麻烦 Active Directory windows 2012

-2 windows active-directory

我们正在使用 Windows Server 2012,但遇到了问题。我们的车站使用 windows 7 和 windows 8。

当我们在 Active Directory 的访问组中添加一个人时,用户必须重新启动他们的会话才能获得访问权限。

相比之下,如果我将文件夹的访问权限授予特定人员,则无需重新启动会话即可立即提供访问权限。

Ale*_*rry 6

组成员身份由客户端在登录时确定,因此需要注销并再次登录。

您必须注销并重新登录才能刷新组成员身份,如果将用户直接添加到文件夹以获得权限,那么当他们浏览共享时,客户端会读取权限并将其 GUID 与您设置的权限、其组成员身份和/或 guid 进行匹配无需更改即可执行此操作。

如果您将它们添加到 Active Directory 上的组,那么当客户端浏览共享时,它们将读取该组,但在您注销并再次登录之前,它们不会意识到自己是该组的成员。

有一些技巧可以解决这个问题,但它们远没有让用户登录和注销那么漂亮。

  • 这个事实对于 Windows 网络安全来说一直都是正确的。你不应该试图打败这个系统。当用户登录时,他们会获得一个安全令牌,这就像一个带有他们有权访问的每个资源的密钥的密钥环。为了使新组成员资格生效,他们必须先获得一个新的安全令牌,然后才能访问新组允许的资源。获取新安全令牌的唯一支持方法是注销并重新登录。 (4认同)