Windows Server 2003 R2'de DFS çoğaltması temsilcisi seçme
Bu makalede, her çoğaltma grubu için yapılandırma nesneleri üzerindeki izinlerin doğrudan nasıl değiştirileceği açıklanır.
Şunlar için geçerlidir: Windows Server 2003 R2
Özgün KB numarası: 911604
Giriş
Dağıtılmış Dosya Sistemi (DFS) çoğaltması, yapılandırma nesnelerini depolamak için Active Directory dizin hizmetini kullanır. Active Directory'yi kullandığınızda, kullanıcı haklarına tam olarak daha fazla temsilci atayabilirsiniz. DFS Yönetimi özelliği üst düzey temsilci desteği sağlar. Bu destek, kullanıcılara çoğaltma grubu oluşturma olanağı vermenizi sağlar. Bu destek, kullanıcılara önceden oluşturulmuş bir çoğaltma grubunda yönetici hakları vermenizi de sağlar.
Yapılandırma nesneleri
Her nesneyi ayrıntılı olarak görüntülemeden önce tüm nesnelere genel bir bakış elde etmek yararlı olur. Bu bölümde DFS çoğaltmayı yapılandırmak için kullanılan nesneler açıklanmaktadır. Bu nesnelere yönelik izinler, hangi kullanıcıların çoğaltma gruplarında belirli işlemler gerçekleştirebileceğini belirler.
Genel nesneler
Genel nesneler, çoğaltma kümesini bir bütün olarak yapılandırabilir. Örneğin, genel nesneler çoğaltılan klasörlerin sayısını yapılandırılır. Genel nesneler, çoğaltma grubunun her üyesi arasındaki bağlantıları da yapılandırıyor.
msDFSR-GlobalSettings
Bu nesne aşağıdaki zamanlarda oluşturulur:
- Bir etki alanındaki ilk çoğaltma grubu oluşturulduğunda
- Bir kullanıcının bir etki alanında çoğaltma grupları oluşturma haklarına ilk kez temsilci atanışı
Bu nesne sistem kapsayıcısında oluşturulur. Varsayılan olarak, bu nesneyi yalnızca etki alanı yöneticisi oluşturabilir.
Bu nesnede önerilen tek güvenlik değişikliği, kullanıcılara bu kapsayıcıda msDFSR-ReplicationGroup alt nesneleri oluşturma hakkı vermektir. Bu görev için DFS Yönetimi'ni kullanmak için Çoğaltma düğümünde Yönetim İzinlerine Temsilci Seçme eylemini gerçekleştirin.
msDFSR-ReplicationGroup
Bu nesne, tek bir çoğaltma grubuna özgü tüm genel ayarları içerir. DFS Yönetimi'nde bu kapsayıcı üzerindeki izinleri değiştirmek için, çoğaltma grubunda Yönetim İzinlerini Temsilci Seçme eylemini gerçekleştirin. Bir çoğaltma grubunda bir kullanıcıya yönetim hakları vekleyebilirsiniz. Ayrıca, msDFSR-ReplicationGroup nesnesinin ve bir çoğaltma grubu için tüm alt nesnelerin kullanıcı denetimine de vekleyebilirsiniz. Aşağıdaki öznitelikler bu nesnede depolanır:
- Açıklama
Çoğaltma grubu açıklaması. - msDFSR-Topolojisi
Varsayılan zamanlama.
msDFSR-Content
Bu nesne, çoğaltma grubu oluşturulduğunda msDFSR-ReplicationGroup nesnesi altında oluşturulur. msDFSR-Content nesnesi, çoğaltma grubundaki her çoğaltılan klasör için bir msDFSR-ContentSet nesnesi içerir.
Not
Bu nesnede önemli öznitelikler depolanmaz.
msDFSR-ContentSet
Çoğaltma grubundaki her çoğaltılan klasör için bir msDFSR-ContentSet nesnesi oluşturulur. Aşağıdaki öznitelikler bu nesnede depolanır:
- Açıklama
Çoğaltılan klasörün açıklaması. - msDFSR-FileFilter
Dosyalar için dosya filtresi çoğaltmanın dışında tutulur. - msDFSR-DirectoryFilter
Klasörler için dizin filtresi çoğaltmanın dışında tutulur. - msDFSR-DfsPath
Çoğaltılan klasör bir DFS ad alanında yayımlandığında DFS klasörünün yolu.
msDFSR-Topolojisi
Bu nesne, çoğaltma grubu oluşturulduğunda msDFSR-ReplicationGroup nesnesi altında oluşturulur. msDFSR-Topology nesnesi, çoğaltma grubunun her üyesi için bir msDFSR-Member nesnesi içerir.
Not
Bu nesnede önemli öznitelikler depolanmaz.
msDFSR-Member
Çoğaltma grubunun her üyesi için bir msDFSR-Member nesnesi oluşturulur. Bu nesne, üye için bilgisayar nesnesine başvurur. Bu nesne, bu üyenin bağlantının alıcı üyesi olduğu her bağlantı için bir msDFSR-Connection nesnesi içerir. Aşağıdaki öznitelikler bu nesnede depolanır:
- msDFSR-ComputerReference
Üye için bilgisayar nesnesine başvuru.
msDFSR-Connection
Bu üyeye gelen her çoğaltma bağlantısı için msDFSR-Member nesnesinin alt öğesi olarak bir msDFSR-Connection oluşturulur. Aşağıdaki öznitelikler bu nesnede depolanır:
- msDFSR Etkin
Bağlantının etkin durumu. - msDFSR-Schedule
Bağlantının özel zamanlaması. - msDFSR-Anahtar Sözcükler
Bağlantı için anahtar sözcükler. - msDFSR-RdcEnabled
rRemote Değişiklik Sıkıştırmasının etkin durumu.
Sunucu yerel nesneleri
Sunucu yerel nesneleri, çoğaltmaya katılan her sunucunun bilgisayar hesabında bulunur. Bu nesneler çoğaltma grubunun tek tek üyelerini yapılandırılır.
msDFSR-LocalSettings
Bu nesne, bir bilgisayar hesabındaki DFS çoğaltma nesneleri için en üst düzey kapsayıcıdır.
msDFSR-Abone
Bir sunucunun ait olduğu her çoğaltma grubu için bir msDFSR-Abone nesnesi oluşturulur. Bu nesne, msDFSR-Subscriber nesnesi tarafından belirtilen çoğaltma grubundaki her çoğaltılan klasör için bir msDFSR-Subscription nesnesi içerir. Aşağıdaki öznitelikler bu nesnede depolanır:
- msDFSR-MemberReference
msDFSR-Member nesnesine başvuru.
msDFSR-Subscription
msDFSR-Subscription nesnesi, sunucudaki çoğaltılan her klasör için benzersiz ayarlar içerir. Aşağıdaki öznitelikler bu nesnede depolanır:
- msDFSR-RootPath
Çoğaltılan klasörün yerel yolu. - msDFSR-StagingPath
Çoğaltılan klasörün hazırlama yolu. - msDFSR-StagingSizeInMb
Hazırlama klasörünün boyutu. - msDFSR-ConflictSizeInMb
Çakışma klasörünün boyutu. - msDFSR Etkin
Aboneliğin etkin durumu. - msDFSR Bayrakları
Silinen dosyaların çakışma klasörüne taşınıp taşınmayacağını denetleyebilen bir bayrak.
Ayrıntılı temsilci seçme
Çoğaltma grubu oluşturma izinleri verme
Bu eylem, DFS Yönetimi'nde kullanılabilen iki temsilci eyleminden biridir. Bu eylemi Active Directory Kullanıcıları ve Bilgisayarları'da el ile gerçekleştirmek için şu adımları izleyin:
- Active Directory Kullanıcıları ve Bilgisayarları başlayın.
- Domain\System\DFSR-GlobalSettings düğümüne sağ tıklayın ve ardından Özellikler'e tıklayın.
- Güvenlik sekmesine ve ardından Gelişmiş'e tıklayın.
- İstenen kullanıcılara veya gruplara Tüm Alt Nesneleri Oluştur iznini verin ve uygula alanındaYalnızca bu nesne'yi seçin.
Bir çoğaltma grubuna yönetici hakları devretme
Bu, DFS Yönetimi'nde kullanılabilen diğer temsilci eylemidir. Bu eylemi Active Directory Kullanıcıları ve Bilgisayarları'da el ile gerçekleştirmek için şu adımları izleyin:
- Active Directory Kullanıcıları ve Bilgisayarları başlayın.
- Domain\System\DFSR-GlobalSettings düğümüne sağ tıklayın ve ardından Özellikler'e tıklayın.
- Güvenlik sekmesine ve ardından Gelişmiş'e tıklayın.
- İstenen kullanıcılara veya gruplara Tam Denetim izni verin ve uygula alanındaBu nesne ve tüm alt nesneler'i seçin.
- Kullanıcıları veya grupları her üyenin yerel Yöneticiler grubuna ekleyin.
Yerel yönetici olmadan yerel sistem ayarlarını yönetme
Genellikle, kullanıcının yerel bilgisayar ayarlarını yönetmek için yönetici olması gerekir. Yönetici olmayan bir kullanıcının yerel bilgisayar ayarlarını yönetmesini sağlamak için, kullanıcıya Active Directory'de gerekli nesnelerin doğrudan denetimini verin. Bunu yapmak için şu adımları uygulayın:
Active Directory Kullanıcıları ve Bilgisayarları başlayın.
Bilgisayar düğümüne sağ tıklayın ve ardından Özellikler'e tıklayın.
Varsayılan olarak, bilgisayar düğümünün yolu aşağıdakilerden biridir:
- Üye sunucular
Domain\Computer\ComputerName\DFSR-LocalSettings - Etki alanı denetleyicileri
Domain\Domain Controllers\ComputerName\DFSR-LocalSettings
- Üye sunucular
Güvenlik sekmesine ve ardından Gelişmiş'e tıklayın.
İstenen kullanıcılara veya gruplara Tam Denetim izni verin ve ardından Uygula alanındaki Bu nesne ve tüm alt nesneleri seçmek için tıklayın.
Tüm çoğaltma gruplarının denetimi
Bir etki alanındaki mevcut ve gelecekteki tüm çoğaltma grupları için kullanıcıya denetim vermek için şu adımları izleyin:
- Active Directory Kullanıcıları ve Bilgisayarları başlayın.
- Domain\System\DFSR-GlobalSettings düğümüne sağ tıklayın ve ardından Özellikler'e tıklayın.
- Güvenlik sekmesine ve ardından Gelişmiş'e tıklayın.
- İstenen kullanıcılara veya gruplara Tam Denetim izni verin ve ardından Uygula alanındaki Bu nesne ve tüm alt nesneleri seçmek için tıklayın.
- Kullanıcıları veya grupları her üyenin yerel Yöneticiler grubuna ekleyin. Ya da çoğaltma gruplarındaki her sunucunun bilgisayar nesneleri için Tam Denetim izni verin.
Çoğaltılan klasörleri ekleme/kaldırma/değiştirme
Bir kullanıcıya yalnızca çoğaltılmış klasörü değiştirme, ekleme veya silme hakları vermek için şu adımları izleyin:
- Active Directory Kullanıcıları ve Bilgisayarları başlayın.
- Domain\System\DFSR-GlobalSettings\ReplicationGroup\Content düğümüne sağ tıklayın ve ardından Özellikler'e tıklayın.
- Güvenlik sekmesine ve ardından Gelişmiş'e tıklayın.
- İstenen kullanıcılara veya gruplara Tam Denetim izni verin ve uygula alanındaBu nesne ve tüm alt nesneler'i seçin.
- Kullanıcıları veya grupları her üyenin yerel Yöneticiler grubuna ekleyin. Ya da çoğaltma gruplarındaki her sunucunun bilgisayar nesneleri için Tam Denetim izni verin.
Üye ve bağlantı ekleme/kaldırma/değiştirme
Bir kullanıcıya yalnızca üyeleri ve bağlantıları değiştirme, ekleme veya silme hakları vermek için şu adımları izleyin:
- Active Directory Kullanıcıları ve Bilgisayarları başlayın.
- Domain\System\DFSR-GlobalSettings\ReplicationGroup\Topology düğümüne sağ tıklayın ve ardından Özellikler'e tıklayın.
- Güvenlik sekmesine ve ardından Gelişmiş'e tıklayın.
- İstenen kullanıcılara veya gruplara Tam Denetim izni verin ve uygula alanındaBu nesne ve tüm alt nesneler'i seçin.
- Kullanıcıları veya grupları her üyenin yerel Yöneticiler grubuna ekleyin. Ya da çoğaltma gruplarındaki her sunucunun bilgisayar nesneleri için Tam Denetim izni verin.
Çoğaltma grubunda rapor oluşturma
Tanılama raporu oluşturmak için kullanıcının raporun parçası olan sunucuların yerel yöneticisi olması gerekir.
Geri Bildirim
https://aka.ms/ContentUserFeedback.
Çok yakında: 2024 boyunca, içerik için geri bildirim mekanizması olarak GitHub Sorunları’nı kullanımdan kaldıracak ve yeni bir geri bildirim sistemiyle değiştireceğiz. Daha fazla bilgi için bkz.Gönderin ve geri bildirimi görüntüleyin