SharePointCommunity
Die deutschsprachige Community für SharePoint, Microsoft 365, Teams, Yammer und mit Azure

Sponsored by

Willkommen im Forum Archiv.
Einträge sind hier nicht mehr möglich, aber der Bestand von 12 Jahren SharePoint-Wissen ist hier recherchierbar.




Berechtigungsproblem: AD Gruppe in einer SP Gruppe

Geprüfte Antwort Dieser Beitrag hat 6 Antworten

Ohne Rang
18 Beiträge
Helpdesk erstellt 17 Apr. 2015 11:09
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Hallo Community,

 

Aktuell gibt es auf meinem SharePoint 2013 Foundation Server eine Unterseite, welche mit vererbten Berechtigungen arbeitet. Auf der Oberseite ist eine SharePoint Gruppe angelegt und mit "Mitwirken" Rechten ausgestattet worden. Dieser Gruppe wurde eine AD Gruppe hinzugefügt. Folgendes erschien mir an dieser Stelle seltsam:

Als ich dann die Berechtigung der Gruppenmitglieder testen wollte, konnten nur einige Mitglieder der AD Gruppe auf die Seite zugreifen, bzw. die Überprüfung zeigte, dass ein Großteil der Member Zugriff durch die SP. Gruppe bekommen hat, aber vereinzelt Leute eben gar keine Berechtigung haben. Werden einzelne User berechtigt, gibt es keinerlei Schwierigkeiten. Die AD Gruppe an sich scheint auch nicht das Problem zu sein. Ich habe zum Test eine weitere Gruppe erstellt und User hinzugefügt die Zugriff bekommen hatten und welche bei denen es nicht funktionierte. Die AD User weisen keine Unterschiede untereinander auf. Ich kann mir das nicht erklären. 

Hat ihr eine Idee was das Problem verursachen könnte?

 

Alle Antworten

Ohne Rang
77 Beiträge
Frank Als Antwort am 17 Apr. 2015 21:12
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Hallo,

funktioniert es auch nach nicht bei allen Usern wenn man einen Tag wartet. Dein Problem klingt stark nach Claims Caching. Hier gibt es ein ähnliches Thema, vielleicht hilft es Dir: http://sharepointcommunity.de/forums/p/29110/81379.aspx#81379

Viele Grüße
Frank

https://frankeisel.de

Ohne Rang
18 Beiträge
Helpdesk Als Antwort am 5 Mai 2015 11:20
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Hallo  Frank,

Leider hat dies auch nicht weitergeholfen. Es handelt sich mittlerweile nur noch um einen Kollegen der keinen Zugang hat. Er ist teil der gleichen Gruppe wie alle anderen AD User und weist keine Unterschiede zu anderen Accounts auf.

 

Grüße

Marco

Ohne Rang
496 Beiträge
Derby Als Antwort am 5 Mai 2015 14:46
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Das selbe Problem hatten wir auch und es lag an der Dauer des Claims-Token. Dieser stand auf 10 tage oder so. Wenn du den Wert schon gesenkt hast und einer trotzdem nicht auf SharePoint kommt wäre noch eine Möglichkeit den User aus der SiteCollection (UserInformationListe) zu löschen und sich dann nochmal neu anmelden.

Ohne Rang
18 Beiträge
Helpdesk Als Antwort am 6 Mai 2015 10:28
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Hallo Derby,

 

Danke für den Tipp.

Mit der UserInformationListe meinst du die Liste die ich unter  "/_catalogs/users/simple.aspx" finde? Dort sind nur meine Service User als auch der Farmadministrator aufgeführt. 

Wenn der User dort nicht auftaucht, wo kann ich noch suchen?

 

Grüße

Marco

Ohne Rang
496 Beiträge
Derby Als Antwort am 6 Mai 2015 10:39
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

_layouts/15/people.aspx?MembershipGroupId=0

Da werden alle Benutzer/gruppen aufgeführt die irgendwo in der SiteCollection berechtigt wurden, egal ob als User oder Gruppe.

Und dort unter "Aktionen"

Ohne Rang
18 Beiträge
Helpdesk Als Antwort am 6 Mai 2015 12:42
SchlechtSchlechtIn OrdnungIn OrdnungDurchschnittDurchschnittGutGutSehr gutSehr gut

Vielen Dank!

 

Das hat funktioniert. Nach dem Löschen des SharePoint Users hat der Kollege wieder Zugriff bekommen. Dann haben die Berechtigungen der SharePoint Gruppe wieder gezogen.

 

Grüße

Marco