G14
Добрый фей | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору Alan Mon если подробнее раскрыть тему, то при логоне пользователя контроллер отдает ему т.н. лексему доступа. она содержит sid пользователя, sid всех групп к которым принадлежит пользователь и особые права пользователя. лексема кэшируется на все время сеанса и изменяется только при следующем входе в домен (или на комп, если это воркгруп). Цитата: не пускает никого вообще... | на каждом ресурсе(например файле на ntfs) имеется дескриптор безопасности. Это фактически список sid всех участников безопастности, для которых разрешен доступ(или явно запрещен) с правами (какому sid что можно). так как пользователь имеет старую лексему доступа, то при сравнении ее с дескриптором соответствия не находится, ведь пользователь не перелогинился и не получил sid новой группы. |