No se puede acceder al recurso compartido de Windows cuando está en el grupo de seguridad asignado para compartir

10

Estoy un poco confundido con este.

Creé un grupo de seguridad en AD llamado "usuarios de datos especiales" y me agregué a él.

Luego creé un recurso compartido en un servidor y le di a ese grupo de seguridad de AD acceso completo al recurso compartido.

Si intento acceder al recurso compartido, no puedo y obtengo un error de permiso denegado.

Si agrego mi cuenta de usuario directamente al recurso compartido o agrego un grupo de seguridad diferente que existe desde hace años y que soy miembro, funciona bien.

Cualquier consejo o sugerencia sobre qué buscar por qué este nuevo grupo no funciona sería apreciado. He buscado altibajos y no puedo entender por qué un nuevo grupo de seguridad creado no funciona ...

¡Gracias!

Alan Barber
fuente

Respuestas:

15

Cuando te agregaste al grupo, ¿saliste de tu estación de trabajo y volviste a iniciar sesión? La pertenencia al grupo de seguridad es un componente del token de acceso otorgado a su ID de usuario al iniciar sesión y el cambio de la pertenencia al grupo requiere cerrar sesión e iniciar sesión para obtener un nuevo token de acceso que refleje la nueva pertenencia.

joeqwerty
fuente
3
Tks hombre! No lo sabía ... ¡Después de 1 hora de búsqueda, encontré esta publicación y resolví mi problema!
Pascal
1

Asegúrese de haber asignado permisos de lectura a ese "Usuario de datos especiales" tanto en la pestaña Seguridad como en Compartir -> Permisos.

También debe volver a iniciar sesión una vez que haya agregado un usuario a un nuevo grupo.

Regente
fuente
0

No estoy seguro de que este sea tu problema, pero me he quemado en el pasado. ¿De cuántos grupos (incluidos los grupos anidados) es miembro su cuenta? Es posible que haya pasado una limitación de AD. Hay una limitación en las membresías de grupo debido al tamaño del ticket Kerberos en AD. Aquí hay más lectura de Technet sobre algunas limitaciones de AD. Consulte la información bajo el título Membresías grupales para directores de seguridad.

Para verificar si este podría ser el caso, cree una nueva cuenta y agréguela a su nuevo grupo y vea si esa cuenta puede acceder al recurso compartido.

squillman
fuente
0

¿Qué tipo de grupo has creado? Hace una diferencia si son Dominio Local, Global o Universal.

Bañeras
fuente
Es un grupo de seguridad global
Alan Barber
Pruébelo como un grupo de seguridad universal y vea si eso funciona.
Tinas
0

Le recomiendo configurar los permisos para compartir de la siguiente manera para evitar confusiones:

En los permisos de compartir ellos mismos:

ADMINOS DE DOMINIO = Control total

Todos = Escribir / Leer

Luego, en los permisos de seguridad NTFS:

ADMINOS DE DOMINIO = Control total

y luego establezca la seguridad NTFS para otros según la necesidad.

Al hacerlo, evitará problemas con los permisos compartidos que anulan los permisos NTFS.

El limpiador
fuente
2
Sería mejor utilizar "Usuarios autenticados" en lugar de "Todos".
Tubs
@Tubs - Teóricamente es lo mismo desde XP y 2003 ... ver aquí: support.microsoft.com/kb/278259
TheCleaner