Windows Server 2003 R2'de DFS çoğaltması temsilcisi seçme

Bu makalede, her çoğaltma grubu için yapılandırma nesneleri üzerindeki izinlerin doğrudan nasıl değiştirileceği açıklanır.

Şunlar için geçerlidir: Windows Server 2003 R2
Özgün KB numarası: 911604

Giriş

Dağıtılmış Dosya Sistemi (DFS) çoğaltması, yapılandırma nesnelerini depolamak için Active Directory dizin hizmetini kullanır. Active Directory'yi kullandığınızda, kullanıcı haklarına tam olarak daha fazla temsilci atayabilirsiniz. DFS Yönetimi özelliği üst düzey temsilci desteği sağlar. Bu destek, kullanıcılara çoğaltma grubu oluşturma olanağı vermenizi sağlar. Bu destek, kullanıcılara önceden oluşturulmuş bir çoğaltma grubunda yönetici hakları vermenizi de sağlar.

Yapılandırma nesneleri

Her nesneyi ayrıntılı olarak görüntülemeden önce tüm nesnelere genel bir bakış elde etmek yararlı olur. Bu bölümde DFS çoğaltmayı yapılandırmak için kullanılan nesneler açıklanmaktadır. Bu nesnelere yönelik izinler, hangi kullanıcıların çoğaltma gruplarında belirli işlemler gerçekleştirebileceğini belirler.

Genel nesneler

Genel nesneler, çoğaltma kümesini bir bütün olarak yapılandırabilir. Örneğin, genel nesneler çoğaltılan klasörlerin sayısını yapılandırılır. Genel nesneler, çoğaltma grubunun her üyesi arasındaki bağlantıları da yapılandırıyor.

msDFSR-GlobalSettings

Bu nesne aşağıdaki zamanlarda oluşturulur:

  • Bir etki alanındaki ilk çoğaltma grubu oluşturulduğunda
  • Bir kullanıcının bir etki alanında çoğaltma grupları oluşturma haklarına ilk kez temsilci atanışı

Bu nesne sistem kapsayıcısında oluşturulur. Varsayılan olarak, bu nesneyi yalnızca etki alanı yöneticisi oluşturabilir.

Bu nesnede önerilen tek güvenlik değişikliği, kullanıcılara bu kapsayıcıda msDFSR-ReplicationGroup alt nesneleri oluşturma hakkı vermektir. Bu görev için DFS Yönetimi'ni kullanmak için Çoğaltma düğümünde Yönetim İzinlerine Temsilci Seçme eylemini gerçekleştirin.

msDFSR-ReplicationGroup

Bu nesne, tek bir çoğaltma grubuna özgü tüm genel ayarları içerir. DFS Yönetimi'nde bu kapsayıcı üzerindeki izinleri değiştirmek için, çoğaltma grubunda Yönetim İzinlerini Temsilci Seçme eylemini gerçekleştirin. Bir çoğaltma grubunda bir kullanıcıya yönetim hakları vekleyebilirsiniz. Ayrıca, msDFSR-ReplicationGroup nesnesinin ve bir çoğaltma grubu için tüm alt nesnelerin kullanıcı denetimine de vekleyebilirsiniz. Aşağıdaki öznitelikler bu nesnede depolanır:

  1. Açıklama
    Çoğaltma grubu açıklaması.
  2. msDFSR-Topolojisi
    Varsayılan zamanlama.

msDFSR-Content

Bu nesne, çoğaltma grubu oluşturulduğunda msDFSR-ReplicationGroup nesnesi altında oluşturulur. msDFSR-Content nesnesi, çoğaltma grubundaki her çoğaltılan klasör için bir msDFSR-ContentSet nesnesi içerir.

Not

Bu nesnede önemli öznitelikler depolanmaz.

msDFSR-ContentSet

Çoğaltma grubundaki her çoğaltılan klasör için bir msDFSR-ContentSet nesnesi oluşturulur. Aşağıdaki öznitelikler bu nesnede depolanır:

  • Açıklama
    Çoğaltılan klasörün açıklaması.
  • msDFSR-FileFilter
    Dosyalar için dosya filtresi çoğaltmanın dışında tutulur.
  • msDFSR-DirectoryFilter
    Klasörler için dizin filtresi çoğaltmanın dışında tutulur.
  • msDFSR-DfsPath
    Çoğaltılan klasör bir DFS ad alanında yayımlandığında DFS klasörünün yolu.

msDFSR-Topolojisi

Bu nesne, çoğaltma grubu oluşturulduğunda msDFSR-ReplicationGroup nesnesi altında oluşturulur. msDFSR-Topology nesnesi, çoğaltma grubunun her üyesi için bir msDFSR-Member nesnesi içerir.

Not

Bu nesnede önemli öznitelikler depolanmaz.

msDFSR-Member

Çoğaltma grubunun her üyesi için bir msDFSR-Member nesnesi oluşturulur. Bu nesne, üye için bilgisayar nesnesine başvurur. Bu nesne, bu üyenin bağlantının alıcı üyesi olduğu her bağlantı için bir msDFSR-Connection nesnesi içerir. Aşağıdaki öznitelikler bu nesnede depolanır:

  • msDFSR-ComputerReference
    Üye için bilgisayar nesnesine başvuru.

msDFSR-Connection

Bu üyeye gelen her çoğaltma bağlantısı için msDFSR-Member nesnesinin alt öğesi olarak bir msDFSR-Connection oluşturulur. Aşağıdaki öznitelikler bu nesnede depolanır:

  • msDFSR Etkin
    Bağlantının etkin durumu.
  • msDFSR-Schedule
    Bağlantının özel zamanlaması.
  • msDFSR-Anahtar Sözcükler
    Bağlantı için anahtar sözcükler.
  • msDFSR-RdcEnabled
    rRemote Değişiklik Sıkıştırmasının etkin durumu.

Sunucu yerel nesneleri

Sunucu yerel nesneleri, çoğaltmaya katılan her sunucunun bilgisayar hesabında bulunur. Bu nesneler çoğaltma grubunun tek tek üyelerini yapılandırılır.

msDFSR-LocalSettings

Bu nesne, bir bilgisayar hesabındaki DFS çoğaltma nesneleri için en üst düzey kapsayıcıdır.

msDFSR-Abone

Bir sunucunun ait olduğu her çoğaltma grubu için bir msDFSR-Abone nesnesi oluşturulur. Bu nesne, msDFSR-Subscriber nesnesi tarafından belirtilen çoğaltma grubundaki her çoğaltılan klasör için bir msDFSR-Subscription nesnesi içerir. Aşağıdaki öznitelikler bu nesnede depolanır:

  • msDFSR-MemberReference
    msDFSR-Member nesnesine başvuru.

msDFSR-Subscription

msDFSR-Subscription nesnesi, sunucudaki çoğaltılan her klasör için benzersiz ayarlar içerir. Aşağıdaki öznitelikler bu nesnede depolanır:

  • msDFSR-RootPath
    Çoğaltılan klasörün yerel yolu.
  • msDFSR-StagingPath
    Çoğaltılan klasörün hazırlama yolu.
  • msDFSR-StagingSizeInMb
    Hazırlama klasörünün boyutu.
  • msDFSR-ConflictSizeInMb
    Çakışma klasörünün boyutu.
  • msDFSR Etkin
    Aboneliğin etkin durumu.
  • msDFSR Bayrakları
    Silinen dosyaların çakışma klasörüne taşınıp taşınmayacağını denetleyebilen bir bayrak.

Ayrıntılı temsilci seçme

  • Çoğaltma grubu oluşturma izinleri verme

    Bu eylem, DFS Yönetimi'nde kullanılabilen iki temsilci eyleminden biridir. Bu eylemi Active Directory Kullanıcıları ve Bilgisayarları'da el ile gerçekleştirmek için şu adımları izleyin:

    1. Active Directory Kullanıcıları ve Bilgisayarları başlayın.
    2. Domain\System\DFSR-GlobalSettings düğümüne sağ tıklayın ve ardından Özellikler'e tıklayın.
    3. Güvenlik sekmesine ve ardından Gelişmiş'e tıklayın.
    4. İstenen kullanıcılara veya gruplara Tüm Alt Nesneleri Oluştur iznini verin ve uygula alanındaYalnızca bu nesne'yi seçin.
  • Bir çoğaltma grubuna yönetici hakları devretme

    Bu, DFS Yönetimi'nde kullanılabilen diğer temsilci eylemidir. Bu eylemi Active Directory Kullanıcıları ve Bilgisayarları'da el ile gerçekleştirmek için şu adımları izleyin:

    1. Active Directory Kullanıcıları ve Bilgisayarları başlayın.
    2. Domain\System\DFSR-GlobalSettings düğümüne sağ tıklayın ve ardından Özellikler'e tıklayın.
    3. Güvenlik sekmesine ve ardından Gelişmiş'e tıklayın.
    4. İstenen kullanıcılara veya gruplara Tam Denetim izni verin ve uygula alanındaBu nesne ve tüm alt nesneler'i seçin.
    5. Kullanıcıları veya grupları her üyenin yerel Yöneticiler grubuna ekleyin.
  • Yerel yönetici olmadan yerel sistem ayarlarını yönetme

    Genellikle, kullanıcının yerel bilgisayar ayarlarını yönetmek için yönetici olması gerekir. Yönetici olmayan bir kullanıcının yerel bilgisayar ayarlarını yönetmesini sağlamak için, kullanıcıya Active Directory'de gerekli nesnelerin doğrudan denetimini verin. Bunu yapmak için şu adımları uygulayın:

    1. Active Directory Kullanıcıları ve Bilgisayarları başlayın.

    2. Bilgisayar düğümüne sağ tıklayın ve ardından Özellikler'e tıklayın.

      Varsayılan olarak, bilgisayar düğümünün yolu aşağıdakilerden biridir:

      • Üye sunucular
        Domain\Computer\ComputerName\DFSR-LocalSettings
      • Etki alanı denetleyicileri
        Domain\Domain Controllers\ComputerName\DFSR-LocalSettings
    3. Güvenlik sekmesine ve ardından Gelişmiş'e tıklayın.

    4. İstenen kullanıcılara veya gruplara Tam Denetim izni verin ve ardından Uygula alanındaki Bu nesne ve tüm alt nesneleri seçmek için tıklayın.

  • Tüm çoğaltma gruplarının denetimi

    Bir etki alanındaki mevcut ve gelecekteki tüm çoğaltma grupları için kullanıcıya denetim vermek için şu adımları izleyin:

    1. Active Directory Kullanıcıları ve Bilgisayarları başlayın.
    2. Domain\System\DFSR-GlobalSettings düğümüne sağ tıklayın ve ardından Özellikler'e tıklayın.
    3. Güvenlik sekmesine ve ardından Gelişmiş'e tıklayın.
    4. İstenen kullanıcılara veya gruplara Tam Denetim izni verin ve ardından Uygula alanındaki Bu nesne ve tüm alt nesneleri seçmek için tıklayın.
    5. Kullanıcıları veya grupları her üyenin yerel Yöneticiler grubuna ekleyin. Ya da çoğaltma gruplarındaki her sunucunun bilgisayar nesneleri için Tam Denetim izni verin.
  • Çoğaltılan klasörleri ekleme/kaldırma/değiştirme

    Bir kullanıcıya yalnızca çoğaltılmış klasörü değiştirme, ekleme veya silme hakları vermek için şu adımları izleyin:

    1. Active Directory Kullanıcıları ve Bilgisayarları başlayın.
    2. Domain\System\DFSR-GlobalSettings\ReplicationGroup\Content düğümüne sağ tıklayın ve ardından Özellikler'e tıklayın.
    3. Güvenlik sekmesine ve ardından Gelişmiş'e tıklayın.
    4. İstenen kullanıcılara veya gruplara Tam Denetim izni verin ve uygula alanındaBu nesne ve tüm alt nesneler'i seçin.
    5. Kullanıcıları veya grupları her üyenin yerel Yöneticiler grubuna ekleyin. Ya da çoğaltma gruplarındaki her sunucunun bilgisayar nesneleri için Tam Denetim izni verin.
  • Üye ve bağlantı ekleme/kaldırma/değiştirme

    Bir kullanıcıya yalnızca üyeleri ve bağlantıları değiştirme, ekleme veya silme hakları vermek için şu adımları izleyin:

    1. Active Directory Kullanıcıları ve Bilgisayarları başlayın.
    2. Domain\System\DFSR-GlobalSettings\ReplicationGroup\Topology düğümüne sağ tıklayın ve ardından Özellikler'e tıklayın.
    3. Güvenlik sekmesine ve ardından Gelişmiş'e tıklayın.
    4. İstenen kullanıcılara veya gruplara Tam Denetim izni verin ve uygula alanındaBu nesne ve tüm alt nesneler'i seçin.
    5. Kullanıcıları veya grupları her üyenin yerel Yöneticiler grubuna ekleyin. Ya da çoğaltma gruplarındaki her sunucunun bilgisayar nesneleri için Tam Denetim izni verin.
  • Çoğaltma grubunda rapor oluşturma

    Tanılama raporu oluşturmak için kullanıcının raporun parçası olan sunucuların yerel yöneticisi olması gerekir.