Jak konfigurovat oprávnění delegáta Administration DFS v systému Windows Server 2003 a Windows 2000

Překlady článku Překlady článku
ID článku: 258992 - Produkty, které se vztahují k tomuto článku.
Rozbalit všechny záložky | Minimalizovat všechny záložky

Na této stránce

Souhrn

Tento článek popisuje způsob konfigurace uživatelů s schopnost vytvářet sdílené složky v systému Windows 2000 Server nebo na Windows Server 2003 distribuovaného systému souborů (DFS) systému.

Další informace

Pokud delegujete uživatelům schopnost vytvářet sdílené položky DFS, konfigurace DFS určí, jak musí nastat delegování. Při konfiguraci samostatný server DFS proces delegování zahrnuje přidání uživatele, kteří je přidělena místní skupiny Administrators na serveru DFS. Při konfiguraci domény DFS musí být uživatel, kteří je přidělena přidán do místní skupiny Administrators na každém serveru repliky DFS kořenové. Pokud je kořenový adresář DFS na řadiči domény, musí být uživatel přidán do skupiny Domain Admins; jinak uživatel obdrží chybovou zprávu "přístup odepřen".

Pro obě samostatný a servery domény DFS, delegát uživatel musí mít také oprávnění Úplné řízení ke kontejneru DFS Configuration ve službě Active Directory. Při udělení oprávnění na kontejner Konfigurace DFS získá uživatel také oprávnění k vytvoření nové obory názvů DFS a spravovat existující.

Poznámka: Při konfiguraci částí delegování oboru názvů DFS, jako například přidávání propojení nebo repliky, nelze samostatně delegovat.

Udělit uživateli oprávnění k objektu DFS konfigurace, postupujte takto:
  1. Klepněte na tlačítko Start, přejděte na příkaz programy, přejděte na položku Nástroje pro správu a potom klepněte na tlačítko Active Directory uživatelé a počítače.
  2. V nabídce Zobrazit klepněte na políčko Rozšířené.
  3. V levém podokně poklepejte na panel systém.
  4. V pravém podokně klepněte pravým tlačítkem myši DFS konfigurace a klepněte na příkaz Vlastnosti.
  5. Klepněte na tlačítko zabezpečení a potom klepněte na tlačítko Přidat.
  6. V seznamu uživatelů klepněte na uživatele, kteří chcete delegovat a klepněte na tlačítko Přidat.
  7. Klepněte na tlačítko OK.
  8. V podokně oprávnění klepněte na tlačítko Povolit a klepněte na položku Úplný umožníte úplné řízení oprávnění.
  9. Klepněte na tlačítko OK.
Delegát oprávnění může být omezena Správa jednotlivých názvů DFS, který existuje udělením práva na jednotlivé DFS objekt oboru názvů obsažené v kontejneru konfigurace DFS.

Udělit uživateli oprávnění jednoho oboru názvů DFS, postupujte takto:
  1. Klepněte na tlačítko Start, přejděte na příkaz programy, přejděte na položku Nástroje pro správu a potom klepněte na tlačítko Active Directory uživatelé a počítače.
  2. V nabídce Zobrazit klepněte na políčko Rozšířené.
  3. V levém podokně poklepejte na panel systém.
  4. V pravém podokně poklepejte na položku Konfigurace DFS.
  5. V pravém podokně klepněte pravým tlačítkem myši na obor názvů DFS, který chcete delegovat a klepněte na příkaz Vlastnosti.
  6. Klepněte na tlačítko zabezpečení a potom klepněte na tlačítko Přidat.
  7. V seznamu uživatelů klepněte na uživatele, kteří chcete delegovat a klepněte na tlačítko Přidat.
  8. Klepněte na tlačítko OK.
  9. V podokně oprávnění klepněte na tlačítko Povolit a klepněte na položku Úplný umožníte úplné řízení oprávnění.
  10. Klepněte na tlačítko OK.
Poznámka: Při delegovat oprávnění pro objekt konfigurace DFS přidělit oprávnění Úplné řízení pouze uživatelům, kteří vyžadují přístup delegáta. Společnost Microsoft nedoporučuje udělit oprávnění Úplné řízení k objektu DFS konfigurace.

Další kroky pro systém Windows Server 2003

Po udělení local user admin práv na všechny členy sady replik a úplné řízení u kontejneru DFS Configuration, musí delegovat právo konfigurovat replikaci. Použijte uvedený postup:
  1. Poskytněte uživateli úplný na každý objekt počítače Active Directory uživatelé a počítače snap-in, který je členem sady replik. Pomocí upřesňujících nastavení se ujistěte, že uživatel má úplný přes Tento objekt a všechny podřízené objekty a nikoli pouze výchozí pouze tento objekt.
  2. Poskytněte uživateli práva Číst a vytvářet všechny podřízené objekty na: DomainName \System\File Replication Service\DFS Volumes\ RootName.

    Poznámka: Pokud RootName složku nebo složku DFS svazků dosud neexistuje, musí být vytvořit podřízený objekt vpravo na kontejneru nadřazený objekt, který nebyl vytvořen. Kontejner DFS svazků bude vytvořen při vytvoření první sady replik DFS založené v dané doméně. Kontejner RootName bude vytvořen při vytvoření první sady replik na konkrétní kořenový adresář DFS.

Vlastnosti

ID článku: 258992 - Poslední aktualizace: 28. února 2007 - Revize: 3.5
Informace v tomto článku jsou určeny pro produkt:
  • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
Klíčová slova: 
kbmt kbhowto KB258992 KbMtcs
Strojově přeložený článek
Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum.
Projděte si také anglickou verzi článku:258992

Dejte nám zpětnou vazbu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com