每次我请求更改权限时,公司的 IT 团队都会指示我等待 20 分钟并重新启动计算机。我不敢相信在当今时代,您仍然需要重新启动计算机来清除本地存储权限的任何缓存。感觉就像 NT 4 时代的事情一样。
- 您实际上还需要重新启动计算机吗?
- 注销/登录就足够了吗?
- 这些变化是否还需要很长时间(20 分钟)才能在 AD 树中传播?
答案1
这取决于“权限更改”是什么。如果他们将您添加到某个组,您将需要注销/登录才能使更改生效。如果他们将您的帐户或您已加入的组添加到资源,您无需注销/登录。
仅供参考:如果更改的是机器策略(可以通过环回处理),则需要重新启动。
答案2
运行gpupdate /force
然后注销然后登录应该没问题。
答案3
通常情况下,注销/登录就足够了。
gpupdate——正如另一个答案中提到的——是不够的。
您的 IT 部门很可能通过组成员身份管理权限。并且这些权限仅在登录时更新。
20 分钟是由于默认复制频率为 15 分钟。可以通过启用更改通知来改善这种情况。