1 votes

Les utilisateurs perdent leurs privilèges d'accès chaque nuit

J'ai un problème avec une instance WSS 3.0 où les utilisateurs perdent leurs droits d'accès au téléchargement chaque nuit.

Les utilisateurs peuvent toujours entrer dans le site concerné et peuvent parcourir les listes, les bibliothèques de documents, etc. comme d'habitude, mais ils obtiennent une erreur lorsqu'ils essaient de télécharger des documents, l'accès étant refusé. Cela peut être résolu en appliquant à nouveau leurs droits d'accès dans WSS, mais cela doit être fait chaque matin, ce qui rend cette solution irréalisable.

Il s'agit d'un serveur virtuel dédié sur lequel aucune autre application ne fonctionne.

Quelqu'un a-t-il rencontré un problème similaire concernant WSS et les droits d'accès à Sharepoint ?

1voto

Daniel Kreiseder Points 4489

Je n'ai vu ce phénomène que lorsqu'un code personnalisé accède à SharePoint et supprime les utilisateurs. Vérifiez les journaux du serveur dans inetpub pour voir si une personne ou un compte de service supprime accidentellement des personnes.

Le WSS ne supprimera pas les personnes au hasard, il faut lui demander de le faire.

Vérifiez également vos travaux de minuterie dans l'administration centrale.

Si vous parlez d'un petit nombre d'utilisateurs, je peux vous fournir un script PowerShell qui leur donnera leurs droits de téléchargement selon un calendrier.

0 votes

J'ai consulté l'observateur d'événements, les journaux de sharepoint et nos journaux personnalisés (via log4net), mais aucune erreur n'est visible. Les utilisateurs obtiennent 403 forbidden après que l'IIS ait été réinitialisé, je pense qu'il pourrait s'agir d'une erreur d'authentification de l'IIS. Si vous pouviez me donner le script PowerShell script, ce serait génial :)

1 votes

Problème résolu avec la réinstallation. Cependant, je vais marquer votre réponse comme correcte pour vos problèmes :)

0voto

Chilly Points 1

J'ai vu des symptômes similaires dans des cas où un compte utilisateur Active Directory avait été modifié. Le changement affectait l'ID de sécurité du compte utilisateur. Ensuite, dans SharePoint, le sid précédent est stocké dans le service de profil.

Le symptôme devient généralement apparent lorsque l'utilisateur accède à SharePoint après avoir été absent pendant un certain temps, il est capable de faire ce qu'il doit faire. Jusqu'à ce qu'il consulte un document dans OWA. À ce moment-là, lorsqu'une incompatibilité de SID est constatée, le système annule l'accès de l'utilisateur.

J'ai résolu ce problème en supprimant complètement l'utilisateur concerné du service de profil et de tous les sites dans lesquels il se trouve. Puis en le réinsérant.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X