A seguinte tabela descreve os grupos que podem executar tarefas básicas de Replicação DFS por predefinição e o método para delegar a capacidade de executar estas tarefas.
Para visualizar a lista de delegação para um grupo de replicação na árvore da consola, seleccione o grupo de replicação e, em seguida, clique no separador Delegação no painel de detalhes.
Tarefa | Utilizadores ou Grupos que Podem Executar esta Tarefa por Predefinição | Método de Delegação |
---|---|---|
Criar um grupo de replicação ou activar a Replicação DFS numa pasta que tenha destinos de pasta. |
Grupo Admins de domínio no domínio onde o grupo de replicação será criado. |
Na árvore da consola, clique com o botão direito do rato no nó Replicação e, em seguida, clique em Delegar Permissões de Gestão. |
Administrar um grupo de replicação. |
Grupo Admins de domínio no domínio onde o grupo de replicação é configurado ou o criador do grupo de replicação. |
Na árvore da consola, clique com o botão direito do rato no grupo de replicação e, em seguida, clique em Delegar Permissões de Gestão. |
Adicionar um servidor a um grupo de replicação. (O servidor a ser adicionado tem de estar online e tem de ser delegada ao utilizador a capacidade de administrar o grupo de replicação.) |
Se o servidor for um servidor membro, o utilizador tem de ser um membro do grupo Administradores local do servidor a adicionar. Se o servidor for um controlador de domínio, o utilizador tem de ser um membro do grupo Admins do Domínio no domínio onde o servidor está localizado. |
Adicione o utilizador ao grupo de administradores local do servidor membro a adicionar ou adicione o utilizador ao grupo Admins do Domínio do controlador de domínio a adicionar. |
Se planear delegar a capacidade de criar e administrar grupos de replicação, considere o seguinte:
-
Se delegar a um utilizador ou grupo a capacidade de criar grupos de replicação e, mais tarde, remover o utilizador ou grupo da lista de delegação, não haverá nenhuma alteração às definições de segurança nos grupos de replicação existentes.
-
Se delegar a um utilizador ou grupo a capacidade de administrar um grupo de replicação específico e, mais tarde, remover o utilizador ou grupo da lista de delegação, não haverá nenhuma alteração às definições de segurança nos dados de configuração existentes. Por exemplo, se o utilizador que está a ser removido tiver criado uma ligação no grupo de replicação, o utilizador continuará a ter permissões para editar essa ligação porque o utilizador é o proprietário do objecto do AD DS que contém as informações de configuração para a ligação.
Referências adicionais
- Delegação Avançada das Permissões de Replicação DFS
(https://go.microsoft.com/fwlink/?LinkId=140355 (pode estar em inglês) ) -
Implementar Replicação DFS