AD-User, Neue Gruppe keine Replikation
Hallo Community,
wenn wir einen AD-User in eine neue Gruppe umziehen, wird diese Gruppe nicht online umgestellt.
Erst nach dem Anmelden zieht das Konto sich die neue AD-Gruppen zuweisung.
Jemand eine Idee woran das liegen könnte?
VG
Hanuta
wenn wir einen AD-User in eine neue Gruppe umziehen, wird diese Gruppe nicht online umgestellt.
Erst nach dem Anmelden zieht das Konto sich die neue AD-Gruppen zuweisung.
Jemand eine Idee woran das liegen könnte?
VG
Hanuta
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 425337
Url: https://administrator.de/contentid/425337
Ausgedruckt am: 22.11.2024 um 05:11 Uhr
7 Kommentare
Neuester Kommentar
Moin,
Gruß,
Dani
P.S. Der Titel ist etwas irreführend. Bei Replikation hatte ich erst einmal Probleme mit weiteren Domain Controllers vermutet.
Erst nach dem Anmelden zieht das Konto sich die neue AD-Gruppen zuweisung.
das Verhalten ist völlig normal. Es wird ausschließlich bei der Anmeldung des Computers (Ja, der meldet sich auch an) und/oder des Benutzers ein Access Token erzeugt, in dem u.a. die Mitgliedschaften der Gruppen abgespeichert sind. Eine Aktualisierung bzw. Neugenerierung ist zur Laufzeit nicht möglich.Gruß,
Dani
P.S. Der Titel ist etwas irreführend. Bei Replikation hatte ich erst einmal Probleme mit weiteren Domain Controllers vermutet.
Moin,
lg,
Slainte
Ahh okay, also ist eine Synchronisierung der Gruppen in der Laufzeit definitiv nicht möglich.
Nochmal: Das hat nichts mit Synchronisation zu tun! Oder deutlicher: "Synchronisierung der Gruppen in der Laufzeit" ist totaler Quatsch und hat null mit den technischen Abläufen bei der Authentifizierung zu tun.lg,
Slainte
Das hier ist ein guter Startpunkt:
https://docs.microsoft.com/en-us/windows-server/identity/ad-ds/get-start ...
https://docs.microsoft.com/en-us/windows-server/identity/ad-ds/get-start ...