locked
2008 R2 : FILE Server 資料夾,新建立群組加入安全性時,即時套用失敗 RRS feed

  • 問題

  • 各位好

    系統為2008 R2

    最近設定 FILE SERVER USER權限時發現的問題

    USER提出個需求,在FS上建立個資料夾 ROCK,需放入 A、B、C、D四人

    我因管控規則建立了個Project_Rock群組將A、B、C、D四人放進此群組

    然後再ROCK資料夾安全性放入Project_Rock可修改

    但無法成功套用,但將A、B、C、D個別加入ROCK資料夾的安全性又可使用

    約過一天,Project_Rock這群組才生效(群組 : 通用、萬用皆試過)

    以前經驗是立即生效剛創的群組,為何需過一天以後才生效? (重點是剛建立的群組無法立即套用,已建立的群組皆可使用)

    如已套用的群組裡,把Project_Rock 的A USER拿掉,A USER還是可繼續使用資料夾也無法即時套用

    原本是使用IP連入FS,但改成電腦名稱連入FS,A USER卻又已成功套用無法讀取

    請問有辦法改善或有指令可用嗎??

    感謝





    • 已編輯 比爾In 2014年7月3日 上午 06:56
    2014年7月3日 上午 03:11

解答

所有回覆

  • Server 的網芳快取預設停用,若有啟用請關閉。

    Client 的離線檔案預設啟用,請關閉。

    這樣才能確認 Client 存取的是 Server 上最新狀態的檔案。


    不精確的問法,就會得到隨便猜的答案;自己都不肯花時間好好描述問題,又何必期望網友會認真回答?

    2014年7月3日 下午 12:29
  • HI 您好 感謝回答

    經過測試您說的方法

    Server 的網芳快取預設停用、Client 的離線檔案關閉

    都停用後狀況還是一樣

    經測試,只要新建立的群組過一天左右時間 套用安全性就會正常

    但將正常群組的user拿掉後再加入則狀況跟剛建立群組一樣無法使用

    似乎是AD 群組加入成員啟用速度沒這摸快?我在LAB虛擬環境中測試2008 R2也是如此

    但2003都正常,群組剛建立,立即套用安全性正常

    • 已編輯 比爾In 2014年7月4日 上午 01:10
    2014年7月4日 上午 01:00
  • Hi 比爾In

    您只要在設定完資料夾權限後,在共用與存放管理中斷使用者的工作階段,就可以馬上看到套用後的結果。

    請參考此文章說明:如何快速套用共用資料夾權限

    • 已標示為解答 比爾In 2014年7月7日 上午 10:19
    2014年7月4日 上午 07:15
  • Hi 喬治 感謝您的回覆

    我有照步驟操作經測試,將群組裡的成員拿掉是有立即套用

    但我在將成員加入回去

    一樣資料夾無法看到....

    過約五分鐘,按重新整理有出現

    我疑問是,無法自動套用嗎 還是是因為2008才如此?

    感謝您特別寫篇操作手冊給我


    • 已編輯 比爾In 2014年7月4日 上午 08:27
    2014年7月4日 上午 08:24
  • Hi 比爾In

    我測試的結果只要有做權限上的變更,包含群組成員的變更,或是使用者權限的套用,都需要做一次"中斷工作階段",讓這次的工作階段強制終止後,才可以在Client連線時套用正確的權限設定,所以您上面的操作情況,從群組移除使用者,必須先做一次"中斷工作階段",後續再加入使用者到群組時,也必須再"中斷工作階段"一次。

    或是您可以請Client使用者登出再登入也是可以馬上套用設定的。

    另外您可以用指令net config server,可以查詢出預設會有15分鐘的"閒置的工作階段",這是在Client和Server上都有的設定,您也可以嘗試修改這個時間,加快session自動中斷的時間。

    2014年7月7日 上午 02:42