Score:1

เหตุใดเครื่องโดเมน Windows จึงไม่สอบถามการเป็นสมาชิกกลุ่มความปลอดภัยเป็นระยะๆ เหมือนอย่างอื่น

ธง cn

เมื่อฉันอยู่ในการสนับสนุนระดับล่าง (และบางครั้งก็ยังคงอยู่) หนึ่งในลำดับเหตุการณ์ที่น่ารำคาญที่สุดคือการร้องขอการอนุญาตไฟล์ใหม่ >> เพิ่มผู้ใช้ในกลุ่มความปลอดภัยและระบุในการตอบกลับว่า "คุณต้องออกจากระบบและกลับเข้าไปในเครื่องของคุณ ". 20 นาทีต่อมา "ฉันยังคงถูกปฏิเสธสิทธิ์!!" เพราะคุณไม่ได้ออกจากระบบและคุณกลับเข้ามาใหม่

เหตุใดเครื่อง Windows ในโดเมน AD จึงไม่สอบถามและอัปเดตการเป็นสมาชิกกลุ่มผู้ใช้เป็นระยะๆ เหมือนที่ทำกับนโยบายกลุ่มและอื่นๆ อีกมากมาย

Score:3
ธง bd

ความจำเป็นในการออกจากระบบเป็นเพราะการเป็นสมาชิกกลุ่ม AD จะอัปเดตเมื่อมีการสร้างตั๋ว Kerberos เท่านั้น ซึ่งจะเกิดขึ้นระหว่างการเข้าสู่ระบบ

คุณสามารถรีเฟรชตั๋ว Kerberos ของคอมพิวเตอร์ได้โดยการเรียกใช้ klist -li 0:0x3e7 ล้าง บนบรรทัดคำสั่งที่ยกระดับตามด้วย gpupdate /บังคับ หากคุณต้องการอัปเดตนโยบายกลุ่ม

อ้างอิง: http://woshub.com/how-to-refresh-ad-groups-membership-without-user-logoff/

WakeDemons3 avatar
cn flag
ฉันจะเลือกคำตอบนี้เพราะมันเป็นความจริงอย่างแท้จริง แต่ฉันต้องการ "ทำไม" มากกว่า เหตุใดพีซีจึงไม่ล้างข้อมูลตั๋ว Kerberos และอัปเดตเป็นกระบวนการเบื้องหลัง เช่นเดียวกับ GPO (ทุกๆ 90 นาที) หรือรายการ DNS หรือ NTP เป็นต้น
slightly_toasted avatar
bd flag
@WakeDemons3 ฉันคิดว่ามันเกี่ยวข้องกับการแลกเปลี่ยนระหว่างการใช้ทรัพยากรหมด (ส่วนใหญ่เป็น CPU) เพื่อสร้างตั๋ว Kerberos ใหม่ คูณด้วยบัญชีที่เข้าสู่ระบบทั้งหมดในโดเมน เทียบกับ ทำให้เกิดความไม่สะดวกเล็กน้อยเมื่อมีการเปลี่ยนแปลงสมาชิกกลุ่ม นอกจากนี้ เนื่องจาก Kerberos เป็นแบบไร้สัญชาติ จึงเป็นไปไม่ได้ที่ AD จะทริกเกอร์การสร้างตั๋วใหม่เมื่อมีการเปลี่ยนแปลงสมาชิกบัญชี

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา