A tabela a seguir descreve os grupos que podem realizar tarefas básicas de namespace por padrão e o método para delegar a capacidade de realizar tais tarefas.
Tarefa | Grupos que Podem Realizar esta Tarefa por Padrão | Método de delegação |
---|---|---|
Criar um namespace baseado em domínio |
Grupo Admins. do Domínio no domínio onde o namespace está configurado |
Clique com o botão direito do mouse no nó Namespacesna árvore de console e, em seguida, clique em Delegar Permissões de Gerenciamento. Você também deve adicionar o usuário ao grupo local Administradores no servidor de namespace. |
Adicionar um servidor de namespace para um namespace baseado em domínio |
Grupo Admins. do Domínio no domínio onde o namespace está configurado |
Clique com o botão direito do mouse no namespace baseado em domínio na árvore de console e clique em Delegar Permissões de Gerenciamento. Você também deve adicionar o usuário ao grupo local Administradores no servidor do namespace a ser adicionado. |
Gerenciar um namespace baseado em domínio |
Grupo local Administradores em cada servidor de namespace |
Clique com o botão direito do mouse no namespace baseado em domínio na árvore de console e clique em Delegar Permissões de Gerenciamento. |
Criar um namespace autônomo |
Grupo local Administradores no servidor de namespace |
Adicionar o usuário ao grupo local Administradores no servidor do namespace. |
Gerenciar um namespace autônomo* |
Grupo local Administradores no servidor de namespace |
Clique com o botão direito do mouse no namespace autônomo na árvore de console e clique em Delegar Permissões de Gerenciamento. |
Criar um grupo de replicação ou habilitar a Replicação DFS em uma pasta |
Grupo Admins. do Domínio no domínio onde o namespace está configurado |
Clique com o botão direito do mouse no nó Replicação na árvore de console e, em seguida, clique em Delegar Permissões de Gerenciamento. |
* Delegar permissões de gerenciamento para gerenciar um namespace independente não concede ao usuário a capacidade de visualizar e gerenciar a segurança usando a guia Delegação, a menos que o usuário seja membro do grupo local Administradores no servidor de namespace. Esse problema ocorre porque o snap-in do Gerenciamento DFS não pode recuperar as DACLs (listas de controle de acesso condicional) para o namespace independente do Registro. Para habilitar o snap-in para exibir as informações de delegação, você deve seguir as etapas do artigo 314837 da Base de Dados de Conhecimento Microsoft (