Почему мне нужно входить в систему дважды, чтобы применить изменения членства в группе AD или фильтрации GPO?

Почему мне нужно входить в систему дважды, чтобы применить изменения членства в группе AD или фильтрации GPO?

Если я добавляю пользователя в группу в AD, чтобы отразить это изменение на компьютере (см. gpresult в группах безопасности), мне нужно войти в систему и выйти из сеанса пользователя два раза. То же самое происходит, когда я добавляю пользователя в список делегирования в GPO как deny on apply this gpo.

¿Это обычное поведение? Я думаю, что нет, одного выхода из системы должно быть достаточно. Но это происходит постоянно.

Что-то сломалось в моем AD? Клиентский сервер входа и DC, где я сделал изменения, один и тот же.

Кроме того, независимо от того, сколько раз я выполняю gpupdate в течение сеанса пользователя, все равно требуются два входа в систему.

Связанный контент