A tabela a seguir descreve os grupos que podem realizar tarefas básicas de Replicação DFS por padrão e o método para delegar a capacidade de realizar tais tarefas.
Para exibir a lista de delegações de um grupo de replicação na árvore de console, selecione o grupo de replicação e clique na guia Delegação no painel de detalhes.
Tarefa | Usuários ou Grupos que Podem Realizar esta Tarefa por Padrão | Método de delegação |
---|---|---|
Criar um grupo de replicação ou habilitar a Replicação DFS em uma pasta que possua destinos de pasta. |
Grupo Admins. do Domínio no domínio onde o grupo de replicação será criado. |
Na árvore de console, clique com o botão direito do mouse no nó Replicação e clique em Delegar Permissões de Gerenciamento. |
Administrar um grupo de replicação. |
O grupo Admins. do Domínio no domínio onde o grupo de replicação estiver configurado ou o criador do grupo de replicação. |
Na árvore de console, clique com o botão direito do mouse no grupo de replicação e clique em Delegar Permissões de Gerenciamento. |
Adicione um servidor a um grupo de replicação. (O servidor a ser adicionado deve estar online, e o usuário deve ter recebido a capacidade de administrar o grupo de replicação.) |
Se o servidor for um servidor membro, o usuário deverá ser um membro do grupo local Administradores do servidor a ser adicionado. Se o servidor for um controlador de domínio, o usuário deverá ser um membro do grupo Admins. do Domínio no domínio onde o servidor estiver localizado. |
Adicione o usuário ao grupo local Administradores do servidor membro a ser adicionado ou adicione o usuário ao grupo Admins. do Domínio do controlador de domínio a ser adicionado. |
Se você planeja delegar a capacidade de criar e administrar grupos de replicação, considere o seguinte:
-
Se você delegar a capacidade de criar grupos de replicação a um usuário ou grupo e depois remover esse usuário ou grupo da lista de delegações, não haverá alteração nas configurações de segurança dos grupos de replicação existentes.
-
Se você delegar a capacidade de administrar um grupo de replicação específico a um usuário ou grupo e depois remover esse usuário ou grupo da lista de delegações, não haverá alteração nas configurações de segurança dos dados de configuração existentes. Por exemplo, se o usuário que está sendo removido tiver criado uma conexão no grupo de replicação, ele continuará tendo permissões para editar essa conexão porque ele é o proprietário do objeto do AD DS que contém as informações de configuração dessa conexão.
Referências adicionais
- Delegação avançada de permissões de replicação DFS
(https://go.microsoft.com/fwlink/?LinkId=140355 [a página pode estar em inglês] ) -
Implantando replicação DFS