Сеансы входа в LSA

Сеанс входа — это вычислительный сеанс, который начинается при успешной проверке подлинности пользователя и заканчивается при выходе пользователя из системы.

При успешной проверке подлинности пользователя пакет проверки подлинности создает сеанс входа и возвращает сведения в локальный центр безопасности (LSA), который используется для создания маркера для нового пользователя. Этот маркер включает, среди прочего, локальный уникальный идентификатор (LUID) для сеанса входа, который называется идентификатором входа.

При создании маркера количество ссылок для сеанса входа увеличивается. Количество ссылок также увеличивается при создании копий маркера для создания процесса, олицетворения или других способов использования. По мере завершения использования маркера и удаления копий маркера количество ссылок для сеанса входа уменьшается. Когда число ссылок достигает нуля, сеанс входа удаляется.

Примечание

Если проверка подлинности не выполнена успешно, пакет проверки подлинности не должен создавать сеанс входа. Если пакет проверки подлинности должен создать сеанс входа, прежде чем принимать окончательное решение о допустимости пользователя, и если проверка подлинности завершается сбоем, пакет проверки подлинности должен удалить сеанс.