Seguridad : Dispositivo de seguridad web Cisco

¿Por qué un usuario todavía mantiene los permisos incluso después quitado del grupo AD?

25 Agosto 2015 - Traducción Automática
Otras Versiones: PDFpdf | Inglés (23 Abril 2015) | Comentarios

Contenido

Contribuido por Cordelia Naumann y Siddharth Rajpathak, ingenieros de Cisco TAC.

Pregunta

¿Por qué un usuario todavía mantiene los permisos incluso después quitado del grupo AD?


Entorno: Dispositivo de seguridad de la red de Cisco (WSA), todas las versiones de AsyncOS

El login de los usuarios de Windows a un puesto de trabajo del miembro del dominio y en el proceso de autenticación su “llavero” de los permisos se trae del controlador de dominio que autentican contra. Este proceso se realiza solamente en el tiempo del login. Por lo tanto, ninguna cambios de la membresía del grupo AD realizada mientras que todavía abren una sesión a un usuario no afectarán a ese usuario hasta que él terminen la sesión y registren detrás adentro otra vez, porque las credenciales NTLM se ocultan para cada sesión.


Discusiones relacionadas de la comunidad de soporte de Cisco

La Comunidad de Soporte de Cisco es un foro donde usted puede preguntar y responder, ofrecer sugerencias y colaborar con colegas.


Document ID: 117951