Pytanie, na które mam problem ze znalezieniem odpowiedzi w Google lub Technet ...
Czy udzielenie SYSTEM
uprawnień użytkownika do plików i folderów współdzielonych w systemie plików DFS ma jakikolwiek wpływ na replikację systemu plików DFS? (A skoro już nad tym pracujemy, czy jest jakiś dobry powód, aby nie pozwalać SYSTEM
mieć uprawnień do plików współdzielonych z DFS?)
Pojawia się, ponieważ mam kolekcję przestrzeni nazw i folderów DFS, których nie jestem w stanie zrobić z czyimś problemem, a podczas rozwiązywania problemu, w którym jedna replika DFS po prostu nie replikuje się z inną bez wyraźnego powodu, zauważyłem, że SYSTEM
konto nie miało żadnych uprawnień przyznanych żadnym plikom ani folderom w danym folderze.
Ustawiłem więc SYSTEM
pełną kontrolę i rozpropagowałem ją, a nasze raporty diagnostyczne DFS zmieniły się z pokazywania zaległości ~ 80 plików na zaległości ~ 100 000 ... i wszystko zaczęło się replikować, w tym wiele brakujących plików na jednym lub drugim serwerze (więc replikacja rozpoczęła więcej niż zmiany uprawnień).
Naturalnie zainteresowało mnie to, czy DFS potrzebuje SYSTEM
konta, aby mieć uprawnienia do wykonywania swojej pracy, czy może była to tylko jakaś zmiana w drzewie folderów, która skłoniła DFS do działania. Jeśli to ma znaczenie, nasze przestrzenie nazw DFS zostały skonfigurowane pod 2000/2003, a ja właśnie zakończyłem aktualizację wszystkich serwerów do 2008 R2 lub 2012 (z włączoną funkcją UAC, blech), ale jeszcze nie zacząłem zwiększać funkcjonalności przestrzeni nazw DFS poziomy do Server 2008.
(I punkty bonusowe, jeśli ktoś ma oficjalny artykuł Microsoft na temat uprawnień do plików NTFS i SYSTEM
konta w zakresie DFS lub plików sieciowych).