文件夹权限不适用于组,但在用户身上

我有这个份额,我想限制访问两个文件夹,以便只有一个的成员可以访问他们。 我已经做了这么多次,但是这次有一些奇怪的事情发生。

根文件夹具有这些权限设置:

SYSTEM - Full access Administrator - Full Access Administrators (FILE01\Administrators) - Full Access All in sales dpt (SALENET\All in sales dpt) - Full Access 

这样每个人都可以访问根文件夹每个子文件夹都已经从对象的父文件中激活了可inheritance的权限。 但不是我想限制权限的两个文件夹!

所以,这两个文件夹已经closures了对象父对象的可inheritance权限。 还有这些权限设置:

  SYSTEM - Full access Administrator - Full Access Administrators (FILE01\Administrators) - Full Access testgroup (SALENET\testgroup) - Full Access 

现在,我的testing用户是testing组的成员。 但是,这个文件夹仍然不显示。 但是,如果我手动添加testing用户直接权限,它马上就可以工作。 那么为什么在添加组时不工作呢? 我试图再次注销,但没有做任何事情。 是否必须重新启动文件服务器才能使其工作?

值得一提的是,这些文件夹,testing用户和两个组都是新创build的。 并且在域控制器和文件服务器上都没有重新启动。 但是,正如我所提到的,我确实重启了自己的客户端。 这是什么原因造成的? 为什么会发生?

您需要等待所有域控制器才能看到新的组。

可能发生的情况是您在DC 1上创build了组,并且您的文件服务器正在针对DC 2validation用户。如果在文件服务器上打开审计login事件 ,您可能会看到login失败的原因。

您可以在AD站点和服务中查看域控制器彼此之间的同步频率。 最less15分钟,但可以设置更长的时间。