permisos ntfs

13/03/2009 - 16:10 por Anonimo | Informe spam
Hola, os cuento lo que me ocurre.
Escenario Ad 2003, con Cluster de ficheros, y granja citrix.

Desde mi pc creo un grupo en el AD. añado los usuarios.
Creo una carpeta nueva que cuelga del cluster y añado los permisos a esa
carpeta con el nuevo grupo.OK.
Pero el usuario que tiene iniciada sesion le tarda (horas...) sin poder
acceder (acceso denegado) si sale y vuelve a iniciar sesion va OK.

Si a la misma carpeta añado directamente los usuarios acceden
inmediatamente.
Por que?
Se puede actualizar inmediatamente?

saludos.
 

Leer las respuestas

#1 Guillermo Delprato [MS-MVP]
13/03/2009 - 18:19 | Informe spam
El cluster no tiene que ver. El que demore es por la forma de manejo de
seguridad de Windows.

Cuando un usuario inicia sesión (local o a través de la red) se crea una
credencial de entrada llamada "Access Token". Esta credencial contiene el
nombre del usuario, los grupos a los que perteneces, y si tiene derechos
asociados.

Cuando va a acceder a un recurso (local o de red) se comparan las entrada en
la DACL (Discretional Access Control List) del objeto al que quiere acceder
con las entradas del Access Token. Si obtiene permiso para lo que está
tratando, se le da acceso, de otra forma no tiene acceso.

El Access Token se crea únicamente cuando se inicia una sesión (local o de
red)

Lo anterior te explica por qué si agregas al usuario en los permisos, es
inmediato. En cambio si agregas al usuario al grupo, no tendrá acceso hasta
que se actualice su Access Token.


Guillermo Delprato
MVP - MCT - MCSE
Buenos Aires, Argentina
http://w2k8-server.spaces.live.com

Este mensaje se proporciona "como está" sin garantías de ninguna clase, ni
otorga ningún derecho. Ud. asume los riesgos.
This posting is provide "as is" with no warranties and confers no rights.
You assume all risk for your use.
_____________________


<dm> wrote in message news:OJqWf4%
Hola, os cuento lo que me ocurre.
Escenario Ad 2003, con Cluster de ficheros, y granja citrix.

Desde mi pc creo un grupo en el AD. añado los usuarios.
Creo una carpeta nueva que cuelga del cluster y añado los permisos a esa
carpeta con el nuevo grupo.OK.
Pero el usuario que tiene iniciada sesion le tarda (horas...) sin poder
acceder (acceso denegado) si sale y vuelve a iniciar sesion va OK.

Si a la misma carpeta añado directamente los usuarios acceden
inmediatamente.
Por que?
Se puede actualizar inmediatamente?

saludos.

Preguntas similares