如何加快应用模拟权限的变化?

我经常使用PowerShellNew-ManagementRoleAssignment –Name:impersonationAssignmentName –Role:ApplicationImpersonation –User: <account name> )在运行Exchange Server(2010,2013)的各种Windows服务器上添加模拟权限。

问题是,这些权限实际应用和工作需要永远。 有什么办法可以加快这个过程吗?

作为一种解决方法,我简单地重新启动机器,但是,虽然我可以在我的实验室中自由地做到这一点,但在生产环境中却无法承受这种奢侈。 我正在寻找像gpudate /force ,可以立即应用模仿权利的变化。

pipe理angular色分配存储为Active Directory中的通用安全组 – 特别是在OU=Microsoft Exchange Security Groups,DC=forestroot,DC=tld ,因为您的林根FQDN是forestroot.tld

如果Exchange Server在不同的AD站点中,并且RBAC更改将永久应用于远程站点中的服务器,则可以强制在远程站点中复制林根域的默认命名上下文:

 repadmin /replicate remotedc01 hubdc01 "DC=forestroot,DC=tld" 

如果你不介意一点复制风暴,使用:

 repadmin /replicate remote* "DC=forestroot,DC=tld" /allsources 

这将导致名称以“remote”开头的所有域控制器复制所有复制伙伴的默认命名上下文