在文件所有者显示的用户名/成员服务器上的安全性涉及什么types的caching

我们的一个域名有两台Windows 2008 R2服务器:一个域控制器,它也拥有所有的FSMOangular色和成员服务器。 如果我重命名域用户,然后使用Windows资源pipe理器查看位于DC上的文件,重命名的用户有权限,我马上看到新的用户名。 如果我login到成员服务器并查看重命名的用户有权的文件,首先我会看到用户的旧名称。 如果等几分钟,我就会看到用户的新名称。

看起来,成员服务器上必须有某种types的用户名caching。 任何人都可以告诉我这是什么types的caching,如果它可以被禁用或有参数改变。 或者有可能某些东西configuration不正确,或者是腐败的,这就是为什么我看到这种行为?

是的,域成员caching他们执行查找的SID。

是的,你可以重新configuration超时。

例如,试试HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\LsaLookupCacheRefreshTime 。 TechNet文章中还有其他相关的registry值,我将在末尾链接到这些文章。

请记住,通过减less此caching,您将增加您的域控制器将要处理的SID查找量。

说实话,我觉得没有什么好的理由可以做,但是你去了。

http://technet.microsoft.com/en-us/library/ff428139(v=WS.10).aspx