我正在使用
Windows Server 2008 R2并在计算机Computera中的“网络服务”帐户下运行Windows服务.此Windows服务希望访问共享folde(在另一台计算机B上),该共享将授予组GroupA的读取权限.所以我需要将Computera的计算机帐户添加到GroupA并重新启动Computera.
For Windows 2008 and higher: psexec -s -i -d cmd.exe C:\Windows\system32>whoami nt authority\system -- List the session 0 tickets (0x3e7 is the machine session 0) klist -lh 0 -li 0x3e7 -- Purge the session 0 tickets klist -lh 0 -li 0x3e7 purge Should display: Current logonId is 0:0x3e7 Deleting all tickets: Ticket(s) purged!
PSExec是Microsoft免费下载的SysInternals.
为了消除任何混淆,此过程绝对会刷新计算机的组成员身份,并允许应用于安全组的组策略现在应用于计算机,而无需重新启动计算机.这已经在Windows Server 2012 R2和Windows Server 2008 R2以及通用安全组上进行了测试和验证.简短的版本是:
> psexec -s -i -d cmd.exe
> klist tgt(查看当前票证,记下大小.另请注意,由于您作为系统运行,因此当前登录ID为0x3e7)
>将计算机添加到安全组. (如果适用,留出时间复制)
> klist清除
> nltest /dsgetdc:domain.com(运行此命令或任何其他将连接到网络资源并强制执行TGT请求的命令)
> klist tgt(查看当前的票证,记下大小.它应该稍大一些.注意whoami / groups不会反映新的成员资格)
> gpupdate / force
> gpresult / h gpresult.html
查看gpreport,它现在应该显示应用的组策略.
原文地址:https://www.jb51.cc/windows/370395.html
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。