我正在尝试为 2008 r2 Web 服务器组静态内容设置 DFS 独立复制,而不让域控制器参与。
我在计算机 A 上创建了一个命名空间,指向计算机 A 和 B 上的空共享。当我尝试通过 DFS 管理服务器管理器管理单元复制此文件夹时,出现错误“computerA\namespace\share:无法创建复制组。权限不足,无法创建复制组”。据我所知,此操作正在尝试在 DC 上进行更改。
我想要做的事情真的可行吗?我尝试使用命令行工具,但事实证明它们比任何东西都更神秘。
答案1
独立的 DFS 命名空间不能参与 DFS-R(如果它不是 AD 域的成员)。
澄清:
DFS 可以利用两种方法来复制数据:
- DFS-R - 较新,适用于 Win2k8、Win2k8 R2 和 Win2k3 R2
- FRS-用于旧版本的 Windows。
如果您正在设置命名空间的服务器,并且目标服务器是 AD 域的成员,那么您可以使用 DFS 复制。
如果您没有域管理员权限,则需要委派权限来创建复制组:
详细委派授予创建复制组的权限此操作是 DFS 管理中可用的两个委派操作之一。要在 Active Directory 用户和计算机中手动执行此操作,请按照以下步骤操作:
- 启动 Active Directory 用户和计算机。
- 右键单击 Domain\System\DFSR-GlobalSettings 节点,然后单击“属性”。
- 单击“安全”选项卡,然后单击“高级”。
- 授予所需的用户或组“创建所有子对象”权限,然后单击以在“应用到”区域中选择“仅此对象”。
或者你也可以要求设置为控制所有复制组:
所有复制组的控制要授予用户对域中所有现有和未来复制组的控制权,请按照以下步骤操作:
- 启动 Active Directory 用户和计算机。
- 右键单击以下节点,然后单击“属性”:
- 域\系统\DFSR-全局设置
- 单击“安全”选项卡,然后单击“高级”。
- 授予所需的用户或组完全控制权限,然后单击以选择应用到区域中的此对象和所有子对象。
- 将用户或组添加到每个成员的本地管理员组。或者,授予复制组中每个服务器的计算机对象的完全控制权限。
正在采取的措施KB911604
答案2
不,抱歉。DFS-R 集成到域架构中。它没有计划在外部工作。我建议你不要尝试你所做的,而是按照 MS 针对托管商的最佳实践建议的那样实际使用托管。