pravým tlačítkem myši na skupinu replikace a potom klikněte na příkaz Delegovat oprávnění ke správě. |
Přidání serveru do skupiny replikace (Server, který má být přidán, musí být online a uživatel musí být mít delegovánu možnost správy skupiny replikace.) |
Pokud je server členským serverem, musí být uživatel členem místní skupiny Administrators serveru, který chcete přidat. Pokud je server řadičem domény, musí být uživatel členem skupiny Domain Admins v doméně, v níž je server uložen. |
Přidejte uživatele do místní skupiny Administrators členského serveru, který chcete přidat, nebo přidejte uživatele do skupiny Domain Admins řadiče domény, který chcete přidat. |
Pokud plánujete delegovat možnost vytvářet a spravovat skupiny replikace, zvažte následující skutečnosti:
-
Pokud uživateli nebo skupině delegujete možnost vytvářet skupiny replikace a později odeberete tohoto uživatele nebo skupinu ze seznamu delegování, nedojde k žádné změně nastavení zabezpečení u existujících skupin replikace.
-
Pokud uživateli nebo skupině delegujete možnost spravovat skupinu replikace a později odeberete tohoto uživatele nebo skupinu ze seznamu delegování, nedojde k žádné změně nastavení zabezpečení u existujících dat konfigurace. Pokud například uživatel, kterého chcete odebrat, vytvořil připojení ke skupině replikace, měl by tento uživatel stále oprávnění k úpravám tohoto připojení, protože je vlastníkem objektu služby AD DS, který obsahuje konfigurační informace pro připojení.
Další odkazy
- Pokročilé delegování oprávnění ke službě Replikace distribuovaného systému souborů (DFSR)
(https://go.microsoft.com/fwlink/?LinkId=140355 (stránka může být v angličtině) ) -
Nasazení služby Replikace distribuovaného systému souborů (DFSR)