Sharepoint2013 AD組用戶不一樣步

背景: windows

SP2013列表庫使用AD安全組受權訪問,向AD安全組添加一個用戶A,在Sharepoint AD同步(增量和徹底)後,用戶A仍然沒法訪問列表庫;
緣由: 緩存

參考:安全令牌上的緩存  安全

SP2013默認使用Claims 聲明式身份驗證,AD組的信息被裝到安全令牌中,而安全令牌服務(STS:Security Token Service)默認是有10個小時的緩存期的。 wordpress

 

解決方案3種: spa

  1. 等它過時(推薦);
  2. IIS重啓會自動清理緩存的令牌(推薦);
  3. 縮短緩存時間(不推薦)

    $mysts = Get-SPSecurityTokenServiceConfig blog

    $mysts.WindowsTokenLifetime = (New-TimeSpan -Minutes 2) token

    $mysts.LogonTokenCacheExpirationWindow= (New-TimeSpan -Minutes 1) get

    $mysts.Update()同步

相關文章
相關標籤/搜索