次の表では、基本的な名前空間タスクを既定で実行できるグループと、これらのタスクを実行する機能を委任するための方法について説明しています。
タスク | このタスクを既定で実行できるグループ | 委任方法 |
---|---|---|
ドメイン ベースの名前空間を作成する |
名前空間を構成するドメイン内の Domain Admins グループ |
コンソール ツリーの [名前空間] ノードを右クリックして、[管理アクセス許可の委任] をクリックします。名前空間サーバーのローカル Administrators グループにも、ユーザーを追加する必要があります。 |
名前空間サーバーをドメイン ベースの名前空間に追加する |
名前空間を構成するドメイン内の Domain Admins グループ |
コンソール ツリーのドメイン ベースの名前空間を右クリックして、[管理アクセス許可の委任] をクリックします。追加される名前空間サーバーのローカル Administrators グループにも、ユーザーを追加する必要があります。 |
ドメイン ベースの名前空間を管理する |
各名前空間サーバーの Local Administrators グループ |
コンソール ツリーのドメイン ベースの名前空間を右クリックして、[管理アクセス許可の委任] をクリックします。 |
スタンドアロンの名前空間を作成する |
名前空間サーバーの Local Administrators グループ |
名前空間サーバーの Local Administrators グループに、ユーザーを追加します。 |
スタンドアロンの名前空間を管理する * |
名前空間サーバーの Local Administrators グループ |
コンソール ツリーのスタンドアロンの名前空間を右クリックして、[管理アクセス許可の委任] をクリックします。 |
レプリケーション グループを作成する、またはフォルダーで DFS レプリケーションを有効にする。 |
名前空間を構成するドメイン内の Domain Admins グループ |
コンソール ツリーで、[レプリケーション] ノードを右クリックし、[管理アクセス許可の委任] をクリックします。 |
* スタンドアロンの名前空間を管理する管理アクセス許可がユーザーに委任されている場合でも、そのユーザーが名前空間サーバー上のローカル Administrators グループのメンバーでない限り、[委任] タブでセキュリティの表示と管理を行うことはできません。この問題が起こるのは、DFS の管理スナップインが、スタンドアロンの名前空間に使用する随意アクセス制御リスト (DACL) を、レジストリから取得できないためです。このスナップインで委任情報を表示できるようにするには、Microsoft サポート技術情報の記事 314837 (英語の可能性あり) (