O grupo do Active Directory do SharePoint 2013 não está funcionando

4

Basta configurar um novo SharePoint 2013 ... Coloque um punhado de usuários em um grupo AD que foi colocado no grupo de membros do site SP. Funciona perfeitamente para a maioria das pessoas, mas algumas estão recebendo mensagens de acesso negado ao site, mesmo que estejam no grupo do AD. Se dermos acesso explicitamente às pessoas no grupo de membros do SharePoint, elas não terão problemas. O que estou perdendo?

Update: Quando eu vou para a página de permissões e selecione Check Permissions ... As pessoas que estão tendo problemas mostram um nível de permissão de None até mesmo acham que estão no grupo AD!?!

    
por AKoran 13.02.2013 / 22:58

2 respostas

3

O SharePoint armazena em cache sua associação ao grupo do AD. Portanto, se o usuário já existir e tiver feito logon no SharePoint recentemente, a alteração de associação de grupo não terá efeito até que os valores em cache expirem.

Isso significa que adicionar um usuário a um grupo pode não ter efeito até amanhã e a remoção de um usuário de um grupo não entrará em vigor imediatamente.

As partes que você está procurando são encontradas executando Get-SPSecurityTokenServiceConfig e a configuração WindowsTokenLifetime e LogonTokenCacheExpirationWindow. Você pode pedir que os usuários esperem ou alterar essas configurações para algo menor.

    
por 13.03.2015 / 01:26
0

Verifique novamente após o Syncronize AD com o SharePoint usando a Administração Central no Servidor Sharepoint. E verifique se o AD está sincronizando corretamente se você tiver mais de 1 DC.

    
por 23.03.2013 / 01:07