0
votes

Pourquoi les utilisateurs ne sont plus membres du groupe Active Directory après quelques minutes?

J'ajoute des utilisateurs à un groupe Active Directory à l'aide du code C # après avoir effectué certaines opérations. J'ai vérifié que les utilisateurs sont répertoriés dans l'onglet "Membres" de ce groupe de sécurité. Quelques minutes plus tard, j'ouvris à nouveau les mêmes propriétés de groupe et la plupart des utilisateurs ne sont plus là. Est-ce normal? Comment venir? Y a-t-il des propriétés ou des délais ou des choses spécifiques à la session associées. (Mais pour être honnête, tous ces utilisateurs ont les mêmes paramètres sur leurs onglets "Session" et "Compte". J'ai vérifié ces paramètres en ouvrant pour les utilisateurs qui sont toujours la partie de ce groupe et comparé aux membres qui ne sont plus la une partie du groupe plus.

Quelqu'un peut-je me faire savoir?


4 commentaires

Existe-t-il un système d'identité (telle que MIM) Gestion de la publicité?


Nops, je n'ai aucune idée de ça. Je suis très nouveau à ad. C'est donc assez étrange pour moi de voir que les utilisateurs ajoutés ne sont plus la partie du groupe de sécurité après une minute environ plus tard.


Je ne peux pas croire que cela m'a manqué, il semble probable que la composition du groupe soit contrôlée par une stratégie de groupe dans Active Directory. Selon votre accès, vous pourrez peut-être visualiser ou mettre à jour la stratégie, ou vous aurez peut-être besoin de l'aide de quelqu'un. Si vous google les termes ci-dessus, vous trouverez des tonnes de liens qui expliqueront beaucoup mieux que je peux - bonne chance!


Tous les membres n'ont pas été retirés. Seulement 2 d'entre eux sont toujours restés comme ajoutés dans le groupe tandis que 6 retirés.


3 Réponses :


2
votes

Si vous attendez plus longtemps (plus de 15 minutes) sont les membres là-bas?

Il est possible que vous lisiez à partir d'un autre contrôleur de domaine que celui que vous avez effectué le changement. Il faudra du temps pour que la modification soit reproduite aux autres contrôleurs de domaine.

Si vous ne voyez toujours pas les membres après un moment, quelque chose d'autre les a retirés. Cela ne se produit pas par lui-même.

ou peut-être que vous ne les avez pas réellement ajoutées correctement. Vous pouvez mettre à jour votre question avec le code que vous utilisez si vous voulez l'aide là-bas.


1 commentaires

Je posterai du code à lundi et mettra à jour la publication en conséquence.



0
votes

Comme mentionné dans le commentaire, probablement en raison de la stratégie de groupe AD gérant la composition du groupe.


1 commentaires

La chose amusante n'est pas que chaque membre a été supprimé. Seulement 2 laissé entre 8 membres. Ainsi, 6 utilisateurs ont été entièrement supprimés de l'onglet «membres» du groupe.



1
votes

Merci gars.

J'ai vérifié. Le problème était qu'il y a eu un autre processus sur lequel éliminait les utilisateurs d'Active Directory, qui ont été créés fondamentalement à différents niveaux de «ou». Ce processus vérifiait l'appartenance aux utilisateurs et supprima enfin les utilisateurs du groupe de sécurité.


0 commentaires