In der folgenden Tabelle werden die Gruppen, die standardmäßig grundlegende Namespaceaufgaben ausführen können, und die Methode für das Delegieren der Fähigkeit zum Ausführen dieser Aufgaben beschrieben.

Aufgabe Gruppen, die diese Aufgabe standardmäßig ausführen können Delegierungsmethode

Erstellen eines domänenbasierten Namespaces

Gruppe Domänen-Admins in der Domäne, in der der Namespace konfiguriert ist

Klicken Sie in der Konsolenstruktur mit der rechten Maustaste auf den Knoten Namespaces, und klicken Sie dann auf Verwaltungsberechtigungen delegieren. Außerdem müssen Sie der lokalen Gruppe Administratoren auf dem Namespaceserver den Benutzer hinzufügen.

Hinzufügen eines Namespaceservers zu einem domänenbasierten Namespace

Gruppe Domänen-Admins in der Domäne, in der der Namespace konfiguriert ist

Klicken Sie in der Konsolenstruktur mit der rechten Maustaste auf den domänenbasierten Namespace, und klicken Sie dann auf Verwaltungsberechtigungen delegieren. Außerdem müssen Sie der lokalen Gruppe Administratoren auf dem hinzuzufügenden Namespaceserver den Benutzer hinzufügen.

Verwalten eines domänenbasierten Namespaces

Lokale Gruppe Administratoren auf den einzelnen Namespaceservern

Klicken Sie in der Konsolenstruktur mit der rechten Maustaste auf den domänenbasierten Namespace, und klicken Sie dann auf Verwaltungsberechtigungen delegieren.

Erstellen eines eigenständigen Namespaces

Lokale Gruppe Administratoren auf dem Namespaceserver

Fügen Sie der lokalen Gruppe Administratoren auf dem Namespaceserver den Benutzer hinzu.

Verwalten eines eigenständigen Namespaces*

Lokale Gruppe Administratoren auf dem Namespaceserver

Klicken Sie in der Konsolenstruktur mit der rechten Maustaste auf den eigenständigen Namespace, und klicken Sie dann auf Verwaltungsberechtigungen delegieren.

Erstellen einer Replikationsgruppe oder Aktivieren der DFS-Replikation für einen Ordner

Gruppe Domänen-Admins in der Domäne, in der der Namespace konfiguriert ist

Klicken Sie in der Konsolenstruktur mit der rechten Maustaste auf den Knoten Replikation, und klicken Sie dann auf Verwaltungsberechtigungen delegieren.

* Durch das Delegieren von Verwaltungsberechtigungen zum Verwalten eines eigenständigen Namespaces wird dem Benutzer nicht die Fähigkeit zum Anzeigen und Verwalten der Sicherheit mithilfe der Registerkarte Delegierung erteilt, es sei denn, der Benutzer ist Mitglied der lokalen Gruppe Administratoren auf dem Namespaceserver. Dieses Problem tritt auf, da das DFS-Verwaltungs-Snap-In die freigegebenen Zugriffssteuerungslisten (Discretionary Access Control Lists, DACLs) für den eigenständigen Namespace nicht aus der Registrierung abrufen kann. Wenn Sie das Anzeigen von Delegierungsinformationen durch das Snap-In ermöglichen möchten, müssen Sie den Schritten in Artikel 314837 in der Microsoft Knowledge Base (https://go.microsoft.com/fwlink?linkid=46803, möglicherweise in englischer Sprache) folgen.


Inhaltsverzeichnis