Ich habe einen Netzwerkfreigabeordner, für den ich kürzlich Berechtigungen bereinigt habe. Ich habe die vier einzelnen Namen aus den Zugriffsberechtigungen für den Ordner entfernt, eine neue Sicherheitsgruppe (Universal) mit Standard-Lese- / Schreibberechtigungen für diesen Ordner hinzugefügt und dann diese vier Personen zur Gruppe hinzugefügt.
Allerdings ... jetzt kann niemand den Ordner sehen. Die Benutzer können die anderen 9 Ordner in diesem freigegebenen Laufwerk sehen, aber der 10. fehlt. Ich kann keine Sicherheitsberechtigung im übergeordneten Ordner oder im Ordner selbst sehen, die dazu führen würde, dass sie für niemanden sichtbar ist, unabhängig davon, ob er die Berechtigung hat, sie zu öffnen oder Dateien darin zu bearbeiten.
Bearbeiten: Der Dateiserver (im Gegensatz zu Exchange und DC) ist Server 2008. Entschuldigung für die falschen Informationen, die ich zuvor nicht direkt auf den Dateiserver übertragen hatte. Für die betreffende Freigabe ist die zugriffsbasierte Aufzählung jedoch deaktiviert.
Bearbeiten 2: Wie in einem Kommentar unten erwähnt, wurde ABE aktiviert. Verwirrenderweise hat jemand den freigegebenen Bereich für die Site mithilfe verschachtelter Freigaben eingerichtet ... \ server \ share \ shareA \ Ordner. Während für 'share' ABE nicht aktiviert war, war dies für 'shareA' der Fall. Mein Mangel an gründlichen Kenntnissen der Konfiguration verzögerte die genaue Diagnose des Problems.
Antworten:
Möglicherweise tritt eine auf Zugriff basierende Aufzählung auf . Wenn Ihr Benutzerkonto keine Leseberechtigung für ein Verzeichnis hat, ist es grundsätzlich nicht sichtbar.
Wie bereits erwähnt, liegt dies daran, dass Sie den explizit definierten Benutzerzugriff entfernt und durch eine Gruppe ersetzt haben und die Anmeldetoken der betroffenen Benutzer nicht die neue Gruppe enthalten, zu der sie gehören. Eine einfache Abmeldung / Anmeldung sollte das Anmeldetoken aktualisieren, um diese neue Gruppe einzuschließen und das Verzeichnis im Windows Explorer sichtbar zu machen.
quelle
Damit die Berechtigungen für die Gruppe wirksam werden, müssen sie sich abmelden und wieder anmelden. Wenn Sie dies nicht getan haben, können sie den Ordner nicht anzeigen, da ihr Konto noch nicht mit der Gruppe verknüpft ist.
quelle
Lassen Sie die Benutzer sich erneut an der Workstation anmelden. Dadurch wird das Token mit der neuen Gruppenmitgliedschaft aktualisiert.
quelle