Мониторинг репликации DFS под учетной записью без прав администратора
У меня настроена репликация DFS на двух компьютерах с Windows Server 2012 в домене, DFS состоит из одного пространства имен, двух серверов, нескольких групп репликации, каждая из которых содержит одну папку. Мне было приказано реализовать мониторинг DFS-R через нашу локальную систему мониторинга. Я хочу собрать отставание между этими двумя серверами, чтобы выяснить, не остановилась ли репликация DFS. Проблема в том, dfsrdiag backlog
требуются права локального администратора на обоих серверах, что нежелательно по соображениям безопасности - учетная запись мониторинга не должна иметь доступа к содержимому DFS. Я нашел несколько статей ( одна, две) относительно назначения разрешений на запуск dfsrdiag backlog
, но после назначения всех разрешений (пользователи DCOM, разрешения WMI root / microsoftdfs, делегирование DFS группам) фактический запуск приводит к "Операция не выполнена". dfsrdiag replicationstate
работает, dfsrdiag dumpmachinecfg
завершается с ошибкой общего доступа отказано (0x80041003).
Какие разрешения отсутствуют у учетной записи для выполнения успешных запросов к DFS?
РЕДАКТИРОВАТЬ: При запуске командной строки с повышенными правами через "Запуск от имени администратора - runas /netonly /user:monitor cmd
"пока пользователю предоставляются перечисленные разрешения, но не права администратора, dfsrdiag dumpmachinecfg
Команда выдает правильный вывод, но dfsr backlog
все еще говорит, что доступ запрещен.