En la siguiente tabla se describen los grupos que pueden realizar tareas básicas de replicación DFS de manera predeterminada, además del método para delegar la capacidad de realizar esas tareas.
Para ver la lista de delegación del grupo de replicación en el árbol de consola, seleccione el grupo de replicación y, a continuación, haga clic en la ficha Delegación del panel de detalles.
Tarea | Usuarios o grupos que pueden realizar esta tarea de forma predeterminada | Método de delegación |
---|---|---|
Crear un grupo de replicación o habilitar la replicación DFS en una carpeta que tenga destinos de carpeta. |
El grupo Admins. del dominio en el dominio donde se creará el grupo de replicación. |
En el árbol de la consola, haga clic con el botón secundario en el nodo Replicación y, a continuación, haga clic en Delegar permisos de administración. |
Administrar un grupo de replicación. |
El grupo Admins. del dominio en el dominio donde se configura el grupo de replicación o el creador del grupo de replicación. |
En el árbol de consola, haga clic con el botón secundario en el grupo de replicación y, a continuación, haga clic en Delegar permisos de administración. |
Agregar un servidor a un grupo de replicación. (El servidor que se va a agregar debe estar conectado y se debe haber delegado al usuario la capacidad de administrar el grupo de replicación.) |
Si el servidor es un miembro, el usuario debe ser miembro del grupo Administradores local del servidor que se va a agregar. Si el servidor es un controlador de dominio, el usuario debe ser miembro del grupo Admins. del dominio en el dominio donde se encuentra el servidor. |
Agregue el usuario al grupo Administradores local del servidor miembro que se va a agregar o agregue el usuario al grupo Admins. del dominio del controlador de dominio que se va a agregar. |
Si tiene previsto delegar la capacidad de crear y administrar grupos de replicación, tenga en cuenta lo siguiente:
-
Si delega en un usuario o grupo la capacidad de crear grupos de replicación y más adelante quita al usuario o grupo de la lista de delegación, no se producirá ningún cambio en la configuración de seguridad de los grupos de replicación existentes.
-
Si delega en un usuario o grupo la capacidad de administrar un grupo de replicación específico y más adelante quita al usuario o grupo de la lista de delegación, no se producirá ningún cambio en la configuración de seguridad de los datos de configuración existentes. Por ejemplo, si el usuario que se va a quitar ha creado una conexión en el grupo de replicación, el usuario seguirá teniendo permiso para editar esa conexión, ya que es el propietario del objeto de AD DS que contiene la información de configuración de la conexión.
Referencias adicionales
- Delegación avanzada de permisos de replicación DFS (puede estar en inglés)
(https://go.microsoft.com/fwlink/?LinkId=140355 ) -
Implementación de la replicación DFS