Question pour laquelle j'ai du mal à trouver une réponse sur Google ou Technet ...
L'octroi des SYSTEM
autorisations utilisateur aux fichiers et dossiers partagés DFS a-t-il un effet sur la réplication DFS? (Et tant que nous y sommes, y a-t-il une bonne raison de ne pas autoriser SYSTEM
les fichiers partagés DFS?)
Il apparaît parce que j'ai une collection d'espaces de noms et de dossiers DFS que je ne suis pas en mesure de créer le problème de quelqu'un d'autre, et lors du dépannage d'un problème où une réplique DFS ne se répliquait tout simplement pas avec une autre sans raison perceptible, j'ai observé que le SYSTEM
Le compte ne disposait d'aucune autorisation accordée à l'un des fichiers ou dossiers du dossier en question.
J'ai donc décidé SYSTEM
d'avoir le contrôle total et de le propager, et nos rapports de diagnostic de santé DFS sont passés d'un arriéré de ~ 80 fichiers à un arriéré de ~ 100 000 ... et les choses ont commencé à se répliquer, y compris un certain nombre de fichiers qui manquaient sur un serveur ou l'autre (donc plus que les modifications des autorisations ont commencé à se répliquer).
Naturellement, cela m'a rendu curieux de savoir si DFS avait besoin du SYSTEM
compte pour avoir des autorisations pour faire son travail, ou si c'était peut-être juste une modification de l'arborescence de dossiers en question qui avait incité DFS à passer à l'action. Si cela est important, nos espaces de noms DFS ont été mis en place sous 2000/2003, et je viens de terminer la mise à niveau de tous les serveurs vers 2008 R2 ou 2012 (avec UAC activé, blech), mais je n'ai pas encore réussi à augmenter la fonctionnalité de l'espace de noms DFS niveaux à Server 2008.
(Et des points bonus si quelqu'un a un article Microsoft officiel sur les autorisations de fichiers NTFS et le SYSTEM
compte en ce qui concerne les fichiers DFS ou réseau.)