Sharepoint2013 AD组用户不一样步

背景: windows

SP2013列表库使用AD安全组受权访问,向AD安全组添加一个用户A,在Sharepoint AD同步(增量和彻底)后,用户A仍然没法访问列表库;
缘由: 缓存

参考:安全令牌上的缓存  安全

SP2013默认使用Claims 声明式身份验证,AD组的信息被装到安全令牌中,而安全令牌服务(STS:Security Token Service)默认是有10个小时的缓存期的。 wordpress

 

解决方案3种: spa

  1. 等它过时(推荐);
  2. IIS重启会自动清理缓存的令牌(推荐);
  3. 缩短缓存时间(不推荐)

    $mysts = Get-SPSecurityTokenServiceConfig blog

    $mysts.WindowsTokenLifetime = (New-TimeSpan -Minutes 2) token

    $mysts.LogonTokenCacheExpirationWindow= (New-TimeSpan -Minutes 1) get

    $mysts.Update()同步

相关文章
相关标签/搜索