Sharepoint 添加新组-拒绝访问错误

Sharepoint 添加新组-拒绝访问错误,sharepoint,sharepoint-2007,Sharepoint,Sharepoint 2007,我们有一个非常奇怪的问题 我的userid是一个服务器场管理员,它是相关站点上的网站集管理员 如果我添加了一个新组(用于管理权限),单击“创建组”页面上的“确定”按钮后,我将跳转到“错误:拒绝访问”页面 奇怪的是,组被创建了 如果我尝试将用户添加到该组,我将获得“拒绝访问”页面,但该用户未放入该组 如果我试图删除该组,我会得到一个错误页面,上面显示无法完成此操作。请再试一次 它似乎只发生在这一个站点(及其子站点)上 任何sharepoint日志或事件日志中都没有任何内容 这一定是许可问题,但我不

我们有一个非常奇怪的问题

我的userid是一个服务器场管理员,它是相关站点上的网站集管理员

如果我添加了一个新组(用于管理权限),单击“创建组”页面上的“确定”按钮后,我将跳转到“错误:拒绝访问”页面

奇怪的是,组被创建了

如果我尝试将用户添加到该组,我将获得“拒绝访问”页面,但该用户未放入该组

如果我试图删除该组,我会得到一个错误页面,上面显示无法完成此操作。请再试一次

它似乎只发生在这一个站点(及其子站点)上

任何sharepoint日志或事件日志中都没有任何内容

这一定是许可问题,但我不知道是什么

编辑-------------------------------------------编辑

经过进一步的研究,我发现。它声明.NET2.0 修补程序是问题的罪魁祸首,并声明删除它将解决问题

我无法删除修补程序,因为它未安装

我们注定要被这个问题困住吗?


结束编辑

听起来可能是布局中的某个系统页面具有古怪的权限。在您尝试添加/删除组时,在IIS日志(不是SharePoint日志)中查找您的用户的401、403或407(实际上,任何高于400的HTTP代码)错误。这可能指向出现问题的页面,这将为您提供一些信息。

如果您将sharepoint web应用程序托管在IIS/SP使用的默认位置以外的其他位置;检查以确保用户组已读取受影响应用程序的Bin目录。由于某些原因,当创建此特定应用程序时,它无法将用户组添加到Bin目录中,并像在正常情况下一样读取。这是很容易测试的,失败和成功的一致性。我注意到,它影响的唯一一件事是有关通过Sharepoint网站GUI向网站添加新用户的问题

这是在挖掘我的SP日志时收到的错误:

访问/u layouts/aclinv.aspx时出现应用程序错误,错误=对路径“D:\ProdSites\SP ProdSites******\bin”的访问被拒绝。在System.IO.Directory.InternalGetFileDirectoryNames(字符串路径、字符串userPathOriginal、字符串searchPattern、布尔IncludeFilles、布尔includeDirs、搜索选项SearchOption)的System.IO.Directory.InternalGetFileDirectoryNames(字符串路径、字符串userPathOriginal、字符串searchPattern、布尔includeDirs、搜索选项SearchOption)的System.IO.DirectoryInfo.GetFiles位于System.Web.Configuration.CompliationSection.LoadAllassembliesFromAppDomainBindDirectory()的System.Web.Configuration.CompliationSection.LoadAssembly(AssemblyInfo ai)的System.Web.Configuration.AssemblyInfo.get_AssemblyInternal()的System

这是我在IIS日志中显示的错误:

2009-09-09 13:48:19 W3SVC1237373898 IP GET/OOD/_layouts/aclinv.aspx GroupId=9&Source=http%INFO2Fpeople%2Easpx%3FMembershipGroupId%3D9 80域\用户IP Mozilla/4.0+(兼容;+MSIE+7.0;+Windows+NT+5.1;+Trident/4.0;+NET+CLR+2.0.50727;+NET+CLR+1.1.4322;+NET+CLR+3.0.04506.30;+NET+CLR+3.0.04506.648;+OfficeLiveConnector.1.4;+OfficeLivePatch.1.3;+86e)4030

可能人们已经检查过了,但我花了一点时间。我查找了KB928365补丁,但它不存在(许多其他帖子建议删除此补丁以修复此问题)。
此外,在QA和生产中,这种行为是不同的,因为我在QA中用于向站点添加新用户的acct由于包含在WSS_admin_wpg组中而提高了权限(可能是因为它在QA中是一个农场管理员?)

您是否尝试过将该站点内创建的用户作为管理员。例如,该站点的全新用户。如果这样做有效,则您当前使用的id可能会有问题。已由多个具有服务器场管理员权限的人尝试过。我不确定我是否理解您的意思。我的意思是,您可以控制对站点b的访问y站点基础。创建一个专用于该站点的新用户,该用户未附加到广告,并授予其上帝权限。我正在尝试解决这是广告还是SharePoint问题。如果我的想法有效,则应归咎于广告组,如果无效,则应归咎于SharePoint。SharePoint中的组是否与SharePoint中的组关联?我正在尝试在SharePoint中创建组。是否意思是“SharePoint中的组是否与Active Directory关联?”答案是否定的,但可以。