Π§ΠΈΡ‚Π°ΠΉΡ‚Π΅ ΠΊΠ½ΠΈΠ³ΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ Π½Π° Bookidrom.ru! БСсплатныС ΠΊΠ½ΠΈΠ³ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΊΠ»ΠΈΠΊΠ΅

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΎΠ½Π»Π°ΠΉΠ½ Β«3.Π’Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π΅ устройство Windows (Π³Π». 8-11)Β». Π‘Ρ‚Ρ€Π°Π½ΠΈΡ†Π° 4

Автор ΠœΠ°Ρ€ΠΊ Руссинович

Многим ΠΏΡ€Π΅Π΄ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹ΠΌ записям ΠΈ Π³Ρ€ΡƒΠΏΠΏΠ°ΠΌ Windows Π²Ρ‹Π΄Π°Π΅Ρ‚ SID, состоящиС ΠΈΠ· SID ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΠΈΠ»ΠΈ Π΄ΠΎΠΌΠ΅Π½Π° ΠΈ ΠΏΡ€Π΅Π΄ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ³ΠΎ RID. Π’Π°ΠΊ, RID ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи администратора Ρ€Π°Π²Π΅Π½ 500, a RID гостСвой ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи β€” 501. НапримСр, Π² основС SID ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи локального администратора Π»Π΅ΠΆΠΈΡ‚ SID ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ RID, Ρ€Π°Π²Π½Ρ‹ΠΉ 500:


S-1-5-21-13124455-12541255-61235125-500


Для Π³Ρ€ΡƒΠΏΠΏ Windows Ρ‚Π°ΠΊΠΆΠ΅ опрСдСляСт ряд встроСнных Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΈ Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Ρ… SID. НапримСр, SID, ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‰ΠΈΠΉ Π»ΡŽΠ±ΡƒΡŽ ΡƒΡ‡Π΅Ρ‚Π½ΡƒΡŽ запись, называСтся Everyone ΠΈΠ»ΠΈ World ΠΈ ΠΈΠΌΠ΅Π΅Ρ‚ Π²ΠΈΠ΄ S-1 -1 -0. Π•Ρ‰Π΅ ΠΎΠ΄ΠΈΠ½ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ β€” сСтСвая Π³Ρ€ΡƒΠΏΠΏΠ°, Ρ‚. Π΅. Π³Ρ€ΡƒΠΏΠΏΠ°, ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π·Π°Ρ€Π΅Π³ΠΈΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Π»ΠΈΡΡŒ Π½Π° Π΄Π°Π½Π½ΠΎΠΌ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ ΠΈΠ· сСти. SID сСтСвой Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΈΠΌΠ΅Π΅Ρ‚ Π²ΠΈΠ΄ S-l-5-2. Бписок Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… общСизвСстных SID ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½ Π² Ρ‚Π°Π±Π»ΠΈΡ†Π΅ 8–2 (ΠΏΠΎΠ»Π½Ρ‹ΠΉ список см. Π² Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ Platform SDK).

НаконСц, Winlogon создаСт ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ SID для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ сСанса Π²Ρ…ΠΎΠ΄Π°. SID Π²Ρ…ΠΎΠ΄Π°, ΠΊΠ°ΠΊ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² элСмСнтС списка управлСния доступом (access-control entry, АБЕ), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π΅Ρ‚ доступ Π½Π° врСмя сСанса Π²Ρ…ΠΎΠ΄Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°. НапримСр, Windows-сСрвис ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π·Π²Π°Ρ‚ΡŒ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ LogonUser для запуска Π½ΠΎΠ²ΠΎΠ³ΠΎ сСанса Π²Ρ…ΠΎΠ΄Π°. Π­Ρ‚Π° функция Π²ΠΎΠ·Π²Ρ€Π°Ρ‰Π°Π΅Ρ‚ ΠΌΠ°Ρ€ΠΊΠ΅Ρ€ доступа, ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ сСрвис ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΠ·Π²Π»Π΅Ρ‡ΡŒ SID Π²Ρ…ΠΎΠ΄Π°. ΠŸΠΎΡ‚ΠΎΠΌ этот SID сСрвис ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π² АБЕ, Ρ€Π°Π·Ρ€Π΅ΡˆΠ°ΡŽΡ‰Π΅ΠΌ ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ ΠΊ ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΌ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌ WindowStation ΠΈ Desktop ΠΈΠ· сСанса Π²Ρ…ΠΎΠ΄Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°. SID для сСанса Π²Ρ…ΠΎΠ΄Π° выглядит ΠΊΠ°ΠΊ S-l-5-5-0, a RID гСнСрируСтся случайным ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ.


Π­ΠšΠ‘ΠŸΠ•Π Π˜ΠœΠ•ΠΠ’: просмотр SID ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записСй с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ PsGetSid

ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²Π»Π΅Π½ΠΈΠ΅ SID для любой ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи Π»Π΅Π³ΠΊΠΎ ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ, запустив ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρƒ PsGetSid (wwwsysinternals.com). Π£ Π½Π΅Π΅ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ интСрфСйс:

ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ PsGetSid ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Ρ‚Ρ€Π°Π½ΡΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΠΌΠ΅Π½Π° ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записСй ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² Π² ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ SID ΠΈ Π½Π°ΠΎΠ±ΠΎΡ€ΠΎΡ‚.

Если PsGetSid запускаСтся Π±Π΅Π· ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ², ΠΎΠ½Π° Π²Ρ‹Π²ΠΎΠ΄ΠΈΡ‚ SID, Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹ΠΉ Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΠΎΠΌΡƒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρƒ. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Ρ‚ΠΎΡ‚ Ρ„Π°ΠΊΡ‚, Ρ‡Ρ‚ΠΎ ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи Administrator всСгда присваиваСтся RID, Ρ€Π°Π²Π½Ρ‹ΠΉ 500, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ имя этой ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи (Π² Ρ‚Π΅Ρ… случаях, ΠΊΠΎΠ³Π΄Π° систСмный администратор ΠΏΠ΅Ρ€Π΅ΠΈΠΌΠ΅Π½ΠΎΠ²Π°Π» Π΅Π΅ ΠΏΠΎ сообраТСниям бСзопасности), просто ΠΏΠ΅Ρ€Π΅Π΄Π°Π² SID ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½Π½Ρ‹ΠΉ Β«-500Β», ΠΊΠ°ΠΊ Π°Ρ€Π³ΡƒΠΌΠ΅Π½Ρ‚ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки PsGetSid.

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ SID Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠΉ ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи, Π²Π²Π΅Π΄ΠΈΡ‚Π΅ имя ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ с ΡƒΠΊΠ°Π·Π°Π½ΠΈΠ΅ΠΌ Π΄ΠΎΠΌΠ΅Π½Π°:

с: \β€Ίpsgetsid redmond\daryl

Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π²Ρ‹ΡΡΠ½ΠΈΡ‚ΡŒ SID Π΄ΠΎΠΌΠ΅Π½Π°, ΠΏΠ΅Ρ€Π΅Π΄Π°Π² Π² PsGetSid Π΅Π³ΠΎ имя ΠΊΠ°ΠΊ Π°Ρ€Π³ΡƒΠΌΠ΅Π½Ρ‚:

c: \β€Ίpsgetsid Redmond


НаконСц, ΠΈΠ·ΡƒΡ‡ΠΈΠ² RID своСй ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи, Π²Ρ‹ ΠΏΠΎ ΠΊΡ€Π°ΠΉΠ½Π΅ΠΉ ΠΌΠ΅Ρ€Π΅ ΡƒΠ·Π½Π°Π΅Ρ‚Π΅, сколько ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записСй Π·Π°Ρ‰ΠΈΡ‚Ρ‹ (security accounts), Ρ€Π°Π²Π½ΠΎΠ΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΡŽ, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½ΠΎΠΌΡƒ Π²Ρ‹Ρ‡ΠΈΡ‚Π°Π½ΠΈΠ΅ΠΌ 999 ΠΈΠ· вашСго RID, Π±Ρ‹Π»ΠΎ создано Π² вашСм Π΄ΠΎΠΌΠ΅Π½Π΅ ΠΈΠ»ΠΈ Π½Π° вашСм локальном ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅ (Π² зависимости ΠΎΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠΉ Π²Π°ΠΌΠΈ ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи β€” Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠΉ ΠΈΠ»ΠΈ локальной). Π§Ρ‚ΠΎΠ±Ρ‹ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ, ΠΊΠ°ΠΊΠΈΠΌ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹ΠΌ записям Π±Ρ‹Π»ΠΈ присвоСны RID, ΠΏΠ΅Ρ€Π΅Π΄Π°ΠΉΡ‚Π΅ SID с ΠΈΠ½Ρ‚Π΅Ρ€Π΅ΡΡƒΡŽΡ‰ΠΈΠΌ вас RID. Если PsGetSid сообщит, Ρ‡Ρ‚ΠΎ ΡΠΎΠΏΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ SID с ΠΊΠ°ΠΊΠΈΠΌ-Π»ΠΈΠ±ΠΎ ΠΈΠΌΠ΅Π½Π΅ΠΌ ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи Π½Π΅ ΡƒΠ΄Π°Π»ΠΎΡΡŒ, ΠΈ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ RID окаТСтся мСньшС, Ρ‡Π΅ΠΌ Ρƒ вашСй ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи, Π·Π½Π°Ρ‡ΠΈΡ‚, учСтная запись, ΠΏΠΎ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π±Ρ‹Π» присвоСн RID, ΡƒΠΆΠ΅ ΡƒΠ΄Π°Π»Π΅Π½Π°.

НапримСр, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹ΡΡΠ½ΠΈΡ‚ΡŒ имя ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи, ΠΏΠΎ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π±Ρ‹Π» Π½Π°Π·Π½Π°Ρ‡Π΅Π½ Π΄Π²Π°Π΄Ρ†Π°Ρ‚ΡŒ восьмой RID, ΠΏΠ΅Ρ€Π΅Π΄Π°ΠΉΡ‚Π΅ SID Π΄ΠΎΠΌΠ΅Π½Π° с Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ Β«-1027Β»:


c: \β€Ίpsgetsid S-1-5-21-1787744166-3910675280-2727264193-1027 Account for S-1-5-21-1787744166-3910675280-2727264193-1027: User: redmond\daryl


ΠœΠ°Ρ€ΠΊΠ΅Ρ€Ρ‹

Для ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ контСкста Π·Π°Ρ‰ΠΈΡ‚Ρ‹ процСсса ΠΈΠ»ΠΈ ΠΏΠΎΡ‚ΠΎΠΊΠ° SRM ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚, Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹ΠΉ ΠΌΠ°Ρ€ΠΊΠ΅Ρ€ΠΎΠΌ (token), ΠΈΠ»ΠΈ ΠΌΠ°Ρ€ΠΊΠ΅Ρ€ΠΎΠΌ доступа (access token). B контСкст Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π²Ρ…ΠΎΠ΄ΠΈΡ‚ информация, ΠΎΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‰Π°Ρ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ, ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ записи ΠΈ Π³Ρ€ΡƒΠΏΠΏΡ‹, сопоставлСнныС с процСссом ΠΈΠ»ΠΈ ΠΏΠΎΡ‚ΠΎΠΊΠΎΠΌ. B процСссС Π²Ρ…ΠΎΠ΄Π° Π² систСму (этот процСсс рассматриваСтся Π² ΠΊΠΎΠ½Ρ†Π΅ Π³Π»Π°Π²Ρ‹) Winlogon создаСт Π½Π°Ρ‡Π°Π»ΡŒΠ½Ρ‹ΠΉ ΠΌΠ°Ρ€ΠΊΠ΅Ρ€, ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‰ΠΈΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π²Ρ…ΠΎΠ΄ΠΈΡ‚ Π² систСму, ΠΈ сопоставляСт Π΅Π³ΠΎ с Π½Π°Ρ‡Π°Π»ΡŒΠ½Ρ‹ΠΌ процСссом (ΠΈΠ»ΠΈ процСссами) β€” ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ запускаСтся Userinit.exe. Π’Π°ΠΊ ΠΊΠ°ΠΊ Π΄ΠΎΡ‡Π΅Ρ€Π½ΠΈΠ΅ процСссы ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Π½Π°ΡΠ»Π΅Π΄ΡƒΡŽΡ‚ копию ΠΌΠ°Ρ€ΠΊΠ΅Ρ€Π° своСго создатСля, всС процСссы Π² сСансС Π΄Π°Π½Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ΡΡ с ΠΎΠ΄Π½ΠΈΠΌ ΠΈ Ρ‚Π΅ΠΌ ΠΆΠ΅ ΠΌΠ°Ρ€ΠΊΠ΅Ρ€ΠΎΠΌ. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡΠ³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠ°Ρ€ΠΊΠ΅Ρ€ Π²Ρ‹Π·ΠΎΠ²ΠΎΠΌ Windows-Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ LogonUser ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ Π΅Π³ΠΎ для создания процСсса, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±ΡƒΠ΄Π΅Ρ‚ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒΡΡ Π² контСкстС Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, зарСгистрированного с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ LogonUser, с этой Ρ†Π΅Π»ΡŒΡŽ Π²Ρ‹ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‚ΡŒ ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹ΠΉ ΠΌΠ°Ρ€ΠΊΠ΅Ρ€ Windows-Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ CreateProcessAsUser. Ѐункция CreateProcessWithLogon Ρ‚ΠΎΠΆΠ΅ создаСт ΠΌΠ°Ρ€ΠΊΠ΅Ρ€, создавая Π½ΠΎΠ²Ρ‹ΠΉ сСанс Π²Ρ…ΠΎΠ΄Π° с Π½Π°Ρ‡Π°Π»ΡŒΠ½Ρ‹ΠΌ процСссом. ИмСнно Ρ‚Π°ΠΊ ΠΊΠΎΠΌΠ°Π½Π΄Π° runas запускаСт процСссы с Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½Ρ‹ΠΌΠΈ ΠΌΠ°Ρ€ΠΊΠ΅Ρ€Π°ΠΌΠΈ.

Π”Π»ΠΈΠ½Π° ΠΌΠ°Ρ€ΠΊΠ΅Ρ€ΠΎΠ² Π²Π°Ρ€ΡŒΠΈΡ€ΡƒΠ΅Ρ‚ΡΡ ΠΈΠ·-Π·Π° Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ записи Ρ€Π°Π·Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈΠΌΠ΅ΡŽΡ‚ Π½Π΅ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²Ρ‹Π΅ Π½Π°Π±ΠΎΡ€Ρ‹ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ ΠΈ сопоставлСны с Ρ€Π°Π·Π½Ρ‹ΠΌΠΈ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹ΠΌΠΈ записями Π³Ρ€ΡƒΠΏΠΏ. Ho всС ΠΌΠ°Ρ€ΠΊΠ΅Ρ€Ρ‹ содСрТат ΠΎΠ΄Π½Ρƒ ΠΈ Ρ‚Ρƒ ΠΆΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, ΠΏΠΎΠΊΠ°Π·Π°Π½Π½ΡƒΡŽ Π½Π° рис. 8–3.

ΠœΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π² Windows ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Π΄Π²Π° элСмСнта ΠΌΠ°Ρ€ΠΊΠ΅Ρ€Π°, опрСдСляя, ΠΊΠ°ΠΊΠΈΠ΅ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹ доступны ΠΈ ΠΊΠ°ΠΊΠΈΠ΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ. ΠŸΠ΅Ρ€Π²Ρ‹ΠΉ элСмСнт состоит ΠΈΠ· SID ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈ ΠΏΠΎΠ»Π΅ΠΉ SID Π³Ρ€ΡƒΠΏΠΏ. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ SID-ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹, SRM опрСдСляСт, ΠΌΠΎΠΆΠ½ΠΎ Π»ΠΈ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π·Π°ΠΏΡ€ΠΎΡˆΠ΅Π½Π½Ρ‹ΠΉ Ρ‚ΠΈΠΏ доступа ΠΊ Π·Π°Ρ‰ΠΈΡ‰Π°Π΅ΠΌΠΎΠΌΡƒ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρƒ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΊ Ρ„Π°ΠΉΠ»Ρƒ Π² NTFS.

SID Π³Ρ€ΡƒΠΏΠΏ Π² ΠΌΠ°Ρ€ΠΊΠ΅Ρ€Π΅ ΡƒΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚, Π² ΠΊΠ°ΠΊΠΈΠ΅ Π³Ρ€ΡƒΠΏΠΏΡ‹ Π²Ρ…ΠΎΠ΄ΠΈΡ‚ учСтная запись ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ. ΠŸΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ клиСнтских запросов сСрвСрныС прилоТСния ΠΌΠΎΠ³ΡƒΡ‚ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Π΅ Π³Ρ€ΡƒΠΏΠΏΡ‹ для ограничСния удостовСрСний Π·Π°Ρ‰ΠΈΡ‚Ρ‹, сопоставлСнных с ΠΌΠ°Ρ€ΠΊΠ΅Ρ€ΠΎΠΌ. Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π³Ρ€ΡƒΠΏΠΏΡ‹ Π΄Π°Π΅Ρ‚ ΠΏΠΎΡ‡Ρ‚ΠΈ Ρ‚ΠΎΡ‚ ΠΆΠ΅ эффСкт, Ρ‡Ρ‚ΠΎ ΠΈ Π΅Π΅ ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΈΠ· ΠΌΠ°Ρ€ΠΊΠ΅Ρ€Π°. (Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ SID всС ΠΆΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ΅ ΠΏΡ€Π°Π² доступа, Π½ΠΎ ΠΎΠ± этом ΠΌΡ‹ расскаТСм ΠΏΠΎΡ‚ΠΎΠΌ.)

Π’Ρ‚ΠΎΡ€Ρ‹ΠΌ элСмСнтом ΠΌΠ°Ρ€ΠΊΠ΅Ρ€Π°, ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‰ΠΈΠΌ, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π΄Π΅Π»Π°Ρ‚ΡŒ ΠΏΠΎΡ‚ΠΎΠΊ ΠΈΠ»ΠΈ процСсс, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ Π½Π°Π·Π½Π°Ρ‡Π΅Π½ Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠ°Ρ€ΠΊΠ΅Ρ€, являСтся список ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ β€” ΠΏΡ€Π°Π², сопоставлСнных с ΠΌΠ°Ρ€ΠΊΠ΅Ρ€ΠΎΠΌ. ΠŸΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠΌ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠ»ΡƒΠΆΠΈΡ‚ΡŒ ΠΏΡ€Π°Π²ΠΎ процСсса ΠΈΠ»ΠΈ ΠΏΠΎΡ‚ΠΎΠΊΠ°, сопоставлСнного с ΠΌΠ°Ρ€ΠΊΠ΅Ρ€ΠΎΠΌ, Π½Π° Π²Ρ‹ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°. (ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π±ΡƒΠ΄ΡƒΡ‚ рассмотрСны ΠΏΠΎΠ·ΠΆΠ΅.) Поля основной Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΌΠ°Ρ€ΠΊΠ΅Ρ€Π° ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΈ списка управлСния ΠΈΠ·Π±ΠΈΡ€Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ доступом (discretionary access-control list, DACL) ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‚ собой Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚Ρ‹ Π·Π°Ρ‰ΠΈΡ‚Ρ‹, примСняСмыС Windows ΠΊ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°ΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡΠΎΠ·Π΄Π°ΡŽΡ‚ΡΡ процСссом ΠΈΠ»ΠΈ ΠΏΠΎΡ‚ΠΎΠΊΠΎΠΌ с использованиСм ΠΌΠ°Ρ€ΠΊΠ΅Ρ€Π°. Π’ΠΊΠ»ΡŽΡ‡Π°Ρ Π² ΠΌΠ°Ρ€ΠΊΠ΅Ρ€Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ Π·Π°Ρ‰ΠΈΡ‚Π΅, Windows ΡƒΠΏΡ€ΠΎΡ‰Π°Π΅Ρ‚ процСссам ΠΈ ΠΏΠΎΡ‚ΠΎΠΊΠ°ΠΌ созданиС ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² со стандартными Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚Π°ΠΌΠΈ Π·Π°Ρ‰ΠΈΡ‚Ρ‹, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π² этом случаС ΠΈΠΌ Π½Π΅ трСбуСтся Π·Π°ΠΏΡ€Π°ΡˆΠΈΠ²Π°Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ Π·Π°Ρ‰ΠΈΡ‚Π΅ ΠΏΡ€ΠΈ создании ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°.

ΠœΠ°Ρ€ΠΊΠ΅Ρ€ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ основным (primary token) (ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΡƒΠ΅Ρ‚ контСкст Π·Π°Ρ‰ΠΈΡ‚Ρ‹ процСсса) ΠΈ ΠΎΠ»ΠΈΡ†Π΅Ρ‚Π²ΠΎΡ€ΡΡŽΡ‰ΠΈΠΌ (impersonation token) (примСняСтся для Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠ³ΠΎ заимствования ΠΏΠΎΡ‚ΠΎΠΊΠΎΠΌ Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ контСкста Π·Π°Ρ‰ΠΈΡ‚Ρ‹ β€” ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ). ΠœΠ°Ρ€ΠΊΠ΅Ρ€Ρ‹ олицСтворСния ΡΠΎΠΎΠ±Ρ‰Π°ΡŽΡ‚ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ олицСтворСния, ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‰ΠΈΠΉ, ΠΊΠ°ΠΊΠΎΠΉ Ρ‚ΠΈΠΏ олицСтворСния Π°ΠΊΡ‚ΠΈΠ²Π΅Π½ Π² ΠΌΠ°Ρ€ΠΊΠ΅Ρ€Π΅.

ΠžΡΡ‚Π°Π»ΡŒΠ½Ρ‹Π΅ поля ΠΌΠ°Ρ€ΠΊΠ΅Ρ€Π° слуТат для ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Π½ΡƒΠΆΠ΄. ПолС источника ΠΌΠ°Ρ€ΠΊΠ΅Ρ€Π° содСрТит свСдСния (Π² тСкстовой Ρ„ΠΎΡ€ΠΌΠ΅) ΠΎ создатСлС ΠΌΠ°Ρ€ΠΊΠ΅Ρ€Π°. Оно позволяСт Ρ€Π°Π·Π»ΠΈΡ‡Π°Ρ‚ΡŒ Ρ‚Π°ΠΊΠΈΠ΅ источники, ΠΊΠ°ΠΊ диспСтчСр сСансов Windows, сСтСвой Ρ„Π°ΠΉΠ»-сСрвСр ΠΈΠ»ΠΈ RPC-сСрвСр. Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ ΠΌΠ°Ρ€ΠΊΠ΅Ρ€Π° прСдставляСт собой локально ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ (locally unique identifier, LUID), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ SRM присваиваСт ΠΌΠ°Ρ€ΠΊΠ΅Ρ€Ρƒ ΠΏΡ€ΠΈ Π΅Π³ΠΎ создании. Π˜ΡΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ систСма ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ свой LUID β€” счСтчик, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ ΠΎΠ½Π° Π½Π°Π·Π½Π°Ρ‡Π°Π΅Ρ‚ ΠΊΠ°ΠΆΠ΄ΠΎΠΌΡƒ ΠΌΠ°Ρ€ΠΊΠ΅Ρ€Ρƒ ΡƒΠ½ΠΈΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ числовой ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€.

Π•Ρ‰Π΅ ΠΎΠ΄Π½Π° Ρ€Π°Π·Π½ΠΎΠ²ΠΈΠ΄Π½ΠΎΡΡ‚ΡŒ LUID β€” ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ (authentication ID). Он назначаСтся ΠΌΠ°Ρ€ΠΊΠ΅Ρ€Ρƒ создатСлСм ΠΏΡ€ΠΈ Π²Ρ‹Π·ΠΎΠ²Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ LsaLogonUser. Если ΡΠΎΠ·Π΄Π°Ρ‚Π΅Π»ΡŒ Π½Π΅ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ LUID, Ρ‚ΠΎ LSASS Ρ„ΠΎΡ€ΠΌΠΈΡ€ΡƒΠ΅Ρ‚ LUID ΠΈΠ· LUID ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ систСмы. LSASS ΠΊΠΎΠΏΠΈΡ€ΡƒΠ΅Ρ‚ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ для всСх ΠΌΠ°Ρ€ΠΊΠ΅Ρ€ΠΎΠ² β€” ΠΏΠΎΡ‚ΠΎΠΌΠΊΠΎΠ² Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΌΠ°Ρ€ΠΊΠ΅Ρ€Π°. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ этот ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ, ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠΈΡ‚ Π»ΠΈ ΠΊΠ°ΠΊΠΎΠΉ-Ρ‚ΠΎ ΠΌΠ°Ρ€ΠΊΠ΅Ρ€ Ρ‚ΠΎΠΌΡƒ ΠΆΠ΅ сСансу, Ρ‡Ρ‚ΠΎ ΠΈ ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠ°Ρ€ΠΊΠ΅Ρ€Ρ‹, Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠ΅ΠΌΡ‹Π΅ Π΄Π°Π½Π½ΠΎΠΉ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΎΠΉ.

LUID ΠΈΡΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠΉ систСмы обновляСт ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΏΡ€ΠΈ ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΈ характСристик ΠΌΠ°Ρ€ΠΊΠ΅Ρ€Π°. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΡ этот ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€, ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ измСнСния Π² контСкстС Π·Π°Ρ‰ΠΈΡ‚Ρ‹ с ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° Π΅Π³ΠΎ послСднСго использования.

ΠœΠ°Ρ€ΠΊΠ΅Ρ€Ρ‹ содСрТат ΠΏΠΎΠ»Π΅ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ окончания дСйствия, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ присутствуСт Π² Π½ΠΈΡ…, начиная с Windows NT 3.1, Π½ΠΎ Π΄ΠΎ сих ΠΏΠΎΡ€ Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ. Будущая вСрсия Windows, Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Ρ‚ΡŒ ΠΌΠ°Ρ€ΠΊΠ΅Ρ€Ρ‹, Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠ³ΠΎ срока. ΠŸΡ€Π΅Π΄ΡΡ‚Π°Π²ΡŒΡ‚Π΅, Ρ‡Ρ‚ΠΎ администратор Π²Ρ‹Π΄Π°Π» ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ ΡƒΡ‡Π΅Ρ‚Π½ΡƒΡŽ запись, срок дСйствия ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½. БСйчас, Ссли срок дСйствия ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи истСкаСт Π² Ρ‚ΠΎΡ‚ ΠΌΠΎΠΌΠ΅Π½Ρ‚, ΠΊΠΎΠ³Π΄Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ всС Π΅Ρ‰Π΅ находится Π² систСмС, ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎ-ΠΏΡ€Π΅ΠΆΠ½Π΅ΠΌΡƒ ΠΎΠ±Ρ€Π°Ρ‰Π°Ρ‚ΡŒΡΡ ΠΊ систСмным рСсурсам, доступ ΠΊ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ Π±Ρ‹Π» Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ ΠΏΠΎ просрочСнной ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи. ЕдинствСнноС, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Π² Ρ‚Π°ΠΊΠΎΠΉ ситуации, β€” ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π·Π°Π²Π΅Ρ€ΡˆΠΈΡ‚ΡŒ сСанс Ρ€Π°Π±ΠΎΡ‚Ρ‹ этого ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ. Если Π±Ρ‹ Windows ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π»Π° ΠΌΠ°Ρ€ΠΊΠ΅Ρ€Ρ‹ с ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½Ρ‹ΠΌ сроком дСйствия, систСма ΠΌΠΎΠ³Π»Π° Π±Ρ‹ Π·Π°ΠΏΡ€Π΅Ρ‚ΠΈΡ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ доступ ΠΊ рСсурсу сразу ΠΏΠΎ ΠΎΠΊΠΎΠ½Ρ‡Π°Π½ΠΈΠΈ срока дСйствия ΠΌΠ°Ρ€ΠΊΠ΅Ρ€Π°.