baronp 10 Geschrieben 13. Februar 2008 Melden Teilen Geschrieben 13. Februar 2008 Hallo, wir haben eine große Anzahl von Sicherheitsgruppen in AD, die wir für die ACLs auf dem Fileserver verwenden. Ich habe bemerkt, dass wenn der Benutzer in mehr als 200 Gruppen Mitglied ist, dann gibt es auf manchen Stellen Authentifizierungsprobleme z.B.: IIS NTLM Authentifizierung, wobei die ACLs funktionieren korrekt. Das Problem liegt hier an der Größe von dem Kerberos Ticket, was ich leider mit dem KB244474 und KB327825 nicht lösen konnte. Jetzt gibt es eine Idee, dass man für die ACLs anstatt Domänengruppen die Lokale Server Gruppen verwendet und die Domänenbenutzer wären hier Mitglieder in den Fileserver lokalen Gruppen. Habt Ihr hier welche Erfahrungen mit den lokalen Servergruppen? Spricht da was dagegen die lokale Servergruppen in den ACLs zu verwenden? Danke, Gruß Piotr Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.