AD轉移後,群組權限的問題

ms-windows【環境】

  • Servidor AD:De Windows 2000
  • modo de dominio:2000modo crudo

 

【動作】

  • 起了一台Server 2003,把五大角色順利轉移過去,Los dominios funcionan como 2000 en modo puro。

 

【狀況】

  • 部份同仁反應File Server的幾個目錄進不去,部份同仁重開機後正常,部份還是不行,El servidor también ha reabierto。
  • 以\IP存取Server正常,\\Excepción de ruta UNC。
  • 不能開的目錄權限皆有兩層群組,La relación entre grupos y miembros es la siguiente:Grupo principal GA – 子群組GB – Usuario AU。
  • 如果把目錄權限設成UA或GB,都沒有問題,Pero no se puede leer cuando se cambia a GA。
  • 群組的類型都是「安全性群組-通用」,Era normal antes de que se transfirieran los cinco roles.。
  • 同樣架構還有其他群組,No todos tienen problemas。

 

【處理】

  • Degradar el AD original a un servidor normal。
  • 關閉DFS(分散式檔案系統)servicio。
  • Reinicie el nuevo servidor AD。
  • Apague el nuevo firewall del servidor AD。

 

【總結】

  試了很多方式都沒解決,Cerrar DFS al final、Reiniciar anuncio,接著發現原本關閉的防火牆被打開了,就再將其關閉,沒想到問題就解決了,所以不是很確定最後的癥結點在哪,Parece que hay una mayor probabilidad de un firewall。

 

Deja tu comentario

Por favor, tenga en cuenta: La moderación de comentarios está habilitada y puede retrasar su comentario. No hay necesidad de volver a enviar su comentario.