Delegieren von Verwaltungsberechtigungen für DFS-Namespaces

Gilt für: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2, Windows Server 2008

Die folgende Tabelle beschreibt die Gruppen, die grundlegende Namespaceaufgaben standardmäßig ausführen können, und die Methode für das Delegieren der Fähigkeit zum Ausführen dieser Aufgaben:

Aufgabe Gruppen, die diese Aufgabe standardmäßig ausführen können Delegierungsmethode
Erstellen eines domänenbasierten Namespaces Domänen-Admins werden in der Domäne gruppiert, in der der Namespace konfiguriert ist Klicken Sie mit der rechten Maustaste in der Konsolenstruktur unter dem Knoten Namespaces auf Delegieren von Verwaltungsberechtigungen. Oder verwenden Sie Set-DfsnRoot GrantAdminAccounts und Set-DfsnRoot RevokeAdminAccounts. Windows PowerShell-Cmdlets (wurden in Windows Server 2012 eingeführt). Außerdem müssen Sie der lokalen Gruppe Administratoren auf dem Namespaceserver den Benutzer hinzufügen.
Fügen Sie einen Namespaceserver zu einem domänenbasierten Namespace hinzu Domänen-Admins werden in der Domäne gruppiert, in der der Namespace konfiguriert ist Klicken Sie mit der rechten Maustaste in der Konsolenstruktur auf den domänenbasierten Namespaces und dann auf Delegieren von Verwaltungsberechtigungen. Oder verwenden Sie Set-DfsnRoot GrantAdminAccounts und Set-DfsnRoot RevokeAdminAccounts. Windows PowerShell-Cmdlets (wurden in Windows Server 2012 eingeführt). Außerdem müssen Sie der lokalen Gruppe „Administratoren“ auf dem hinzuzufügenden Namespaceserver den Benutzer hinzufügen.
Verwalten eines domänenbasierten Namespaces Lokale Administratorgruppe auf jedem Namespaceserver Klicken Sie mit der rechten Maustaste in der Konsolenstruktur auf den domänenbasierten Namespaces und dann auf Delegieren von Verwaltungsberechtigungen.
Erstellen eines eigenständigen Namespaces Lokale Administratorgruppe auf dem Namespaceserver Fügen Sie der lokalen Gruppe „Administratoren“ auf dem Namespaceserver den Benutzer hinzu.
Verwalten eines eigenständigen Namespaces* Lokale Administratorgruppe auf dem Namespaceserver Klicken Sie mit der rechten Maustaste in der Konsolenstruktur auf den eigenständigen Namespace und dann auf Delegieren von Verwaltungsberechtigungen. Oder verwenden Sie Set-DfsnRoot GrantAdminAccounts und Set-DfsnRoot RevokeAdminAccounts. Windows PowerShell-Cmdlets (wurden in Windows Server 2012 eingeführt).
Erstellen einer Replikationsgruppe oder Aktivieren der DFS-Replikation für einen Ordner Domänen-Admins werden in der Domäne gruppiert, in der der Namespace konfiguriert ist Klicken Sie mit der rechten Maustaste in der Konsolenstruktur unter dem Knoten „Replikation“ auf Delegieren von Verwaltungsberechtigungen.

*Durch Delegieren von Berechtigungen zum Verwalten eines eigenständigen Namespace erhalten Benutzer*innen nicht die Möglichkeit zum Anzeigen und Verwalten der Sicherheit auf der Registerkarte Delegierung, es sei denn, die Benutzer*innen sind Mitglied der lokalen Administratorgruppe auf dem Namespaceserver. Dieses Problem tritt auf, da der DFS-Verwaltungs-Snap-In die freigegebenen Zugriffssteuerungslisten (Discretionary Access Control Lists, DACLs) für den eigenständigen Namespace in der Registrierung nicht abrufen kann. Zum Aktivieren des Snap-In für die Delegierungsinformationen, müssen Sie die Schritte im Microsoft® Knowledge Base-Artikel: KB314837: Steuerung des Remote-Zugriffs auf die Registrierung ausführen.