В следующей таблице описываются группы, которые по умолчанию могут выполнять базовые задачи репликации DFS, и способы делегирования полномочий для выполнения этих задач.
Чтобы просмотреть список делегирования для группы репликации в дереве консоли, выберите группу репликации и в области сведений откройте вкладку Делегирование.
Задача | Пользователи или группы, которые могут выполнять эту задачу по умолчанию | Способ делегирования |
---|---|---|
Создание группы репликации или включение репликации DFS для папки, содержащей конечные объекты папки. |
Группа «Администраторы» домена, в котором создается группа репликации. |
В дереве консоли щелкните правой кнопкой узел Репликация и выберите в контекстном меню команду Делегирование прав управления. |
Администрирование группы репликации. |
Группа «Администраторы» домена, в котором настраивается группа репликации, или создатель группы репликации. |
В дереве консоли щелкните правой кнопкой группу репликации и выберите в контекстном меню команду Делегирование прав управления. |
Добавление сервера в группу репликации. (Добавляемый сервер должен находиться в оперативном режиме, и пользователю должны быть делегированы полномочия на управление группой репликации.) |
Если сервер является рядовым сервером, пользователь должен быть членом локальной группы «Администраторы» на добавляемом сервере. Если сервер - контроллер домена, пользователь должен быть членом группы «Администраторы» домена, в котором расположен сервер. |
Добавьте пользователя к локальной группе «Администраторы» на добавляемом рядовом сервере или контроллере домена. |
Если планируется делегировать права на создание групп репликации и управление ими, обратите внимание на следующие особенности:
-
Если делегировать пользователю или группе права на создание группы репликации и позже удалить пользователя или группу из списка делегирования, в настройках безопасности для существующих групп репликации никаких изменений не произойдет.
-
Если делегировать пользователю или группе права на администрирование некоторой группы репликации и позже удалить пользователя или группу из списка делегирования, в настройках безопасности для существующих данных конфигурации никаких изменений не произойдет. Например, если пользователь, которого удаляют из списка, создал подключение в группе репликации, то он будет продолжать иметь разрешения на изменение данного подключения, так как является владельцем объекта доменных служб Active Directory, который содержит сведения о настройке подключения.
Дополнительные ссылки
- Дополнительное делегирование разрешений репликации DFS
(https://go.microsoft.com/fwlink/?LinkId=140355 (может быть на английском языке) ) -
Развертывание репликации DFS