|
![]() |
#1 |
Участник
|
Цитата:
Сообщение от gl00mie
![]() Поэтому "вот так сразу", видимо, отказаться от UserInfo не получится.SID однозначно идентифицирует пользователя из определенного домена, а связка SAM Account Name (логин в терминах AD) и DNS/NETBIOS Domain Name - нет. Логин может быть изменен, при том что пользователь (т.е. объект в AD и его SID) останется тот же самый; домен может быть переименован, причем могут измениться как оба названия (DNS и NETBIOS) домена, так и отдельно одно из них, при этом SID'ы объектов в AD останутся прежними. Поэтому полагаться на пару логин+домен в плане идентификации пользователей Windows-доменов нельзя. В виндах привязка пользователей/групп к тем же доменным политикам, спискам контроля доступа (ACL) и т.п. всегда идет по SID.
Такое ощущение, что единственное изменение по доступу - замена проверки пользователя с комбинации пользователь/домен в 3.0 на SID в 4.0. Но явных преимуществ сего действа я не вижу. Зато проблем стало вагон: без AD нового пользователя не добавить, тестовую базу из боевой быстро не приготовишь, при тестировании под чужим именем не войдёшь. |
|
![]() |
#2 |
Участник
|
Цитата:
Цитата:
Такое ощущение, что единственное изменение по доступу - замена проверки пользователя с комбинации пользователь/домен в 3.0 на SID в 4.0.
Цитата:
Но явных преимуществ сего действа я не вижу.
Цитата:
Зато проблем стало вагон: без AD нового пользователя не добавить
![]() Цитата:
тестовую базу из боевой быстро не приготовишь
![]() Цитата:
при тестировании под чужим именем не войдёшь.
Последний раз редактировалось gl00mie; 26.02.2007 в 17:25. |
|
|
Опции темы | Поиск в этой теме |
Опции просмотра | |
|