AD轉移後,群組權限的問題

ms-windows【環境】

  • Serveur AD:Sous Windows 2000
  • mode de domaine:2000mode brut

 

【動作】

  • 起了一台Server 2003,把五大角色順利轉移過去,fonction de domaine purement 2000 comme modèle。

 

【狀況】

  • 部份同仁反應File Server的幾個目錄進不去,部份同仁重開機後正常,部份還是不行,Le serveur a également réouvert。
  • 以\IP存取Server正常,\\anomalies de chemin UNC。
  • 不能開的目錄權限皆有兩層群組,Les groupes dont les membres sont comme suit:Les groupes de parents GA – 子群組GB – UA utilisateurs。
  • 如果把目錄權限設成UA或GB,都沒有問題,Mais il ne peut pas être lu en GA。
  • 群組的類型都是「安全性群組-通用」,Dans les cinq premiers sont le rôle normal du transfert。
  • 同樣架構還有其他群組,Tous ont pas le problème。

 

【處理】

  • Habituellement, le déclassement du serveur AD d'origine。
  • 關閉DFS(分散式檔案系統)service。
  • Redémarrez le nouveau serveur AD。
  • Fermez le nouveau pare-feu du serveur AD。

 

【總結】

  試了很多方式都沒解決,Enfin, près de DFS、重 開 AD,接著發現原本關閉的防火牆被打開了,就再將其關閉,沒想到問題就解決了,所以不是很確定最後的癥結點在哪,Semble être une probabilité plus élevée d'un pare-feu。

 

Laisser un commentaire

S'il vous plaît noter: La modération des commentaires est activée et peut retarder votre commentaire. Il n'est pas nécessaire de renvoyer votre commentaire.