LSA 登录会话

登录会话是一种计算会话,在用户身份验证成功时开始,在用户注销系统时结束。

当用户成功进行身份验证时,身份验证包会创建一个登录会话,并将信息返回给 本地安全机构 (LSA) ,该 LSA) 用于为新用户创建 令牌 。 此令牌包括登录会话的 本地唯一标识符 (LUID) ,称为 登录 ID

创建令牌时,登录会话的 引用计数 将递增。 每当为创建进程、模拟或其他用途创建令牌副本时,引用计数也会递增。 完成令牌使用并删除令牌副本后,登录会话的引用计数将递减。 当引用计数达到零时,将删除登录会话。

注意

如果身份验证不成功, 则身份验证包 不应创建登录会话。 如果身份验证包在最终确定用户的有效性之前必须创建登录会话,并且如果身份验证失败,身份验证包必须删除该会话。