Sécurité : Dispositifs de sécurité Web Cisco IronPort

Pourquoi est-ce qu'un utilisateur met à jour toujours des autorisations même après que retiré du groupe d'AD ?

17 décembre 2015 - Traduction automatique
Autres versions: PDFpdf | Anglais (22 août 2015) | Commentaires

Contenu

Contribué par Cordelia Naumann et Siddharth Rajpathak, ingénieurs TAC Cisco.

Question

Pourquoi est-ce qu'un utilisateur met à jour toujours des autorisations même après que retiré du groupe d'AD ?


Environnement : Appliance de sécurité Web de Cisco (WSA), toutes les versions d'AsyncOS

Les utilisateurs Windows ouvrent une session à un poste de travail de membre de domaine et dans la procédure d'authentification leur « trousseau de clés » des autorisations est cherché du contrôleur de domaine qu'ils authentifient contre. Ce processus est seulement exécuté au temps de procédure de connexion. Par conséquent, aucune modification d'adhésion à des associations d'AD apportée tandis qu'un utilisateur est encore ouvert une session n'affectera cet utilisateur jusqu'à ce qu'elles se déconnectent et se connectent de retour dedans de nouveau, parce que des qualifications NTLM sont cachées pour chaque session.


Conversations connexes de la communauté de soutien de Cisco

Le site Cisco Support Community est un forum où vous pouvez poser des questions, répondre à des questions, faire part de suggestions et collaborer avec vos pairs.


Document ID: 117951