Права безопасности объектов в домене

Если заглянуть в свойства объекта домена, то там можно увидеть такие атрибуты как:

https://prod-files-secure.s3.us-west-2.amazonaws.com/798789ad-4b55-48f1-b123-6e01faf398f1/e8cd4ef6-fade-4027-9c5b-99cf3058f9fe/Screen_Shot_2022-04-23_at_17.50.11.png

Основные атрибуты:

Как происходит идентификация объекта в системе?

  1. Идентификация позволяет уникально определить объект безопасности (пользователь, группа, компьютер и тд), то есть проверяется есть ли такой объект в системе в принципе (проверяется objectSID)
  2. Аутентификация или проверка подлинности проверяет частную информацию объекта для аутентификации (проверка пароля или PIN)
  3. Авторизация подтверждает подлинность субъекта безопасности
  4. Отчетность позволяет сохранить события авторизации в предназначенные для этого журналы

Какой процесс в Windows позволяет ввести учетные данные?

<aside> 💡 Winlogon - это графический системный процесс, который выполняет процедуры входа и выхода на компьютерах с ОС Windows.

</aside>

Функции процесса: