Jump to content

baronp

Members
  • Gesamte Inhalte

    1
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von baronp

  1. Hallo, wir haben eine große Anzahl von Sicherheitsgruppen in AD, die wir für die ACLs auf dem Fileserver verwenden. Ich habe bemerkt, dass wenn der Benutzer in mehr als 200 Gruppen Mitglied ist, dann gibt es auf manchen Stellen Authentifizierungsprobleme z.B.: IIS NTLM Authentifizierung, wobei die ACLs funktionieren korrekt. Das Problem liegt hier an der Größe von dem Kerberos Ticket, was ich leider mit dem KB244474 und KB327825 nicht lösen konnte. Jetzt gibt es eine Idee, dass man für die ACLs anstatt Domänengruppen die Lokale Server Gruppen verwendet und die Domänenbenutzer wären hier Mitglieder in den Fileserver lokalen Gruppen. Habt Ihr hier welche Erfahrungen mit den lokalen Servergruppen? Spricht da was dagegen die lokale Servergruppen in den ACLs zu verwenden? Danke, Gruß Piotr
×
×
  • Neu erstellen...