Wir verwenden einen Windows Server 2012 und haben ein Problem. Unsere Stationen verwenden Windows 7 und Windows 8.
Wenn wir eine Person zu einer Zugriffsgruppe in unserem Active Directory hinzufügen, muss der Benutzer seine Sitzung neu starten, um Zugriff zu erhalten.
Wenn ich dagegen einer bestimmten Person Zugriff auf einen Ordner gebe, wird dieser sofort gewährt, ohne dass die Sitzung neu gestartet werden muss.
Antwort1
Die Gruppenzugehörigkeit wird vom Client bei der Anmeldung festgestellt, daher ist eine Ab- und erneute Anmeldung erforderlich.
Sie müssen sich ab- und wieder anmelden, um die Gruppenmitgliedschaft zu aktualisieren. Wenn Sie einen Benutzer für Berechtigungen direkt zu einem Ordner hinzufügen, liest der Client beim Navigieren zur Freigabe die Berechtigungen und gleicht seine GUID mit den von Ihnen festgelegten Berechtigungen ab. Seine Gruppenmitgliedschaft und/oder GUID müssen hierfür nicht geändert werden.
Wenn Sie sie zu einer Gruppe im Active Directory hinzufügen, wird die Gruppe gelesen, wenn der Client die Freigabe durchsucht. Sie werden sich jedoch nicht darüber im Klaren sein, dass sie Mitglied dieser Gruppe sind, bis Sie sich ab- und wieder anmelden.
Es gibt zwar Hacks, um dieses Problem zu umgehen, aber sie sind weit weniger ansprechend, als wenn sich ein Benutzer an- und abmeldet.