配额,AD和C#

起初,我的母语不是英语,所以我对可能出现的错误表示歉意。

我正在开发一个带Active Directory的WS2008R2服务器,一个Web平台用C#代码来pipe理这个AD。

一组用户必须能够创build用户帐户,但在这个过程中,这个新帐户的磁盘配额是(而且必须)创build的。 由于“创build者”不能是pipe理员组的成员,因此对c /:磁盘的访问被拒绝。

所以,我想 通过非pipe理员帐户使用C#代码 执行 文件服务器资源pipe理器 操作。 代码是正确的,它与pipe理员帐户正常工作。 所以,这个问题绕过了硬盘上的权限

我已经在互联网上寻找帮助,没有成功。 看来配额代表团是不可能的。 只有pipe​​理员可以执行此操作

一位同事帮了我一把,在论坛上find了GPO“通过遍历检查”,但似乎并不是好办法。

任何帮助将不胜感激。

pipe理FSRM需要FSRM主机服务器上的本地pipe理员权限( 源 )。

当您将服务器升级到域控制器时,根本没有任何本地帐户。 所有的帐户都成为域帐户。 这是本地pipe理员成为域pipe理员帐户。 此时,服务器的本地pipe理员和域pipe理员是同一件事情。

由于FSRM需要本地pipe理员权限进行configuration,并且您的服务器是没有本地帐户的域控制器,所以您现在处于必须具有域pipe理员权限的情况下才能pipe理您的FSRM实例。

你可能的解决scheme是:

  • 将文件服务器和域控制器分开(这是最佳做法),可以将其分别放置在2个独立的物理服务器上,也可以分成两个独立的虚拟机(例如使用Hyper-V)。
  • 等待下一个版本的Windows Server,然后查看是否添加了FSRM委派的function。
  • 接受使用域pipe理员凭据运行软件的风险。