Pregunta
¿Por qué un usuario todavía mantiene los permisos incluso después quitado del grupo AD?
Entorno: Dispositivo de seguridad de la red de Cisco (WSA), todas las versiones de AsyncOS
El login de los usuarios de Windows a un puesto de trabajo del miembro del dominio y en el proceso de autenticación su “llavero” de los permisos se trae del controlador de dominio que autentican contra. Este proceso se realiza solamente en el tiempo del login. Por lo tanto, ninguna cambios de la membresía del grupo AD realizada mientras que todavía abren una sesión a un usuario no afectarán a ese usuario hasta que él terminen la sesión y registren detrás adentro otra vez, porque las credenciales NTLM se ocultan para cada sesión.