Frage, auf die ich bei Google oder Technet keine Antwort finde ...
Hat das Gewähren der SYSTEM
Benutzerberechtigungen für gemeinsam genutzte DFS-Dateien und -Ordner Auswirkungen auf die DFS-Replikation? (Und wenn wir schon dabei sind, dann ist es ein guter Grund , nicht zu lassen , SYSTEM
haben Berechtigungen für DFS-freigegebene Dateien?)
Es tritt auf, weil ich eine Sammlung von DFS-Namespaces und -Ordnern habe, mit denen ich das Problem eines anderen nicht lösen kann, und während ich ein Problem behebte, bei dem ein DFS-Replikat ohne erkennbaren Grund nicht mit einem anderen repliziert wurde, stellte ich fest, dass das SYSTEM
Das Konto hatte keine Berechtigungen für eine der Dateien oder Ordner in dem betreffenden Ordner.
Also stellte ich SYSTEM
die volle Kontrolle ein und gab sie weiter, und unsere DFS-Integritätsdiagnoseberichte zeigten einen Rückstand von ~ 80 Dateien auf einen Rückstand von ~ 100.000 ... und die Replikation begann, einschließlich einer Reihe von fehlenden Dateien auf dem einen oder anderen Server (also wurden mehr als nur die Berechtigungsänderungen repliziert).
Das hat mich natürlich neugierig gemacht, ob DFS das SYSTEM
Konto benötigt , um seine Arbeit ausführen zu können, oder ob es möglicherweise nur eine Änderung des fraglichen Ordnerbaums war, die DFS zum Handeln veranlasste. Wenn es darauf ankommt, wurden unsere DFS-Namespaces unter 2000/2003 eingerichtet, und ich habe erst kürzlich das Upgrade aller Server auf 2008 R2 oder 2012 (mit aktivierter Benutzerkontensteuerung, blech) abgeschlossen, bin aber noch nicht dazu gekommen, die DFS-Namespace-Funktion zu erhöhen Ebenen auf Server 2008.
(Und Bonuspunkte, wenn jemand einen offiziellen Microsoft-Artikel über NTFS-Dateiberechtigungen und das SYSTEM
Konto in Bezug auf DFS- oder Netzwerkdateien hat.)