Aggiornamento dell'appartenenza al gruppo dell'utente nella directory attiva senza disconnessione / log-on


11

Quindi, quando l'utente accede alla propria workstation, riceve SID dei gruppi di cui sono membri e viene utilizzato per la durata della sessione, fino alla disconnessione.

C'è un modo per aggiornare le informazioni SID di appartenenza senza dover effettivamente disconnettersi e riconnettersi? Mi sono aggiunto a un gruppo, ma non posso disconnettermi senza interrompere il processo in esecuzione che richiede queste autorizzazioni. Non voglio dover ripetere questi passaggi ...

Risposte:


5

Nessun modo supportato che io conosca. POTREBBE essere in grado di utilizzare RUNAS per avviare un prompt dei comandi con una nuova sessione e specificare di nuovo lo stesso nome dell'account ... e questo potrebbe farlo ... ma io gestirò la maggior parte (se non tutte) le cose che richiedono speciali autorizzazioni come servizi e / o sotto gli account di servizio.


5
  • Apri Task Manager
  • Elimina tutte le istanze di explorer.exe
  • Vai a File → "Nuova attività (Esegui ...)"
  • Digitare cmd
  • Nel tipo di prompt dei comandi RunAs /user:<domain>\<user> explorer.exe

Fatto.


Questo non funziona sul mio caso in quanto non volevo interrompere il processo già in esecuzione che ne aveva bisogno per cominciare.
Sergey

Funziona incredibilmente bene. Dopo averlo fatto, potrebbe essere necessario eseguire nuovamente lo script di accesso per mappare le unità.
Glen Little

1
Puoi anche correre whoami /groups per vedere se la sessione sa della nuova appartenenza al gruppo.
Glen Little


0

Sono stato in grado di far apparire un nuovo gruppo whoami /groups utilizzando una combinazione di:

  1. Correre net use * /delete per disconnettere tutte le condivisioni di rete attive
  2. Correre net use \\company.domain.com riconnettersi al dominio di directory attivo
  3. Blocca la workstation tramite il menu Start
  4. Accedi ed esegui whoami di nuovo per verificare che il nuovo gruppo venga aggiunto

Non sono sicuro di quale passaggio effettivamente lo faccia funzionare, ma sono stato in grado di accedere a una nuova condivisione di rete completando i passaggi precedenti.


0

Nel mio dominio funziona solo su un'unità di rete:

@echo off
net use M: /d /y
gpupdate /force
net use M: \\10.11.12.233\Archivos /persistent:Yes
explorer.exe M:
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.