In der folgenden Tabelle werden die Gruppen, die standardmäßig grundlegende Namespaceaufgaben ausführen können, und die Methode für das Delegieren der Fähigkeit zum Ausführen dieser Aufgaben beschrieben.
Aufgabe | Gruppen, die diese Aufgabe standardmäßig ausführen können | Delegierungsmethode |
---|---|---|
Erstellen eines domänenbasierten Namespaces |
Gruppe Domänen-Admins in der Domäne, in der der Namespace konfiguriert ist |
Klicken Sie in der Konsolenstruktur mit der rechten Maustaste auf den Knoten Namespaces, und klicken Sie dann auf Verwaltungsberechtigungen delegieren. Außerdem müssen Sie der lokalen Gruppe Administratoren auf dem Namespaceserver den Benutzer hinzufügen. |
Hinzufügen eines Namespaceservers zu einem domänenbasierten Namespace |
Gruppe Domänen-Admins in der Domäne, in der der Namespace konfiguriert ist |
Klicken Sie in der Konsolenstruktur mit der rechten Maustaste auf den domänenbasierten Namespace, und klicken Sie dann auf Verwaltungsberechtigungen delegieren. Außerdem müssen Sie der lokalen Gruppe Administratoren auf dem hinzuzufügenden Namespaceserver den Benutzer hinzufügen. |
Verwalten eines domänenbasierten Namespaces |
Lokale Gruppe Administratoren auf den einzelnen Namespaceservern |
Klicken Sie in der Konsolenstruktur mit der rechten Maustaste auf den domänenbasierten Namespace, und klicken Sie dann auf Verwaltungsberechtigungen delegieren. |
Erstellen eines eigenständigen Namespaces |
Lokale Gruppe Administratoren auf dem Namespaceserver |
Fügen Sie der lokalen Gruppe Administratoren auf dem Namespaceserver den Benutzer hinzu. |
Verwalten eines eigenständigen Namespaces* |
Lokale Gruppe Administratoren auf dem Namespaceserver |
Klicken Sie in der Konsolenstruktur mit der rechten Maustaste auf den eigenständigen Namespace, und klicken Sie dann auf Verwaltungsberechtigungen delegieren. |
Erstellen einer Replikationsgruppe oder Aktivieren der DFS-Replikation für einen Ordner |
Gruppe Domänen-Admins in der Domäne, in der der Namespace konfiguriert ist |
Klicken Sie in der Konsolenstruktur mit der rechten Maustaste auf den Knoten Replikation, und klicken Sie dann auf Verwaltungsberechtigungen delegieren. |
* Durch das Delegieren von Verwaltungsberechtigungen zum Verwalten eines eigenständigen Namespaces wird dem Benutzer nicht die Fähigkeit zum Anzeigen und Verwalten der Sicherheit mithilfe der Registerkarte Delegierung erteilt, es sei denn, der Benutzer ist Mitglied der lokalen Gruppe Administratoren auf dem Namespaceserver. Dieses Problem tritt auf, da das DFS-Verwaltungs-Snap-In die freigegebenen Zugriffssteuerungslisten (Discretionary Access Control Lists, DACLs) für den eigenständigen Namespace nicht aus der Registrierung abrufen kann. Wenn Sie das Anzeigen von Delegierungsinformationen durch das Snap-In ermöglichen möchten, müssen Sie den Schritten in Artikel 314837 in der Microsoft Knowledge Base (