背景: windows
SP2013列表库使用AD安全组受权访问,向AD安全组添加一个用户A,在Sharepoint AD同步(增量和彻底)后,用户A仍然没法访问列表库;
缘由: 缓存
参考:安全令牌上的缓存 安全
SP2013默认使用Claims 声明式身份验证,AD组的信息被装到安全令牌中,而安全令牌服务(STS:Security Token Service)默认是有10个小时的缓存期的。 wordpress
解决方案3种: spa
$mysts = Get-SPSecurityTokenServiceConfig blog
$mysts.WindowsTokenLifetime = (New-TimeSpan -Minutes 2) token
$mysts.LogonTokenCacheExpirationWindow= (New-TimeSpan -Minutes 1) get
$mysts.Update()同步