背景: windows
SP2013列表庫使用AD安全組受權訪問,向AD安全組添加一個用戶A,在Sharepoint AD同步(增量和徹底)後,用戶A仍然沒法訪問列表庫;
緣由: 緩存
參考:安全令牌上的緩存 安全
SP2013默認使用Claims 聲明式身份驗證,AD組的信息被裝到安全令牌中,而安全令牌服務(STS:Security Token Service)默認是有10個小時的緩存期的。 wordpress
解決方案3種: spa
$mysts = Get-SPSecurityTokenServiceConfig blog
$mysts.WindowsTokenLifetime = (New-TimeSpan -Minutes 2) token
$mysts.LogonTokenCacheExpirationWindow= (New-TimeSpan -Minutes 1) get
$mysts.Update()同步