![AD グループ メンバーシップまたは GPO フィルタリングに変更を適用するには、なぜ 2 回ログインする必要があるのですか?](https://rvso.com/image/658764/AD%20%E3%82%B0%E3%83%AB%E3%83%BC%E3%83%97%20%E3%83%A1%E3%83%B3%E3%83%90%E3%83%BC%E3%82%B7%E3%83%83%E3%83%97%E3%81%BE%E3%81%9F%E3%81%AF%20GPO%20%E3%83%95%E3%82%A3%E3%83%AB%E3%82%BF%E3%83%AA%E3%83%B3%E3%82%B0%E3%81%AB%E5%A4%89%E6%9B%B4%E3%82%92%E9%81%A9%E7%94%A8%E3%81%99%E3%82%8B%E3%81%AB%E3%81%AF%E3%80%81%E3%81%AA%E3%81%9C%202%20%E5%9B%9E%E3%83%AD%E3%82%B0%E3%82%A4%E3%83%B3%E3%81%99%E3%82%8B%E5%BF%85%E8%A6%81%E3%81%8C%E3%81%82%E3%82%8B%E3%81%AE%E3%81%A7%E3%81%99%E3%81%8B%3F.png)
AD のグループにユーザーを追加した場合、その変更をコンピューターに反映するには (セキュリティ グループの gpresult で確認)、ユーザー セッションに 2 回サインインしてログオフする必要があります。また、この GPO の適用を拒否するように GPO の委任リストにユーザーを追加した場合も同じことが起こります。
これは通常の動作ですか? 通常のものではないと思います。1 回のログオフで十分なはずです。しかし、これは常に発生します。
AD で何かが壊れているのでしょうか? クライアント ログオン サーバーと変更を加えた DC は同じです。
また、ユーザー セッション内で gpupdate を何回実行しても、2 回のログインが必要になります。