委派 DFS 命名空間的管理權限Delegate management permissions for DFS Namespaces

適用於:Windows Server (半年度管道)、Windows Server 2016、Windows Server 2012 R2、Windows Server 2012、Windows Server 2008 R2、Windows Server 2008Applies to: Windows Server (Semi-Annual Channel), Windows Server 2016, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2, Windows Server 2008

下表描述預設可以執行基本命名空間工作的群組,以及委派執行這些工作之能力的方法:The following table describes the groups that can perform basic namespace tasks by default, and the method for delegating the ability to perform these tasks:

工作Task 預設可以執行此工作的群組Groups that Can Perform this Task by Default 委派方法Delegation Method
建立網域型命名空間Create a domain-based namespace 設定命名空間之網域中的 Domain Admins 群組Domain Admins group in the domain where the namespace is configured 在主控台樹狀目錄的 [命名空間] 節點上按一下滑鼠右鍵,然後按一下 [委派管理權限]Right-click the Namespaces node in the console tree, and then click Delegate Management Permissions. 或使用 Set-DfsnRoot GrantAdminAccountsSet-DfsnRoot RevokeAdminAccountsOr use the Set-DfsnRoot GrantAdminAccounts and Set-DfsnRoot RevokeAdminAccounts. Windows PowerShell Cmdlet (於 Windows Server 2012 中引進)。Windows PowerShell cmdlets (introduced in Windows Server 2012). 您也必須新增使用者至命名空間伺服器上的本機系統管理員群組。You must also add the user to the local Administrators group on the namespace server.
新增命名空間伺服器至網域型命名空間Add a namespace server to a domain-based namespace 設定命名空間之網域中的 Domain Admins 群組Domain Admins group in the domain where the namespace is configured 在主控台樹狀目錄的網域型命名空間上按一下滑鼠右鍵,然後按一下 [委派管理權限]Right-click the domain-based namespace in the console tree, and then click Delegate Management Permissions. 或使用 Set-DfsnRoot GrantAdminAccountsSet-DfsnRoot RevokeAdminAccountsOr use the Set-DfsnRoot GrantAdminAccounts and Set-DfsnRoot RevokeAdminAccounts. Windows PowerShell Cmdlet (於 Windows Server 2012 中引進)。Windows PowerShell cmdlets (introduced in Windows Server 2012). 您也必須新增使用者至要新增的命名空間伺服器上的本機系統管理員群組。You must also add the user to the local Administrators group on the namespace server to be added.
管理網域型命名空間Manage a domain-based namespace 每個命名空間伺服器上的本機系統管理員群組Local Administrators group on each namespace server 在主控台樹狀目錄的網域型命名空間上按一下滑鼠右鍵,然後按一下 [委派管理權限]Right-click the domain-based namespace in the console tree, and then click Delegate Management Permissions.
建立獨立命名空間Create a stand-alone namespace 命名空間伺服器上的本機系統管理員群組Local Administrators group on the namespace server 新增使用者至命名空間伺服器上的本機系統管理員群組。Add the user to the local Administrators group on the namespace server.
管理獨立命名空間Manage a stand-alone namespace 命名空間伺服器上的本機系統管理員群組Local Administrators group on the namespace server 在主控台樹狀目錄的獨立命名空間上按一下滑鼠右鍵,然後按一下 [委派管理權限]Right-click the stand-alone namespace in the console tree, and then click Delegate Management Permissions. 或使用 Set-DfsnRoot GrantAdminAccountsSet-DfsnRoot RevokeAdminAccountsOr use the Set-DfsnRoot GrantAdminAccounts and Set-DfsnRoot RevokeAdminAccounts. Windows PowerShell Cmdlet (於 Windows Server 2012 中引進)。Windows PowerShell cmdlets (introduced in Windows Server 2012).
建立複寫群組或在資料夾上啟用 DFS 複寫Create a replication group or enable DFS Replication on a folder 設定命名空間之網域中的 Domain Admins 群組Domain Admins group in the domain where the namespace is configured 在主控台樹狀目錄的 [複寫] 節點上按一下滑鼠右鍵,然後按一下 [委派管理權限]Right-click the Replication node in the console tree, and then click Delegate Management Permissions.


*管理獨立命名空間的委派管理權限無法使用 [委派] 索引標籤來授與使用者檢視和管理安全性的能力,除非使用者是命名空間伺服器上本機系統管理員群組的成員。*Delegating management permissions to manage a stand-alone namespace does not grant the user the ability to view and manage security by using the Delegation tab unless the user is a member of the local Administrators group on the namespace server. 這個問題是因為 DFS 管理嵌入式管理單元無法從登錄擷取獨立命名空間的判別存取控制清單 (DACL)。This issue occurs because the DFS Management snap-in cannot retrieve the discretionary access control lists (DACLs) for the stand-alone namespace from the registry. 若要讓嵌入式管理單元顯示委派資訊,您必須遵循 Microsoft® 知識庫文章:KB314837:如何管理遠端登錄存取權中的步驟執行To enable the snap-in to display delegation information, you must follow the steps in the Microsoft® Knowledge Base article: KB314837: How to Manage Remote Access to the Registry