I följande tabell beskrivs de grupper som kan utföra grundläggande namnområdesaktiviteter som standard och metoden för delegering av möjligheten att utföra dessa aktiviteter.
Aktivitet | Grupper som kan utföra aktiviteten som standard | Delegeringsmetod |
---|---|---|
Skapa ett domänbaserat namnområde |
Gruppen Domänadministratörer i den domän där namnområdet har konfigurerats |
Högerklicka på noden Namnområden i konsolträdet och klicka sedan på Delegera hanteringsbehörigheter. Du måste också lägga till användaren i den lokala gruppen Administratörer på namnområdesservern. |
Lägga till namnområdesservrar i ett domänbaserat namnområde |
Gruppen Domänadministratörer i den domän där namnområdet har konfigurerats |
Högerklicka på det domänbaserade namnområdet i konsolträdet och klicka sedan på Delegera hanteringsbehörigheter. Du måste också lägga till användaren i den lokala gruppen Administratörer på namnområdesservern som ska läggas till. |
Hantera ett domänbaserat namnområde |
Den lokala gruppen Administratörer på varje namnområdesserver |
Högerklicka på det domänbaserade namnområdet i konsolträdet och klicka sedan på Delegera hanteringsbehörigheter. |
Skapa ett fristående namnområde |
Den lokala gruppen Administratörer på namnområdesservern |
Lägga till användaren till den lokala gruppen Administratörer på namnområdesservern. |
Hantera ett fristående namnområde* |
Den lokala gruppen Administratörer på namnområdesservern |
Högerklicka på det fristående namnområdet i konsolträdet och klicka sedan på Delegera hanteringsbehörigheter. |
Skapa en replikgrupp eller inaktivera DFS Replication för en mapp |
Gruppen Domänadministratörer i den domän där namnområdet har konfigurerats |
Högerklicka på noden Replikering i konsolträdet och klicka sedan på Delegera hanteringsbehörigheter. |
* Delegering av hanteringsbehörigheter att hantera ett fristående namnområde ger inte användaren möjlighet att visa och hantera säkerhet med fliken Delegering, om inte användaren är medlem i den lokala gruppen Administratörer på namnområdesservern. Det här problemet uppstår eftersom snapin-modulen DFS-hantering inte kan hämta DACL (Discretionary Access Control List) för det fristående namnområdet från registret. Om du vill aktivera snapin-modulen så att delegeringsinformation visas måste du följa stegen i artikel 314837 i Microsoft Knowledge Base (