Comment actualiser l'adhésion au groupe Active Directory sous Windows.
There are two paths to refresh user group membership in Active Directory and apply new settings or changes without waiting for automatic applies:
- Log off and log in again. Cette action vérifie tous les groupes dont l'utilisateur est membre.. (Manière la plus simple)
- Réinitialiser le cache des tickets Kerberos (Chemin difficile)
Réinitialiser le cache des tickets Kerberos
NOTE: Cette méthode ne fonctionnera que pour les services réseau prenant en charge l'authentification Kerberos (comme par exemple l'accès aux imprimantes réseau). The services working only with NTLM authentication still require logoff and logon of a user or Windows restart.
Vous pouvez obtenir la liste des groupes dont l'utilisateur actuel est membre dans le Windows PowerShell ou Invite de commande (CMD) en utilisant la commande suivante:
whoami /groups
ou GPRésultat
gpresult /r
NOTE: La liste des groupes dont un utilisateur est membre est affichée dans la section L'utilisateur fait partie des groupes de sécurité suivants.
Les tickets Kerberos peuvent être réinitialisés sans redémarrer un ordinateur à l'aide de klist.exe. Klist is included in OS Windows since Windows 7.
Abonnement informatique
1. Cliquez avec le bouton droit de la souris sur Commencer bouton et exécuter Windows PowerShell (Administrateur)(Also you can use cmd);
2. Pour réinitialiser l'intégralité du cache des tickets Kerberos sur un ordinateur et mettre à jour l'appartenance de l'ordinateur aux groupes AD, exécutez ce qui suit:
klist -lh 0 -li 0x3e7 purge
NOTE: 0x3e7 est un identifiant spécial indiquant la session de l'ordinateur local (Système local).
Après avoir exécuté la commande et mis à jour les politiques, all policies assigned to the Active Directory group using Security Filtering will be applied to the computer.
Adhésion utilisateur
1. Cliquez avec le bouton droit de la souris sur le début bouton et exécuter Windows PowerShell (Administrateur)(Also you can use cmd);
2. Réinitialisez tous les tickets Kerberos de l'utilisateur avec cette commande:
klist purge