Question
Pourquoi est-ce qu'un utilisateur met à jour toujours des autorisations même après que retiré du groupe d'AD ?
Environnement : Appliance de sécurité Web de Cisco (WSA), toutes les versions d'AsyncOS
Les utilisateurs Windows ouvrent une session à un poste de travail de membre de domaine et dans la procédure d'authentification leur « trousseau de clés » des autorisations est cherché du contrôleur de domaine qu'ils authentifient contre. Ce processus est seulement exécuté au temps de procédure de connexion. Par conséquent, aucune modification d'adhésion à des associations d'AD apportée tandis qu'un utilisateur est encore ouvert une session n'affectera cet utilisateur jusqu'à ce qu'elles se déconnectent et se connectent de retour dedans de nouveau, parce que des qualifications NTLM sont cachées pour chaque session.