로그 오프 / 로그온없이 Active Directory에서 사용자 그룹 멤버쉽 새로 고침


11

따라서 사용자가 워크 스테이션에 로그인하면 구성원 인 그룹의 SID가 수신되며 로그 오프 할 때까지 세션 기간 동안 사용됩니다.

실제로 로그 오프했다가 다시 로그온하지 않고도 멤버십 SID 정보를 새로 고칠 수있는 방법이 있습니까? 그룹에 자신을 추가했지만 이러한 권한이 필요한 프로세스 실행을 중단하지 않으면 로그 오프 할 수 없습니다. 이 단계를 다시 거치지 않아도됩니다 ...

답변:


5

내가 아는 지원되는 방법이 없습니다. RUNAS를 사용하여 새 세션으로 명령 프롬프트를 시작하고 동일한 계정 이름을 다시 지정할 수 있습니다 ... 그렇다면 그렇게 할 수 있습니다 ...하지만 특별한 것이 필요한 대부분의 항목을 실행하고 있습니다. 서비스 및 / 또는 서비스 계정으로 권한.


5
  • 작업 관리자 열기
  • explorer.exe의 모든 인스턴스를 종료하십시오.
  • 파일로 이동 → "새 작업 (실행 ...)"
  • 입력 cmd
  • 명령 프롬프트에서 RunAs /user:<domain>\<user> explorer.exe

끝난.


시작하기 위해 필요한 프로세스를 이미 중단하고 싶지 않기 때문에 이것은 제 경우에는 효과가 없습니다.
Sergey

이것은 놀랍게 잘 작동합니다. 그런 다음 드라이브를 매핑하기 위해 로그온 스크립트를 다시 실행해야 할 수도 있습니다.
Glen Little

1
whoami /groups세션이 새 그룹 멤버쉽에 대해 알고 있는지 확인할 수도 있습니다 .
Glen Little


0

whoami /groups다음 조합을 사용하여 새 그룹을 표시 할 수있었습니다 .

  1. net use * /delete모든 활성 네트워크 공유 연결을 끊으려면 실행하십시오.
  2. net use \\company.domain.com활성 디렉토리 도메인에 다시 연결하기 위해 실행
  3. 시작 메뉴를 통해 워크 스테이션 잠금
  4. 로그인 후 whoami를 다시 실행하여 새 그룹이 추가되었는지 확인하십시오.

실제로 어떤 단계가 작동하는지 확실하지 않지만 위 단계를 완료하여 새 네트워크 공유에 액세스 할 수있었습니다.


0

내 도메인에서는 네트워크 드라이브에서만 작동합니다.

@echo off
net use M: /d /y
gpupdate /force
net use M: \\10.11.12.233\Archivos /persistent:Yes
explorer.exe M:
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.