Dans un environnement Active Directory, les utilisateurs et ordinateurs sont membres de plusieurs groupes. Et lors de modification des membres d’un groupe, il est commun de redémarrer l’ordinateur ou fermer la session pour rafraichir les appartenances, car la vérification des groupes de sécurité est effectuée a l’ouverture de session.
Voyons dans cette article comment éviter le redémarrage.
Pour un utilisateur,
Après avoir effectué la modification de groupe souhaitée.
Il faut effectuer la commande suivante : klist purge
Pour un ordinateur ou serveur,
Après avoir effectué la modification de groupe souhaitée.
Il faut effectuer la commande suivante (en tant qu’administrateur) : klist -li 0x3e7 purge
Apres cette action pour demander un nouveau ticket Kerberos et donc récuperer ses appartenances au groupes, il faut effectuer la commande suivante : gpupdate /force