¿Hay alguna manera de forzar la actualización de los permisos al eliminar un usuario de los administradores?

¿Hay alguna manera de forzar la actualización de los permisos al eliminar un usuario de los administradores?

Estoy en un dominio de Active Directory, conectado de forma remota a un servidor en el que mi cuenta de dominio está en el grupo Administradores.

Alguien más me elimina de ese grupo de administradores mientras todavía estoy conectado. Sin embargo, aún conservo todos mis derechos de administrador hasta que cierre la sesión.

Eso parece contradictorio, así que me pregunto si hay algo que me estoy perdiendo. He visto la pregunta sobrecierre de sesión de emergencia- ¿Es esta mi única opción, o hay otras formas de forzar al menos una actualización de permisos para el usuario para que, aunque todavía pueda iniciar sesión, al menos ya no tenga derechos de administrador?

Respuesta1

No, los permisos de administrador se deben a la membresía de un grupo.

La membresía de un grupo se almacena en el ticket Kerberos de un usuario, que persistirá hasta que cierre la sesión o el ticket caduque y se renueve (su vida útil es de 10 horas de forma predeterminada, pero se puede personalizar en su dominio).

Cerrar sesión o esperar a que caduquen son las únicas formas de eliminar las membresías del grupo que otorgan derechos de administrador.

información relacionada