Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Не работают группы в AD (Active Directory)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

begem0t



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
создаю группу, назначаю ей мемберов, применяю эту группу к сетевому ресурсу - не пускает никого вообще... Если применять отдельных юзеров к ресурсу - тогда работает. А с группой не работает. Почему?




Замечание за нарушение п. 2.10 правил. Исправлено. lynx.

Всего записей: 901 | Зарегистр. 06-01-2003 | Отправлено: 15:48 17-01-2005 | Исправлено: lynx, 17:06 17-01-2005
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Членство пользователя в группах определяется в момент его логона. Поэтому если пользователь с момента включения его в группу не перелогинился, на него не будут действовать права этой группы.

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 16:08 17-01-2005
begem0t



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alan Mon
вон оно как... спасибо большое!
 
Добавлено:
рано обрадовался - не помог логаут/логин... всёравно не пускает

Всего записей: 901 | Зарегистр. 06-01-2003 | Отправлено: 16:48 17-01-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Alan Mon
если подробнее раскрыть тему, то при логоне пользователя контроллер отдает ему т.н. лексему доступа.
она содержит sid пользователя, sid всех групп к которым принадлежит пользователь и особые права пользователя. лексема кэшируется на все время сеанса и изменяется только при следующем входе в домен (или на комп, если это воркгруп).

Цитата:
не пускает никого вообще...  

на каждом ресурсе(например файле на ntfs) имеется дескриптор безопасности. Это фактически список sid всех участников безопастности, для которых разрешен доступ(или явно запрещен) с правами (какому sid что можно).
так как пользователь имеет старую лексему доступа, то при сравнении ее с дескриптором соответствия не находится, ведь пользователь не перелогинился и не получил sid новой группы.  

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 16:57 17-01-2005
begem0t



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
G14
так я же написал, что перелогинился и не помогло всёравно

Всего записей: 901 | Зарегистр. 06-01-2003 | Отправлено: 17:01 17-01-2005
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
begem0t
Тогда давай описывай подробнее. Что за ресурс? Что за группа? Какие права назначаешь? Какие еще права назначены на этот ресурс?

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 17:06 17-01-2005
begem0t



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Помогла перезагрузка!
видимо перелогиневания не достаточно

Всего записей: 901 | Зарегистр. 06-01-2003 | Отправлено: 17:07 17-01-2005
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вообще-то, странно. Должно было хватить перелогона.

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 17:39 17-01-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Alan Mon
как возможный вариант: не успела репликация пройти....
begem0t
у тебя сколько dc ?


----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 18:43 17-01-2005
begem0t



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
G14
один единственный, win2003

Всего записей: 901 | Зарегистр. 06-01-2003 | Отправлено: 18:57 17-01-2005
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Не работают группы в AD (Active Directory)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru