W poniższej tabeli przedstawiono grupy, które mogą domyślnie wykonywać podstawowe zadania dotyczące obszarów nazw, oraz metody delegowania możliwości wykonywania tych zadań.
Zadanie | Grupy mogące domyślnie wykonywać to zadanie | Metoda delegowania |
---|---|---|
Tworzenie obszaru nazw opartego na domenie |
Grupa Administratorzy domeny w domenie, w której jest konfigurowany obszar nazw |
W drzewie konsoli kliknij prawym przyciskiem myszy węzeł Obszary nazw, a następnie kliknij polecenie Deleguj uprawnienia zarządzania. Należy także dodać użytkownika do lokalnej grupy Administratorzy na serwerze obszaru nazw. |
Dodawanie serwera obszaru nazw do obszaru nazw opartego na domenie |
Grupa Administratorzy domeny w domenie, w której jest konfigurowany obszar nazw |
Kliknij prawym przyciskiem myszy obszar nazw oparty na domenie w drzewie konsoli, a następnie kliknij polecenie Deleguj uprawnienia zarządzania. Należy także dodać użytkownika do lokalnej grupy Administratorzy na serwerze obszaru nazw, który zostanie dodany. |
Zarządzanie obszarem nazw opartym na domenie |
Grupa Administratorzy lokalni na każdym z serwerów obszaru nazw |
Kliknij prawym przyciskiem myszy obszar nazw oparty na domenie w drzewie konsoli, a następnie kliknij polecenie Deleguj uprawnienia zarządzania. |
Tworzenie autonomicznego obszaru nazw |
Grupa Administratorzy lokalni na serwerze obszaru nazw |
Dodaj użytkownika do grupy Administratorzy lokalni na serwerze obszaru nazw. |
Zarządzanie autonomicznym obszarem nazw* |
Grupa Administratorzy lokalni na serwerze obszaru nazw |
Kliknij prawym przyciskiem myszy autonomiczny obszar nazw w drzewie konsoli, a następnie kliknij polecenie Deleguj uprawnienia zarządzania. |
Tworzenie grupy replikacji lub włączanie replikacji systemu plików DFS w folderze |
Grupa Administratorzy domeny w domenie, w której jest konfigurowany obszar nazw |
Kliknij prawym przyciskiem myszy węzeł Replikacja w drzewie konsoli, a następnie kliknij polecenie Deleguj uprawnienia zarządzania. |
* Delegowanie uprawnień zarządzania w celu zarządzania autonomicznym obszarem nazw nie zezwala użytkownikowi na wyświetlanie i zarządzanie zabezpieczeniami za pomocą karty Delegowanie, chyba że użytkownik jest członkiem lokalnej grupy Administratorzy na serwerze obszaru nazw. Ten problem występuje, ponieważ przystawka Zarządzanie systemem plików DFS nie może pobrać z rejestru poufnych list kontroli dostępu (DACL) dla autonomicznego obszaru nazw. Aby włączyć przystawkę pozwalającą na wyświetlanie informacji o delegowaniu, należy postępować zgodnie z artykułem 314837 w bazie wiedzy Microsoft Knowledge Base (