В следующей таблице описываются группы, которые по умолчанию могут выполнять базовые задачи репликации DFS, и способы делегирования полномочий для выполнения этих задач.
Чтобы просмотреть список делегирования для группы репликации в дереве консоли, выберите группу репликации и в области сведений откройте вкладку Делегирование.
Задача | Пользователи или группы, которые могут выполнять эту задачу по умолчанию | Способ делегирования |
---|---|---|
Создание группы репликации или включение репликации DFS для папки, содержащей конечные объекты папки. |
Группа «Администраторы» домена, в котором создается группа репликации. |
В дереве консоли щелкните правой кнопкой узел Репликация и выберите в контекстном меню команду Делегирование прав управления. |
Администрирование группы репликации. |
Группа «Администраторы» домена, в котором настраивается группа репликации, или создатель группы репликации. |
В дереве консоли щелкните правой кнопкой группу репликации и выберите в контекстном меню команду Делегирование прав управления. |
Добавление сервера в группу репликации. (Добавляемый сервер должен находиться в оперативном режиме, и пользователю должны быть делегированы полномочия на управление группой репликации.) |
Если сервер является рядовым сервером, пользователь должен быть членом локальной группы «Администраторы» на добавляемом сервере. Если сервер - контроллер домена, пользователь должен быть членом группы «Администраторы» домена, в котором расположен сервер. |
Добавьте пользователя к локальной группе «Администраторы» на добавляемом рядовом сервере или контроллере домена. |
Если планируется делегировать права на создание групп репликации и управление ими, обратите внимание на следующие особенности:
- Если делегировать пользователю или группе
права на создание группы репликации и позже удалить пользователя
или группу из списка делегирования, в настройках безопасности для
существующих групп репликации никаких изменений не произойдет.
- Если делегировать пользователю или группе
права на администрирование некоторой группы репликации и позже
удалить пользователя или группу из списка делегирования, в
настройках безопасности для существующих данных конфигурации
никаких изменений не произойдет. Например, если пользователь,
которого удаляют из списка, создал подключение в группе репликации,
то он будет продолжать иметь разрешения на изменение данного
подключения, так как является владельцем объекта доменных служб
Active Directory, который содержит сведения о настройке
подключения.
Дополнительные ссылки
- Дополнительное делегирование разрешений
репликации DFS
(http://go.microsoft.com/fwlink/?LinkId=140355 (может быть на английском языке))
- Развертывание репликации
DFS