Jump to content

Zugriffskontrolltoken


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

wir haben gerade eine Diskussion wegen der Anzahl unserer Gruppen (2008 R2 AD), bzw der Größe des Zugriffskontrolltokens. Was wird alles aufgenommen? Die SID des Benutzers und die SID jeder DomainLocalGroup in dem der User Mitglied ist - soviel scheint klar. Was aber mit DomainGlobalGroups die in DomainLocalGroups Mitglied sind, also quasi zweite, dritte Reihe? Addieren die sich alle oder welche Regeln gelten da. Und wie groß darf das Kontrolltoken werden, ohne das Einstellungen verändert werden?

 

Danke für Eure Hilfe,

 

OvElkan

Link zu diesem Kommentar

Moin,

 

es stehen die SIDs aller Gruppen drin, in denen man direkt oder indirekt Mitglied ist. Im Token selbst gibt es keine Verschachtelung, die löst der Anmeldeprozess auf, bevor er das Token erzeugt. Zu den AD-verwalteten Gruppen kommen auf dem jeweiligen System, für das die Anmeldung gilt, dann gegebenenfalls noch lokale Gruppen hinzu.

 

Der Rest ist in dem oben zitierten MSXFAQ-Artikel gut dargestellt.

 

Gruß, Nils

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...