For Windows 2008 and higher:
psexec -s -i -d cmd.exe
C:\Windows\system32>whoami
nt authority\system
-- List the session 0 tickets (0x3e7 is the machine session 0)
klist -lh 0 -li 0x3e7
-- Purge the session 0 tickets
klist -lh 0 -li 0x3e7 purge
Should display:
Current LogonId is 0:0x3e7
Deleting all tickets:
Ticket(s) purged!
PSExec adalah unduhan SysInternals gratis dari Microsoft.
Untuk menjernihkan kebingungan, proses ini benar-benar akan menyegarkan keanggotaan grup komputer, dan memungkinkan kebijakan grup yang berlaku untuk grup keamanan sekarang berlaku untuk komputer, tanpa me-reboot komputer. Ini telah diuji dan diverifikasi pada Windows Server 2012 R2 dan Windows Server 2008 R2 dan grup keamanan universal. Versi singkatnya adalah:
psexec -s -i -d cmd.exe
klist tgt
(lihat tiket saat ini, catat ukurannya. Juga perhatikan bahwa karena Anda menjalankan sebagai sistem, Current Logon Id adalah 0x3e7)
- Tambahkan komputer ke grup keamanan. (Berikan waktu untuk mereplikasi, jika ada)
klist purge
nltest /dsgetdc:domain.com
(jalankan perintah ini atau lainnya yang akan terhubung ke sumber daya jaringan dan memaksakan permintaan TGT)
klist tgt
(lihat tiket saat ini, catat ukurannya. Seharusnya sedikit lebih besar. Perhatikan bahwa whoami / grup tidak akan mencerminkan keanggotaan baru)
Pada titik ini, jika prompt perintah sistem keluar.
gpupdate /force
gpresult /h gpresult.html
Lihat gpreport, itu sekarang harus menunjukkan kebijakan grup diterapkan.