ься доступ до відкритих і забороняється доступ до закритих для вас ресурсів.
В Windows 2000 також реалізовані облікові записи груп. Коли обліковий запис користувача входить в обліковий запис групи, встановлені для облікового запису групи дозволу діють також і для облікового запису користувача.
Облікові записи користувачів і груп діють тільки на тому комп'ютері під керуванням Windows 2000, на якому вони створюються. Ці облікові записи локальні для комп'ютера. Єдиним винятком з цього правила є комп'ютери, що входять в домен і тому приймають облікові записи, створені в Active Directory на контролері домену. На кожному комп'ютері під управлінням Windows 2000 існує свій власний список локальних облікових записів користувачів і груп. Коли процесу WinLogon (який реєструє користувача в системі і встановлює його обчислювальну середу) потрібно звернутися до бази даних безпеки, він взаємодіє з Security Accounts Manager (диспетчер облікових записів безпеки, SAM ), компонентом операційної системи Windows 2000, який управляє інформацією про локальних облікових записах. Якщо інформація зберігається локально на комп'ютері під управлінням Windows 2000, SAM звернеться до бази даних (що зберігається в реєстрі) і передасть інформацію процесу WinLogon . Якщо інформація зберігається не локально SAM запросить контролер домену і поверне підтверджену інформацію про реєстрацію (ідентифікатор безпеки, security identifier ) процесу WinLogon .
Незалежно від джерела аутентифікації, доступ дозволений тільки до локального комп'ютера допомогою Local Security Authority (локальні засоби безпеки, LSA ) комп'ютера. При обращаеніі до інших комп'ютерів у мережі, LSA локального комп'ютера передає ідентифікаційні дані користувача LS А іншого комп'ютера, реалізуючи вхід в систему кожного комп'ютера, з яким він контактує. Щоб отримати доступ до іншого комп'ютера, цей комп'ютер повинен прийняти ідентифікаційні дані, надані комп'ютером користувача.
В В
4.1. Ідентифікатори безпеки
В
принципалом безпеки, такі як користувачі і комп'ютери, представлені в системі ідентифікаторами безпеки ( security identifier , SID ). SID унікально ідентифікує принципала безпеки для всіх комп'ютерів домен...