Apparentemente, il gruppo di sicurezza AD con un utente viene ignorato a favore degli utenti del dominio


3

Sto cercando di concedere a un utente l'accesso a una determinata cartella in una condivisione. La condivisione dà accesso a tutti Modifica / Leggi. Allo stesso modo, gli utenti del dominio dispongono di autorizzazioni di lettura / scrittura nella directory principale della condivisione.

Una delle cartelle è destinata esclusivamente all'IT, quindi ho disabilitato l'ereditarietà e aggiunto manualmente Domain Admins (controllo completo), il mio account utente (controllo completo) e sto tentando di aggiungere un altro utente tramite un gruppo chiamato IT_Low.

IT_Low è un gruppo di sicurezza universale con un solo utente. Quando aggiungo questo gruppo e gli do permessi di lettura / scrittura sulla cartella IT, questo utente non è in grado di accedere alla cartella. L'unico modo in cui sono riuscito a dargli accesso è aggiungendo il suo utente direttamente o aggiungendo Domain Users.

Questo non ha alcun senso per me. Perché il gruppo IT_Low viene ignorato? Ho triplicato controllato di essere l'unico membro di quel gruppo.

Grazie, Chris.

Risposte:


2

L'hai disconnesso e poi è tornato? Il token di sicurezza viene emesso quando si effettua l'accesso, quindi se si aggiunge qualcuno a un nuovo gruppo, è necessario che il token venga emesso nuovamente per includere le autorizzazioni di quel gruppo. Se sono già membri di un gruppo e le autorizzazioni su una directory cambiano, non è necessario disconnettersi e quindi rientrare.


Sei il mio eroe. Non ne avevo idea.
Chris76786777

@ Chris Grazie. Sono contento che sia stato.
KCotreau
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.