Мы используем Windows Server 2012 и у нас возникла проблема. Наши станции используют Windows 7 и Windows 8.
Когда мы добавляем человека в группу доступа в нашем Active Directory, пользователь должен перезапустить свой сеанс, чтобы получить доступ.
Напротив, если я предоставляю доступ к папке конкретному человеку, доступ предоставляется немедленно, без перезапуска сеанса.
решение1
Членство в группе подтверждается клиентом при входе в систему, отсюда и необходимость выхода из системы и повторного входа в нее.
Вам необходимо выйти из системы и снова войти в нее, чтобы обновить членство в группе. Если вы добавляете пользователя непосредственно в папку для получения разрешений, то при переходе к общему ресурсу клиент считывает разрешения и сопоставляет его GUID с установленными вами разрешениями. Для этого не нужно менять его членство в группе и/или GUID.
Если вы добавите их в группу в Active Directory, то при просмотре клиентом общего ресурса он будет видеть группу, но не будет знать, что является ее членом, пока вы не выйдете из системы и не войдете в нее снова.
Существуют способы обойти эту проблему, но они гораздо менее привлекательны, чем заставить пользователя входить и выходить из системы.