Назад | Перейти на главную страницу

SharePoint (WSS 3.0) не обновляет разрешения на основе групп безопасности Active Directory

В моей организации есть небольшой сервер SharePoint (WSS 3.0). Многие разрешения назначаются путем помещения группы безопасности Active Directory в качестве пользователя в группу SharePoint. До сих пор это работало нормально. Недавно мы заметили, что при добавлении новых пользователей в эти группы безопасности Active Directory действующие разрешения не обновлялись соответствующим образом.

Более конкретный пример, если мне неясно: есть группа SharePoint под названием «Члены библиотеки информационных документов». Эта группа содержит группу безопасности Active Directory «ИМЯ КОМПАНИИ \ информация». Группа SharePoint имеет права управления контентом для «Папки X». Когда мы добавляем нового пользователя «John Smith» в «COMPANYNAME \ information» в Active Directory, он должен автоматически получать разрешения для папки X, но это не так. Инструмент «Проверить действующие разрешения» показывает только старые разрешения, а не только что добавленные через Active Directory.

Раньше это работало нормально, но теперь это не так. Мы попытались перезагрузить сервер SharePoint, но это не помогло. Есть идеи, как заставить это работать снова?

я попросил аналогичный вопрос на сайте Sharepoint StackOverflow. В частности, это относится к использованию групп AD в аудиториях, но часть информации может быть применима.

Проверьте некоторые из следующего:

  1. Использовать Глобальная группа безопасности
    • Sharepoint 2007, похоже, находит группы даже за пределами указанного диапазона. Это немного раздражает профилей личных сайтов, поскольку вы не можете скрыть группы с адресами электронной почты, но здесь это немного упрощает работу.
    • Группа не должна быть включена почта
    • Группы с поддержкой обмена не должен быть видимым в списках адресов
    • Группы распространения не будет работать
  2. Добавить хотя бы одного пользователя в группу
    • Пустые группы не подбираются
  3. Запустить полный импорт профиля, чтобы забрать группу из AD
    • Инкрементный импорт необходим для получения изменений в членстве в группах, но не будет получать новые группы.
  4. Подождите 10 минут - до завершения процесса импорта может потребоваться некоторое время, несмотря на то, что SharePoint сообщает, что он находится в режиме ожидания.