Права можно и так пересчитывать, даже если юзер в базе, он при следующем входе получит новые.
А про патчи... патчи ставлю на локальный ЕХЕ, а потом когда надо подложить всем - рассылается уведомление нетсендом... кто не успел, тот опоздал Выкидываются все, кладется ЕХЕшник.
Прошу прощения за некоторый оффтоп, текущие сессии можно посмотреть средствами администратора БД, напр. enterprse manager для платформы MS SQL Server. Это может быть удобно в т.ч. потому, что сессия может продолжать работать при аварийном выходе юзера из галки, например.