Windows'ta Active Directory Grup Üyeliği Nasıl Yenilenir.
Active Directory'de kullanıcı grubu üyeliğini yenilemenin ve otomatik uygulamayı beklemeden yeni ayarları veya değişiklikleri uygulamanın iki yolu vardır.:
- Oturumu kapatın ve tekrar oturum açın. Bu eylem, kullanıcının üyesi olduğu tüm grupları kontrol eder.. (en basit yol)
- Kerberos Biletleri önbelleğini sıfırla (Zor yol)
Kerberos Biletleri önbelleğini sıfırla
NOT: Bu yöntem yalnızca Kerberos kimlik doğrulamasını destekleyen ağ hizmetleri için çalışacaktır. (örneğin ağ yazıcılarına erişim gibi). Yalnızca NTLM kimlik doğrulamasıyla çalışan hizmetler, yine de bir kullanıcının oturumu kapatmasını ve oturum açmasını veya Windows'un yeniden başlatılmasını gerektirir..
Geçerli kullanıcının üyesi olduğu grupların listesini alabilirsiniz. Windows PowerShell'i veya Komut istemi (CMD) aşağıdaki komutu kullanarak:
whoami /groups
veya GPResult
gpresult /r
NOT: Bir kullanıcının üyesi olduğu grupların listesi bölümde görüntülenir.Kullanıcı, aşağıdaki güvenlik gruplarının bir parçasıdır.
Kerberos biletleri kullanılarak bir bilgisayar yeniden başlatılmadan sıfırlanabilirklist.exe. Klist, Windows'tan beri OS Windows'a dahildir 7.
bilgisayar üyeliği
1. Farenin sağ tuşu üzerine tıklayın Başlangıç düğme ve çalıştır Windows PowerShell'i (yönetici)(Ayrıca cmd'yi de kullanabilirsiniz);
2. Bir bilgisayardaki tüm Kerberos biletleri önbelleğini sıfırlamak ve AD gruplarındaki bilgisayar üyeliğini güncellemek için, aşağıdakileri çalıştır:
klist -lh 0 -li 0x3e7 purge
NOT: 0x3e7 yerel bilgisayarın oturumunu gösteren özel bir tanımlayıcıdır (Yerel Sistem).
Komutu çalıştırdıktan ve politikaları güncelledikten sonra, Güvenlik Filtrelemesi kullanılarak Active Directory grubuna atanan tüm ilkeler bilgisayara uygulanacaktır..
kullanıcı üyeliği
1. Farenin sağ tuşu üzerine tıklayın başlangıç düğme ve çalıştır Windows PowerShell'i (yönetici)(Ayrıca cmd'yi de kullanabilirsiniz);
2. Bu komutla kullanıcının tüm Kerberos biletlerini sıfırlayın:
klist purge