Active Directory Windows 2012 のトラブル

Active Directory Windows 2012 のトラブル

Windows Server 2012 を使用していますが、問題が発生しています。当社のステーションでは、Windows 7 と Windows 8 を使用しています。

Active Directory のアクセス グループにユーザーを追加すると、ユーザーはアクセスするためにセッションを再開する必要があります。

対照的に、特定のユーザーにフォルダーへのアクセス権を付与すると、セッションを再開せずにすぐにアクセスが提供されます。

答え1

グループのメンバーシップはログオン時にクライアントによって確認されるため、ログオフして再度ログオンする必要があります。

グループ メンバーシップを更新するには、ログオフして再度ログオンする必要があります。アクセス許可のためにユーザーをフォルダーに直接追加し、ユーザーが共有を参照すると、クライアントがアクセス許可を読み取り、ユーザーの GUID を設定したアクセス許可と照合する場合、これを行うためにグループ メンバーシップや GUID を変更する必要はありません。

これらを Active Directory 上のグループに追加すると、クライアントが共有を参照するときにグループが読み取られますが、ログオフして再度ログオンするまで、クライアントはそのグループのメンバーであることを認識しません。

これを回避するハックはありますが、ユーザーにログオンとログオフをさせるよりもはるかに劣ります。

関連情報