For Windows 2008 and higher:
psexec -s -i -d cmd.exe
C:\Windows\system32>whoami
nt authority\system
-- List the session 0 tickets (0x3e7 is the machine session 0)
klist -lh 0 -li 0x3e7
-- Purge the session 0 tickets
klist -lh 0 -li 0x3e7 purge
Should display:
Current LogonId is 0:0x3e7
Deleting all tickets:
Ticket(s) purged!
PSExec es una descarga gratuita de SysInternals de Microsoft.
Para aclarar cualquier confusión, este proceso actualizará absolutamente las membresías grupales de una computadora y permitirá que una política de grupo que se aplica a un grupo de seguridad ahora se aplique a la computadora, sin reiniciar la computadora. Esto ha sido probado y verificado en Windows Server 2012 R2 y Windows Server 2008 R2 y un grupo de seguridad universal. La versión corta sería:
psexec -s -i -d cmd.exe
klist tgt
(vea el ticket actual, tome nota del tamaño. Tenga en cuenta también que, dado que está ejecutando como sistema, el ID de inicio de sesión actual es 0x3e7)
- Agregue la computadora al grupo de seguridad. (Permita tiempo para replicar, si corresponde)
klist purge
nltest /dsgetdc:domain.com
(ejecute este o cualquier otro comando que se conectará a un recurso de red y forzará una solicitud de TGT)
klist tgt
(vea el boleto actual, tome nota del tamaño. Debería ser un poco más grande. Tenga en cuenta que whoami / groups no reflejará la nueva membresía)
En este punto, se puede salir del símbolo del sistema.
gpupdate /force
gpresult /h gpresult.html
Ver el gpreport, ahora debería mostrar que la política de grupo se aplica.