Jak implementovat výčet založené na systému Windows Server 2003 Access v prostředí systému souborů DFS

Překlady článku Překlady článku
ID článku: 907458 - Produkty, které se vztahují k tomuto článku.
Rozbalit všechny záložky | Minimalizovat všechny záložky

ÚVOD

Tento článek popisuje, jak implementovat systémem Windows Server 2003 bude výčet v prostředí systému DFS. Výčet založené na aplikaci Access je-li povoleno, nezobrazí Windows soubory nebo složky, která uživatel nemá práva pro přístup k.

Další informace

Zvažte následující scénář:
  • Nasadíte kořenový souborů DFS (Distributed File System) s názvem \\dfs-share\users. Několik propojení DFS existují v kořenové složce.
  • Tyto odkazy DFS představují domovské adresáře více uživatelů.
  • Chcete zapnout založených na přístupu výčet v kořenovém adresáři \\dfs-share\users tak, aby uživatelé vidí pouze jejich domovských adresářů, když výčet uživatelů kořenový adresář.
Chcete-li implementovat výčet založených na přístupu v tomto scénáři, postupujte takto:
  1. Pověření pro správu použít k přihlášení k systému Windows Server 2003.
  2. Použít nástroj Cacls nastavení řízení příslušný přístup seznamy přístupových práv na odkazy DFS. (Nástroj Cacls je součástí systému Windows Server 2003.)

    Například vytvořit seznam řízení přístupu (ACL) na odkaz stejný jako seznam řízení přístupu v cíli odkazu. Proto pokud \\dfs-share\users\johndoe odkazy na cíl s názvem \\server1\share1\johndoe, provést ACL v \\dfs-share\users\johndoe stejné jako seznam řízení přístupu na \\server1\share1\johndoe. Je-li cíl v počítači se systémem Windows, zadejte cacls příkazového řádku ověřte seznam řízení přístupu (ACL). Další informace o nástroji Cacls zadáním cacls /? na příkazovém řádku.
  3. Použít vlastnost výčet přístupu založené na každý kořene sdílení pomocí nástroje ABEUI. Tento nástroj získat, na následujícím webu společnosti Microsoft:
    http://www.microsoft.com/downloads/details.aspx?FamilyID=04a563d9-78d9-4342-a485-b030ac442084&DisplayLang=en
    Poznámka: Nastavit vlastnost založených na přístupu výčet každé replikované kořen sdílení.
  4. Ihned poté, co jsou replikovány kořen domény a odkazy, použít nástroj Cacls k ručnímu nastavení seznamů řízení přístupu (ACL) na replikované odkazy. Tento krok opakujte pro všechny repliky. Však nejprve přesvědčte, zda, kořenové a odkazy byly byla plně replikovány na cíl.
  5. V prostředí clusteru při selhání uzlu do jiného uzlu přes DFS odebere všechny DFS propojení a znovu je vytvoří na každé převzetí služeb při selhání. Pokud dojde k převzetí služeb při selhání, musí být znovu ACL na odkazy. Chcete-li automaticky znovu použít odkazy po převzetí služeb při selhání, postupujte takto:
    1. Z konzoly Správce clusteru vytvořte prostředek skriptů. Ujistěte se, že tento nový prostředek je součástí stejné skupiny jako systému souborů DFS a sdílení prostředků.
    2. Zdroj skriptu přidat skript prostředek, který nastaví seznamy ACL pro každý odkaz DFS.
    3. Vytvořte nový skript prostředku závislé na prostředku systému souborů DFS. Tento krok zajistí, že nový prostředek skript je spuštěn pouze vytvořené odkazy DFS na nové selhání uzlu.
    4. Převzít skupinu do režimu offline a potom vložit skupinu zpět do režimu online a ujistit se, že nový prostředek skriptu pracuje.
  6. Restartujte službu souborů DFS (Distributed File System). Chcete-li to provést, postupujte takto:
    1. Klepněte na tlačítko Start, klepněte na příkaz Spustit, zadejte příkaz cmd a pak klepněte na tlačítko OK.
    2. Zadejte příkaz net stop DFS a stiskněte klávesu ENTER.
    3. Zadejte příkaz net start DFS a stiskněte klávesu ENTER.
Po provedení těchto kroků, pouze uživatel má práva pro přístup k systému souborů DFS vazby se zobrazí v případě, že je kořenový adresář uveden.

V některých případech ACL na odkazy jsou obnovit a musí být znovu použity. Seznamy ACL obnoveno v následujících situacích:
  • Kořenový adresář jednotky DFS je obnoven pomocí nástroje DFS (Dfsutil.exe). ACL na odkazy DFS nejsou zachovány a jsou obnovena.
  • Kořenové adresáře jednotky DFS jsou exportovány a poté importovat do jiného umístění. ACL na odkazy DFS nejsou zachovány a jsou obnovena.
  • Pokud přidáte nové cíle kořenového adresáře jednotky DFS, propojení protože odkazy jsou vytvořeny poprvé vhodné ACL neobdrží.
  • Pokud přejmenujete propojení jednotky DFS, služba DFS se odstraní a znovu vytvoří odkaz. Seznam řízení přístupu v rámci propojení je obnovit.
  • V případě, že odstraníte multi-component odkazy, DFS odebere všechny prázdné vnořených adresářů. Seznamu řízení přístupu nastavené v adresáři dojde ke ztrátě adresář odebrán. Při vytvoření nové multi-component propojení pomocí stejné cesty, je nutné znovu použít všechny seznamy ACL ve vnořených adresářů.
Poznámka: Při výčtu založených na přístupu neprovádí podle očekávání s propojení DFS, zkontrolujte nejprve pomocí nástroje Cacls ACL na odkazy DFS.

ACL na propojení DFS není nastaven tak, aby odpovídala ACL u cíle, může být splněny následující podmínky:
  • Pokud je více omezující než ACL v cílovém ACL na odkaz, na odkaz se nezobrazí. Však uživatel zná název propojení, uživatel může vyhledat odpovídající cestu a zobrazíte obsah cílové.
  • Pokud ACL v rámci propojení je méně omezující než ACL u cíle, zobrazí se propojení. Však při uživatele vyhledá propojení, uživateli se zobrazí zpráva "Přístup byl odepřen".

Vlastnosti

ID článku: 907458 - Poslední aktualizace: 20. listopadu 2007 - Revize: 2.1
Informace v tomto článku jsou určeny pro produkt:
  • Microsoft Windows Server 2003 Service Pack 1 na těchto platformách
    • Microsoft Windows Server 2003, Enterprise Edition (32-bit x86)
    • Microsoft Windows Server 2003, Standard Edition (32-bit x86)
Klíčová slova: 
kbmt kbhowto KB907458 KbMtcs
Strojově přeložený článek
Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum.
Projděte si také anglickou verzi článku:907458

Dejte nám zpětnou vazbu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com