web-dev-qa-db-ja.com

SharePoint 2013 Active Directoryグループが機能しない

新しい2013 SharePointをセットアップするだけです... ADグループに少数のユーザーを入れて、それをSPサイトメンバーグループに入れました。ほとんどの人に最適ですが、一部のユーザーはアクセスを拒否されていますADグループに属していても、サイトへのメッセージ。SharePointメンバーグループで明示的にアクセスできるようにすると、問題は発生しません。何が欠けていますか?

更新:権限ページに移動して[権限の確認]を選択すると... ADグループに所属していると思っていても、問題のあるユーザーに権限レベルなしと表示されます!?!

4
AKoran

SharePointは、ADグループメンバーシップをキャッシュします。したがって、ユーザーが既に存在し、最近SharePointにログインした場合、ユーザーのグループメンバーシップの変更は、キャッシュされた値が期限切れになるまで有効になりません。

つまり、グループへのユーザーの追加は明日まで有効にならない可能性があり、グループからのユーザーの削除もすぐには有効になりません。

探しているパーツは、Get-SPSecurityTokenServiceConfigとWindowsTokenLifetimeおよびLogonTokenCacheExpirationWindow設定を実行することで見つかります。ユーザーに待機するように依頼するか、これらの設定をより短いものに変更することができます。

3
E-Rock

SharepointServerのサーバーの全体管理を使用してADをSharepointと同期した後に再度確認してください。また、DCが1つ以上ある場合、ADが正しく同期しているかどうかを確認します。

0
Jose Ortega