为什么我需要登录两次才能应用对 AD 组成员身份或 GPO 过滤的更改?

为什么我需要登录两次才能应用对 AD 组成员身份或 GPO 过滤的更改?

如果我将用户添加到 AD 中的组,为了在计算机上反映该更改(在安全组中的 gpresult 上查看),我需要登录和退出用户会话两次。当我将用户添加到 GPO 中的委派列表时,也会发生同样的情况,因为应用此 gpo 时会拒绝。

这是正常现象吗?我认为不是,一次注销就足够了。但这种情况一直发生。

我的 AD 中有什么问题吗?客户端登录服务器和我进行更改的 DC 是相同的。

此外,无论我在用户会话中执行多少次 gpupdate,仍然需要两次登录。

相关内容