Refrescar pertenencias a grupos de un usuario de dominio sin reiniciar el equipo

Cuando añadimos un usuario de dominio a un nuevo grupo de seguridad,normalmente, suele tardar un tiempo en refrescarse dicha pertenencia cuando iniciamos sesión en el equipo.

Esto se debe a que Windows crea un ticket que tiene una caducidad ...para permitir un inicio de sesión en caso de no disponer de línea o conexión con AD.

Si necesitamos que se aplique una directiva de inmediato que esté apuntando a un grupo de seguridad.. y dicho grupo acabamos de asignarlo a un usuario...si realizamos Gpupdate /R no veremos este cambio aplicado. Para ello tenemos que introducir un comando ...

Teclearemos en una ventana de comandos lo siguiente : "klist -li 0:0x3e7 purge" , después realizamos un "gpupdate /force", cerramos sesión e iniciamos sesión de nuevo.Con ello se eliminarán los tickets y se refrescará la pertenencia a grupos del usuario.

Fuente original del artículo.....aquí.