Sla over naar inhoud

Een gebruiker heeft groepslidmaatschap gewijzigd maar krijgt nog oude rechten.

Kerberos-tickets zijn 10 uur geldig (default). Wijzigen van groepslidmaatschap landt pas na een nieuwe TGT, dus na uitloggen en opnieuw inloggen, of een ticket-purge.

Probeer dit eerst zelf

  1. 1Op de pc van de gebruiker: klist toont alle tickets. klist purge wist ze. Daarna klist tgt om een nieuwe TGT te vragen, vereist nieuwe AD-roundtrip.
  2. 2Snelste fix: gewoon uitloggen en opnieuw inloggen. Reboot is overdreven maar werkt ook.
  3. 3Voor een service-account dat als service draait: de service moet herstart, anders blijft hij op zijn oude ticket draaien.
  4. 4Bij replicatielag tussen DC's: de gebruiker heeft groepswijziging op DC1 gekregen, maar logt in via DC2 die nog niet gerepliceerd heeft. Forceer repadmin /syncall als urgent.
  5. 5Voor file-share toegang: ook SMB-sessies cachen rechten. Net use * /delete op de client kan helpen om opnieuw te authenticeren.

Wanneer ons inschakelen

Bij persistent rechten-issue dat niet opgelost wordt door re-login: check Universal Group Membership Caching, AD-trust-direction en eventuele tokens-too-large fout (gebruiker in te veel groepen).

Zie ook

Past het bovenstaande niet?

Beschrijf je situatie hieronder. We sturen jouw input plus de stappen die je al zag naar onze AI en geven gericht vervolg-advies. Als het te risicovol is om zelf te doen, zeggen we dat ook.

Wie ben je?

Voor de AI-vraag hebben we je e-mailadres en bedrijfsnaam nodig, zo kunnen we opvolgen als de AI er niet uitkomt, en voorkomt het misbruik van de tool.

Maximaal 2 vragen per uur en 5 per dag, bewust beperkt zodat de AI snel en goed blijft. Voor meer help je jezelf en ons door direct contact op te nemen.

Of doe het helemaal niet zelf

Onze Managed IT-klanten zoeken dit soort vragen niet op. Eén aanspreekpunt, vaste prijs per maand, en het is binnen werktijd opgelost.