In der folgenden Tabelle werden die Gruppen, die standardmäßig grundlegende DFS-Replikationsaufgaben ausführen können, und die Methode für das Delegieren der Fähigkeit zum Ausführen dieser Aufgaben beschrieben.

Wählen Sie zum Anzeigen der Delegierungsliste für eine Replikationsgruppe in der Konsolenstruktur die Replikationsgruppe aus, und klicken Sie dann im Detailbereich auf die Registerkarte Delegierung.

Aufgabe Benutzer oder Gruppen, die diese Aufgabe standardmäßig ausführen können Delegierungsmethode

Erstellen einer Replikationsgruppe oder Aktivieren der DFS-Replikation für einen Ordner mit Ordnerzielen

Gruppe Domänen-Admins in der Domäne, in der die Replikationsgruppe erstellt wird

Klicken Sie in der Konsolenstruktur mit der rechten Maustaste auf den Knoten Replikation, und klicken Sie dann auf Verwaltungsberechtigungen delegieren.

Verwalten einer Replikationsgruppe

Gruppe Domänen-Admins in der Domäne, in der die Replikationsgruppe konfiguriert ist, oder der Ersteller der Replikationsgruppe

Klicken Sie in der Konsolenstruktur mit der rechten Maustaste auf die Replikationsgruppe, und klicken Sie dann auf Verwaltungsberechtigungen delegieren.

Hinzufügen eines Servers zu einer Replikationsgruppe

(Der hinzuzufügende Server muss online geschaltet sein, und dem Benutzer muss die Fähigkeit delegiert werden, die Replikationsgruppe zu verwalten.)

Wenn der Server ein Mitgliedsserver ist, muss der Benutzer Mitglied der lokalen Gruppe Administratoren des hinzuzufügenden Servers sein.

Wenn der Server ein Domänencontroller ist, muss der Benutzer Mitglied der Gruppe Domänen-Admins in der Domäne sein, in der sich der Server befindet.

Fügen Sie der lokalen Gruppe Administratoren des hinzuzufügenden Mitgliedsservers den Benutzer hinzu, oder fügen Sie ihn der Gruppe Domänen-Admins des hinzuzufügenden Domänencontrollers hinzu.

Wenn Sie die Fähigkeit zum Erstellen und Verwalten von Replikationsgruppen delegieren möchten, berücksichtigen Sie Folgendes:

  • Wenn Sie einem Benutzer oder einer Gruppe die Fähigkeit zum Erstellen von Replikationsgruppen delegieren und den Benutzer oder die Gruppe später aus der Delegierungsliste entfernen, ändern sich die Sicherheitseinstellungen für vorhandene Replikationsgruppen nicht.

  • Wenn Sie einem Benutzer oder einer Gruppe die Fähigkeit zum Verwalten einer bestimmten Replikationsgruppe delegieren und den Benutzer oder die Gruppe später aus der Delegierungsliste entfernen, ändern sich die Sicherheitseinstellungen vorhandener Konfigurationsdaten nicht. Wenn beispielsweise der Benutzer, der entfernt wird, eine Verbindung in der Replikationsgruppe erstellt hat, hätte der Benutzer immer noch Berechtigungen zum Bearbeiten dieser Verbindung, da der Benutzer der Eigentümer des AD DS-Objekts ist, das die Konfigurationsinformationen für die Verbindung enthält.

Weitere Verweise


Inhaltsverzeichnis