Eu realmente preciso reiniciar para que as alterações do AD sejam aplicadas?

7

Sempre que solicito uma alteração de permissão, o grupo de TI da minha empresa me instrui a aguardar 20 minutos e a reinicializar o computador. Eu não posso acreditar que neste dia e idade você ainda precisa reiniciar o computador para limpar o cache que armazena as permissões localmente. Parece algo fora do NT 4 dias.

  • Você ainda precisa reiniciar o computador?
  • O logout / login é suficiente?
  • Ainda há muito tempo (20 minutos) para as alterações se propagarem pela árvore do AD?
por stimms 23.12.2011 / 16:31

4 respostas

6

Depende de qual é a "alteração de permissão". Se eles estiverem adicionando você a um grupo, você precisará fazer logoff / on para efetuar a alteração. Se eles estão adicionando sua conta, ou um grupo que você já está, a um recurso, você não precisaria fazer logoff / on.

FYI: Se a alteração for para uma política de máquina (que pode ser indiretamente via processamento de loopback ), você precisará para reiniciar.

    
por 23.12.2011 / 17:20
2

A execução de gpupdate /force , em seguida, sair e, em seguida, deve estar bem.

    
por 23.12.2011 / 16:47
1

Normalmente, um logout / login deve ser suficiente.

gpupdate - como mencionado em outra resposta - não será suficiente.

O mais provável é que o departamento de TI gerencie permissões com associações a grupos. E esses são atualizados apenas no logon.

Os 20 minutos são devidos à freqüência de replicação padrão de 15 minutos. Isso pode ser melhorado, ativando as notificações de alteração.

    
por 23.12.2011 / 17:00
0

link Atualização de cache e a disponibilidade de alterações de grupo

    
por 21.08.2014 / 17:44