Nella tabella seguente vengono descritti i gruppi autorizzati, per impostazione predefinita, a eseguire attività di Replica DFS di base e il metodo per delegare tali attività.
Per visualizzare l'elenco di delega relativo a un gruppo di replica nell'albero della console, selezionare il gruppo e quindi fare clic sulla scheda Delega nel riquadro dei dettagli.
Attività | Utenti o gruppi autorizzati all'esecuzione dell'attività per impostazione predefinita | Metodo di delega |
---|---|---|
Creare un gruppo di replica o abilitare Replica DFS su una cartella con destinazioni cartella. |
Gruppo Domain Admins nel dominio in cui verrà creato il gruppo di replica. |
Nell'albero della console fare clic con il pulsante destro del mouse sul nodo Replica e quindi scegliere Delega autorizzazioni di gestione. |
Amministrare un gruppo di replica. |
Gruppo Domain Admins nel dominio in cui viene configurato il gruppo di replica oppure l'autore del gruppo di replica. |
Nell'albero della console fare clic con il pulsante destro del mouse sul gruppo di replica e quindi scegliere Delega autorizzazioni di gestione. |
Aggiungere un server a un gruppo di replica. Il server da aggiungere deve essere online e all'utente deve essere stata delegata l'amministrazione del gruppo di replica. |
Nel caso di un server membro l'utente deve appartenere al gruppo Administrators locale nel server da aggiungere. Nel caso di un controller di dominio l'utente deve essere membro del gruppo Domain Admins nel dominio in cui si trova il server. |
Aggiungere l'utente al gruppo Administrators locale nel server membro da aggiungere oppure al gruppo Domain Admins nel controller di dominio. |
Se si prevede di delegare la creazione e l'amministrazione di gruppi di replica, tenere presente quanto segue:
-
Se si delega a un utente o a un gruppo la creazione di gruppi di replica e successivamente tale utente o gruppo viene rimosso dall'elenco di delega, non viene apportata alcuna modifica alle impostazioni di sicurezza dei gruppi di replica esistenti.
-
Se si delega a un utente o a un gruppo l'amministrazione di un gruppo di replica specifico e successivamente tale utente o gruppo viene rimosso dall'elenco di delega, non viene apportata alcuna modifica alle impostazioni di sicurezza dei dati di configurazione esistenti. Se ad esempio l'utente rimosso ha creato in precedenza una connessione nel gruppo di replica, manterrà le autorizzazioni per la modifica della connessione in quanto è il proprietario dell'oggetto Servizi di dominio Active Directory contenente i dati di configurazione relativi a tale connessione.
Ulteriori riferimenti
- Delega avanzata di autorizzazioni di Replica DFS
(https://go.microsoft.com/fwlink/?LinkId=140355 ) -
Distribuire Replica DFS