共有に割り当てられたセキュリティグループにいるとき、Windows共有にアクセスできない


10

私はこれに少し困惑しています。

ADに「特別なデータユーザー」と呼ばれるセキュリティグループを作成し、自分に追加しました。

次に、サーバー上に共有を作成し、そのADセキュリティグループに共有へのフルアクセスを付与しました。

共有にアクセスしようとすると、アクセス拒否のエラーが表示されません。

ユーザーアカウントを直接共有に追加したり、何年も前から使用されている別のセキュリティグループを追加したりすると、そのメンバーは正常に機能します。

この新しいグループが機能しない理由を探すためのヒントや提案をいただければ幸いです。私は高低を調べましたが、作成された新しいセキュリティグループが機能しない理由を理解できません...

ありがとう!

回答:


15

自分をグループに追加したときに、ワークステーションからログアウトして、再度ログインしましたか?セキュリティグループメンバーシップは、ログオン時にユーザーIDに付与されるアクセストークンのコンポーネントであり、グループメンバーシップを変更するには、新しいメンバーシップを反映する新しいアクセストークンを取得するためにログアウトとログが必要です。


3
Tks man!それを知りませんでした... 1時間ぐらい探してみたら、この投稿を見つけて問題を解決しました。
Pascal

1

[セキュリティ]タブと[共有]-> [権限]の両方で、その「特別なデータユーザー」に読み取り権限が割り当てられていることを確認してください。

また、ユーザーを新しいグループに追加したら、再ログインする必要があります。


0

これがあなたの問題になるかどうかはわかりませんが、私は過去にそれによって焦げました。アカウントは何グループ(ネストされたグループを含む)のメンバーですか?ADの制限に合格した可能性があります。ADのKerberosチケットサイズのため、グループメンバーシップには制限があります。 ここでは、いくつかのADの制限についてTechnetからの詳細を読んでいます。「セキュリティプリンシパルのグループメンバーシップ」という見出しの下の情報を確認してください。

これが当てはまるかどうかを確認するには、新しいアカウントを作成して新しいグループに追加し、そのアカウントが共有にアクセスできるかどうかを確認します。


0

どのような種類のグループを作成しましたか?それらがドメインローカル、グローバル、またはユニバーサルの場合、違いはあります。


これはグローバルセキュリティグループです
アランバーバー

ユニバーサルセキュリティhgroupとして試して、それが機能するかどうかを確認してください。
バスタブ

0

混乱を避けるために、共有権限を次のように設定することをお勧めします。

共有権限自体について:

ドメイン管理者=フルコントロール

全員=書き込み/読み取り

次に、NTFSセキュリティ権限について:

ドメイン管理者=フルコントロール

次に、必要に応じて、他のユーザーのNTFSセキュリティを設定します。

そうすることで、NTFSアクセス許可を上書きする共有アクセス許可の問題を回避できます。


2
「Everyone」の代わりに「Authenticated Users」を使用することをお勧めします。
バスタブ

@タブ-理論的には、XPおよび2003以降、これと同じです...ここを参照してください: support.microsoft.com/kb/278259
TheCleaner
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.