Actualiser les appartenances aux groupes Active Directory sans redémarrage

Dans un environnement Active Directory, les utilisateurs et ordinateurs sont membres de plusieurs groupes. Et lors de modification des membres d’un groupe, il est commun de redémarrer l’ordinateur ou fermer la session pour rafraichir les appartenances, car la vérification des groupes de sécurité est effectuée a l’ouverture de session.
Voyons dans cette article comment éviter le redémarrage.

Pour un utilisateur,
Après avoir effectué la modification de groupe souhaitée.
Il faut effectuer la commande suivante : klist purge

Pour un ordinateur ou serveur,
Après avoir effectué la modification de groupe souhaitée.
Il faut effectuer la commande suivante (en tant qu’administrateur) : klist -li 0x3e7 purge


Apres cette action pour demander un nouveau ticket Kerberos et donc récuperer ses appartenances au groupes, il faut effectuer la commande suivante : gpupdate /force

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *