For Windows 2008 and higher:
psexec -s -i -d cmd.exe
C:\Windows\system32>whoami
nt authority\system
-- List the session 0 tickets (0x3e7 is the machine session 0)
klist -lh 0 -li 0x3e7
-- Purge the session 0 tickets
klist -lh 0 -li 0x3e7 purge
Should display:
Current LogonId is 0:0x3e7
Deleting all tickets:
Ticket(s) purged!
PSExecは、Microsoftからの無料のSysInternalsダウンロードです。
混乱を解消するために、このプロセスはコンピューターのグループメンバーシップを完全に更新し、コンピューターを再起動せずに、セキュリティグループに適用されるグループポリシーをコンピューターに適用できるようにします。これは、Windows Server 2012 R2、Windows Server 2008 R2、およびユニバーサルセキュリティグループでテストおよび検証されています。ショートバージョンは次のようになります:
psexec -s -i -d cmd.exe
klist tgt
(現在のチケットを表示し、サイズをメモします。また、システムとして実行しているため、現在のログオンIDは0x3e7であることに注意してください)
- コンピューターをセキュリティグループに追加します。(該当する場合、複製する時間を許可します)
klist purge
nltest /dsgetdc:domain.com
(これまたはネットワークリソースに接続し、TGT要求を強制する他のコマンドを実行します)
klist tgt
(現在のチケットを表示し、サイズをメモします。少し大きくする必要があります。whoami/ groupsは新しいメンバーシップを反映しないことに注意してください)
この時点で、システムコマンドプロンプトが終了する場合があります。
gpupdate /force
gpresult /h gpresult.html
gpreportを表示すると、グループポリシーが適用されていることが表示されます。