В следующей таблице описываются группы, которые по умолчанию могут выполнять базовые задачи репликации DFS, и способы делегирования полномочий для выполнения этих задач.

Чтобы просмотреть список делегирования для группы репликации в дереве консоли, выберите группу репликации и в области сведений откройте вкладку Делегирование.

Задача Пользователи или группы, которые могут выполнять эту задачу по умолчанию Способ делегирования

Создание группы репликации или включение репликации DFS для папки, содержащей конечные объекты папки.

Группа «Администраторы» домена, в котором создается группа репликации.

В дереве консоли щелкните правой кнопкой узел Репликация и выберите в контекстном меню команду Делегирование прав управления.

Администрирование группы репликации.

Группа «Администраторы» домена, в котором настраивается группа репликации, или создатель группы репликации.

В дереве консоли щелкните правой кнопкой группу репликации и выберите в контекстном меню команду Делегирование прав управления.

Добавление сервера в группу репликации.

(Добавляемый сервер должен находиться в оперативном режиме, и пользователю должны быть делегированы полномочия на управление группой репликации.)

Если сервер является рядовым сервером, пользователь должен быть членом локальной группы «Администраторы» на добавляемом сервере.

Если сервер - контроллер домена, пользователь должен быть членом группы «Администраторы» домена, в котором расположен сервер.

Добавьте пользователя к локальной группе «Администраторы» на добавляемом рядовом сервере или контроллере домена.

Если планируется делегировать права на создание групп репликации и управление ими, обратите внимание на следующие особенности:

  • Если делегировать пользователю или группе права на создание группы репликации и позже удалить пользователя или группу из списка делегирования, в настройках безопасности для существующих групп репликации никаких изменений не произойдет.

  • Если делегировать пользователю или группе права на администрирование некоторой группы репликации и позже удалить пользователя или группу из списка делегирования, в настройках безопасности для существующих данных конфигурации никаких изменений не произойдет. Например, если пользователь, которого удаляют из списка, создал подключение в группе репликации, то он будет продолжать иметь разрешения на изменение данного подключения, так как является владельцем объекта доменных служб Active Directory, который содержит сведения о настройке подключения.

Дополнительные ссылки


Содержание