Este é o comportamento padrão. Quando as associações de grupo mudam, o cliente precisa extrair um novo token de segurança, as alterações não são refletidas imediatamente.
Não é uma coisa de estação de trabalho. É uma coisa do usuário. Para que o usuário obtenha as alterações em qualquer estação de trabalho, ele precisa efetuar login nessa estação de trabalho APÓS ter ocorrido as alterações na associação ao grupo. Se eles já tiverem uma sessão estabelecida quando a mudança de associação ocorrer, eles terão que sair e fazer o login novamente.
Ocorreu-me que você pode fazer isso sem fazer logoff completamente se estiver falando sobre a mudança de associações de grupos locais em seu servidor (e não em associações a grupos de domínio). Você teria que desconectar todas as unidades de rede conectadas a compartilhamentos nesse servidor e, em seguida, eliminar todas as conexões de compartilhamento conectadas a esse servidor e, em seguida, remapear ou reconectá-las todas. Seria mais fácil simplesmente sair e fazer login novamente.