Pregunta para la que tengo problemas para encontrar una respuesta en Google o Technet ...
¿Otorgar SYSTEM
permisos de usuario a archivos y carpetas compartidos DFS tiene algún efecto en la replicación DFS? (Y mientras estamos en ello, ¿hay alguna buena razón para no permitir SYSTEM
permisos para archivos compartidos DFS?)
Aparece porque tengo una colección de espacios de nombres y carpetas DFS que no puedo resolver el problema de otra persona, y mientras soluciono un problema en el que una réplica DFS simplemente no se replicaba con otra sin razón aparente, observé que el SYSTEM
la cuenta no tenía ningún permiso otorgado a ninguno de los archivos o carpetas en la carpeta en cuestión.
Así que configuré SYSTEM
tener un control total y lo propagué, y nuestros informes de diagnóstico de salud DFS pasaron de mostrar una acumulación de ~ 80 archivos a una acumulación de ~ 100,000 ... y las cosas comenzaron a replicarse, incluyendo una cantidad de archivos que faltaban en un servidor u otro (por lo que más que solo los cambios de permisos comenzaron a replicarse).
Naturalmente, esto me hizo sentir curiosidad sobre si DFS necesita o no que la SYSTEM
cuenta tenga permisos para hacer su trabajo, o si tal vez fue solo cualquier cambio en el árbol de carpetas en cuestión lo que llevó a DFS a entrar en acción. Si es importante, nuestros espacios de nombres DFS se configuraron en 2000/2003, y recientemente terminé de actualizar todos los servidores a 2008 R2 o 2012 (con UAC habilitado, blech), pero aún no he logrado aumentar la funcionalidad del espacio de nombres DFS niveles al servidor 2008.
(Y puntos de bonificación si alguien tiene un artículo oficial de Microsoft sobre permisos de archivos NTFS y la SYSTEM
cuenta en lo que respecta a DFS o archivos de red).