Обновление членства пользователя в группе в active directory без выхода из системы

таким образом, когда пользователь входит в систему на своей рабочей станции, они получают идентификаторы Sid групп, членами которых они являются, и это используется для продолжительности сеанса, до выхода из системы.

есть ли способ обновить информацию о Sid членства без фактического выхода из системы и входа в систему снова? Я добавил себя в группу, но не могу выйти из системы, не прерывая запущенный процесс, который требует этих разрешений. Не хочу снова проходить через эти шаги...

9
задан Sergey
09.05.2023 0:20 Количество просмотров материала 2972
Распечатать страницу

5 ответов

нет поддерживаемого способа, который я знаю. Вы можете использовать RUNAS для запуска командной строки с новым сеансом и указать то же имя учетной записи еще раз... и это может сделать это... но я бы запустил большинство (если не все) вещей, которые нуждаются в специальных разрешениях в качестве служб и/или под учетными записями служб.

5
отвечен Multiverse IT 2023-05-10 08:08
  • Открыть Диспетчер Задач
  • убить все экземпляры explorer.exe
  • "Файл" → "Новая задача (выполнить...)"
  • тип cmd
  • в командной строке введите RunAs /user:<domain>\<user> explorer.exe

сделано.

5
отвечен flip66 2023-05-10 10:25

является ли Gpupdate чем-то, что будет работать для вас?

http://technet.microsoft.com/en-us/library/bb490983.aspx

обновляет локальные и основанные на Active Directory параметры групповой политики, включая настройки безопасности.

gpupdate [/target:{computer|user}] [/force] [/wait:value] [/logoff] [/boot]
3
отвечен Stevko 2023-05-10 12:42

я смог получить новую группу, чтобы показать в whoami /groups использование комбинации:

  1. Run net use * /delete отключить все активные сетевые акции
  2. Run net use \company.domain.com подключиться к домену
  3. блокировка рабочей станции через меню Пуск
  4. войти и запустить whoami снова, чтобы проверить новую группу добавляется

не уверен, что шаг на самом деле заставить его работать, но я смог получить доступ к новой сетевой папке, выполнив выше лестница.

0
отвечен Greg Bray 2023-05-10 14:59

на моем домене работает только для сетевого диска:

@echo off
net use M: /d /y
gpupdate /force
net use M: \10.11.12.233\Archivos /persistent:Yes
explorer.exe M:
0
отвечен Diego Sebastian 2023-05-10 17:16

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх