Цитата: Подскажите, такое поведение нормально? Должна ли операционка блокировать доступ к расшаренной папке с разрешением Все Полный доступ, если она не видит контроллер домена? Можно ли это полечить?
Поведение нормальное
ОС хранит внутри кеш залогиненых пользователей, а групповых политиках прописано количество входов на локальный компьютер при физическом отключении от домен контроллера (дальше - DC), потому вы логинетесь. Кстати новый пользователь созданный в Центре не войдет на удаленных точках
Похоже доступ к шарам вы организовали с помощью групп, в которые включены пользователи домена, что очень правильно. НО. Список групп в которые включен пользователь находит в базе AD, и передается этот список в ОС в тиките при аутентификации пользователя или при попытке входа на шару (я уже точно не помню детально). Т.е. когда вы залогинились и пробуете войти на шару при отключенном соединение к AD (любой DC или глобальном каталог) то ОС не получила список групп в которые включен пользователь, и следовательно шара вас не пускает. Для решения этой задачи вам достаточно развернуть глобальные каталоги на удаленных филиалах