Não é possível acessar o compartilhamento do Windows quando no grupo de segurança designado para compartilhar

9

Estou um pouco desconcertado com isso.

Eu criei um grupo de segurança no AD chamado "usuários de dados especiais" e me adicionei a ele.

Em seguida, criei um compartilhamento em um servidor e concedo a esse grupo de segurança do AD acesso total ao compartilhamento.

Se eu tentar acessar o compartilhamento, não posso e recebo um erro de permissão negada.

Se eu adicionar minha conta de usuário diretamente ao compartilhamento ou adicionar um grupo de segurança diferente que existe há anos, sou membro dele.

Qualquer dica ou sugestão sobre o que procurar por que esse novo grupo não funcionará será bem-vinda. Eu olhei alto e baixo e não consigo descobrir por que qualquer novo grupo de segurança criado não funciona ...

Obrigado!

    
por Alan Barber 24.09.2009 / 16:27

5 respostas

14

Quando você se adicionou ao grupo, você saiu da sua estação de trabalho e entrou novamente? A associação do Grupo de Segurança é um componente do token de acesso concedido ao seu ID de usuário no logon e a alteração na associação do grupo requer um logout e login para obter um novo token de acesso que reflita a nova associação.

    
por 24.09.2009 / 17:54
1

Verifique se você atribuiu permissões de leitura a esse "Usuário de dados especiais" na guia Segurança e no Compartilhamento - > Permissões.

Além disso, você precisa fazer o login novamente quando adicionar o usuário a um novo grupo.

    
por 24.09.2009 / 16:34
0

Eu não tenho certeza se isso seria problema seu, mas eu já fui queimado por isso no passado. Quantos grupos (incluindo grupos aninhados) são membros da sua conta? Você pode ter acabado de passar por uma limitação do AD. Há uma limitação na participação em grupos devido ao tamanho do tíquete Kerberos no AD. Veja mais informações sobre o Technet em algumas limitações do AD. Confira informações sob o título Membros do grupo para diretores de segurança.

Para verificar se esse pode ser o caso, crie uma nova conta e adicione-a ao novo grupo e veja se essa conta pode acessar o compartilhamento.

    
por 24.09.2009 / 16:34
0

Que tipo de grupo você criou? Faz diferença se eles são Domínio Local, Global ou Universal.

    
por 24.09.2009 / 16:35
0

Recomendamos que você configure as permissões de compartilhamento da seguinte forma para evitar confusão:

On the share permissions themselves:

DOMAIN ADMINS = Full Control

Everyone= Write/Read

Then on the NTFS security permissions:

DOMAIN ADMINS = FUll Control

and then set the NTFS security for others based on need.

Ao fazer isso, você evitará problemas com permissões de compartilhamento que substituem as permissões de NTFS.

    
por 24.09.2009 / 16:34