Системный Администратор | Sysadmin Windows & Linux Server. Настройка Сети, ПК и Железа. IT Уроки для Сисадмина: Безопасность, Софт и Техподдержка (Helpdesk). Компьютерная помощь.
Системный Администратор | Sysadmin Windows & Linux Server. Настройка Сети, ПК и Железа. IT Уроки для Сисадмина: Безопасность, Софт и Техподдержка (Helpdesk). Компьютерная помощь.
4 971 подписчиков · @i_odmin
К каналу →
Основы защищённого протокола SSH 0:00 — Что такое протокол Secure Shell (SSH) Объяснение, что такое SSH, зачем он нужен, и как используется для безопасного удалённого доступа к др…
Читать далее →
1 939
Структура файловой системы Linux — объяснение 0:00 — формат файловой системы 1:46 — да, часть GNU в GNU/Linux имеет значение 2:51 — /bin и /sbin 3:33 — /lib 4:02 — /boot 4:35 — /d…
Читать далее →
1 637

🔐 Windows Access Tokens: шпаргалка по тому, как работает авторизация под капотом Привет, коллеги!

🔐 Windows Access Tokens: шпаргалка по тому, как работает авторизация под капотом

Привет, коллеги! Нашел отличную схему, которая наглядно объясняет механику маркеров доступа (Access Tokens) в Windows. Без понимания этой базы траблшутинг прав доступа или аудит безопасности превращается в гадание на кофейной гуще.

Давайте разберем основные моменты:

🔹 Что такое Access Token?
Это объект, который описывает контекст безопасности конкретного процесса или потока (по сути, «паспорт» пользователя в системе).

🔹 Жизненный цикл токена (от логина до проводника)

1. Вы вводите креды (LogonUI.exe).
2. Данные передаются через winlogon.exe в подсистему LSA.
3. Если аутентификация успешна, lsass.exe создает маркер доступа (Access Token) для этой сессии входа.
4. winlogon.exe запускает userinit.exe (и следом explorer.exe).
Главное правило: любой новый процесс в этой сессии просто получает копию первичного токена (Primary Token) своего родителя.

🔹 Анатомия токена (Субъект)
Что лежит внутри вашего "паспорта"?
• SID самого пользователя и групп, в которых он состоит.
• Privileges (выданные привилегии).
• Logon ID (уникальный LUID, идентифицирующий сессию входа).
• Default DACL (список доступа по умолчанию, который будет применяться ко всем новым файлам/папкам, создаваемым этим юзером).

🔹 Как система проверяет права (Субъект ➔ Объект)?
Когда ваш процесс пытается открыть файл (Объект), Windows берет ваш маркер доступа и сравнивает его с дескриптором безопасности файла (Security Descriptor). Конкретно - со списком контроля доступа DACL, который состоит из записей ACE (Access Control Entries). Если SID из токена совпадает с разрешающим правилом ACE - доступ открыт.

🔹 Имперсонация (Impersonation)
У каждого процесса есть свой основной маркер (Primary Token). Но отдельные потоки (threads) внутри этого процесса могут использовать маркеры имперсонации (Impersonation Tokens). Это важнейшая фича, которая позволяет службам (services) временно выполнять действия от имени обратившегося к ним клиента, используя его права, а не права учетной записи самой службы (например, SYSTEM или Network Service).

Сохраняйте картинку в избранное, чтобы структура всегда была под рукой! 📌

👉 @i_odmin
Puter Это передовая операционная система с открытым исходным кодом, разработанная для обеспечения широкого функционала, исключительной скорости и высокой масштабируемости. Puter…
Читать далее →
1 242
Слушайте подкаст про защиту персональных данных. Специалисты рассказывают про аудит, документацию и требования регуляторов: 152-ФЗ, 1119-ПП, 21 приказ ФСТЭК России, ГОСТ 51583-2014…
Читать далее →
898
Другие главы канала «Системный Администратор | Sysadmin Windows & Linux Server. Настройка Сети, ПК и Железа. IT Уроки для Сисадмина: Безопасность, Софт и Техподдержка (Helpdesk). Компьютерная помощь.»
Выберите главу, чтобы продолжить чтение
Все посты →
Глава от 16.06.2026
💡 Руководство по MikroTik. Часть 2 Часть 1 9 – Управление резервными копиями к…
👁 832 просмотров
Глава от 16.06.2026
❓Администрируете Linux «по наитию» и гасите инциденты по ночам, вместо того чтоб…
👁 775 просмотров
Глава от 16.06.2026
Шпаргалка по правам доступа к файлам в Linux Права доступа к файлам, то есть ко…
👁 853 просмотров
Глава от 16.06.2026
Слушайте подкаст про защиту персональных данных. Специалисты рассказывают про ау…
👁 898 просмотров
Глава от 15.06.2026
Puter Это передовая операционная система с открытым исходным кодом, разработанн…
👁 1 242 просмотров
Глава от 14.06.2026
Структура файловой системы Linux — объяснение 0:00 — формат файловой системы 1:…
👁 1 637 просмотров
Глава от 12.06.2026
Основы защищённого протокола SSH 0:00 — Что такое протокол Secure Shell (SSH) О…
👁 1 939 просмотров
Глава от 12.06.2026
Создание SSH ключа, настройка SSH-сервера, клиента, проброс портов ⏱️ Таймкоды:…
👁 2 127 просмотров
Глава от 11.06.2026
Ручная разметка диска в Linux с помощью утилиты fdisk источник 👉 @i_odmin
👁 2 401 просмотров

Популярные посты канала «Системный Администратор | Sysadmin Windows & Linux Server. Настройка Сети, ПК и Железа. IT Уроки для Сисадмина: Безопасность, Софт и Техподдержка (Helpdesk). Компьютерная помощь.»

Сохраняем вывода команды Top в файл Поскольку я не использовал опцию delay, приведенная ниже команда top перенаправит вывод команды top за …
👁 14 419 просмотров
Еще один совет по Linux на сегодня💡 🔒 Заблокировать аккаунт пользователя: $ passwd -l имя_пользователя 🔍 Проверить статус аккаунта: $ pa…
👁 14 208 просмотров
Олды тут? Пост ностальгии... — Процессор — 80286 12MHz — 1MB RAM — HDD — 2x20 MB — Стальной корпус с толщиной стенки примерно 2мм 👉 @i_o…
👁 14 116 просмотров
Быстрый совет по Linux💡 Используй команду touch вот так: $ touch -c имя_файла Таким образом, будет обновлён временной штамп существующего…
👁 14 045 просмотров
Приветствую, коллеги! Мне бы хотелось с вами обсудить как работает интернет от кабелей на витой паре, соединяющие простые локальные сети до …
👁 14 033 просмотров
🛠 Полезные команды Linux для работы с текстом Сохрани в закладки 📌 — часто нужные, но легко забываются. 🔹 Просмотр содержимого и базов…
👁 13 997 просмотров
🧰 Веб-интерфейс для управления Nginx Возможности 🔹Онлайн-статистика по серверным метрикам: загрузка CPU, использование памяти, средняя на…
👁 13 939 просмотров
SadServers — это онлайн-платформа для практики администрирования Linux-серверов. Сайт предоставляет реальные задачи, связанные с системным…
👁 13 927 просмотров
Прохождение IP пакета между сетями Подробно описан процесс прохождения пакета между сетями, его структура и объяснено назначение основных п…
👁 13 917 просмотров
Linux - Как Писать Скрипты - Пишем Конфигурируемый Скрипт источник 👉 @i_odmin
👁 13 903 просмотров
👩‍💻 Поиск в vim • set ignorecase — игнорирует регистр • set smartcase — поиск со смешанным регистром 👉 @i_odmin
👁 13 838 просмотров
Извлекаем файлы из образа повреждённого диска: ddrescue, losetup и немного магии Проблема повреждённых жёстких дисков знакома многим. Диск …
👁 13 809 просмотров
🎯 Шпаргалка по регулярным выражениям (RegEx) Полезно для всех, кто работает с текстом, логами, парсингом или просто хочет стать гуру поис…
👁 13 800 просмотров
mRemoteNG Это мощный, многопротокольный менеджер удалённых подключений с открытым исходным кодом. С помощью mRemoteNG можно централизов…
👁 13 724 просмотров
Залипательно 👍 👉 @i_odmin
👁 13 703 просмотров
📌Основы сетей без лишней сложности! Тред из 20 ключевых сетевых концепций с 1 по 10 👇 1/20: 🔗 Понимание IP-адресов IP-адрес — это как н…
👁 13 687 просмотров
На злобу дня 😂 👉 @i_odmin
👁 13 651 просмотров
🚀 Подборка полезных IT каналов в Max Системное администрирование, DevOps 📌 https://max.ru/i_odmin Все для системного администратора https…
👁 13 650 просмотров
⌨️ Станьте экспертом по сетям ЦОД: проектируйте инфраструктуру для ИИ и облаков Курс «Дизайн сетей ЦОД» в OTUS научит проектировать надёжны…
👁 13 601 просмотров
MobaXterm Это мощный инструмент для удаленного администрирования, который сочетает в себе SSH-клиент, терминал и множество сетевых утилит. …
👁 13 572 просмотров

Связанные темы в других каналах

Каналы из той же тематики, где часто появляются близкие сюжеты
Вся тема →
@martynovevgueni
ЗдравКонтроль
Первый медицинский на MAX! Канал для тех, у кого есть медполис ОМС! Аудитория проекта в MAX и ТГ уже 1 млн. + Защита прав пациентов и врачей. Официальный канал проекта «…
👥 131 398 · +10 812/7д
@nebozhena
НЕБОЖЕНА
Персональный пародийный аккаунт, где медицина и юмор сплетаются в острую сатиру. Ироничные зарисовки, абсурдные диагнозы и пародии на врачебные будни — для тех, кто устал…
👥 122 963 · +25 709/7д
@biohakrs
Биохакеры Здоровье Биохакинг
Наконец-то нормальный канал про биохакинг, а не это вот всё. Здоровье биохакинг витамин D3 магний цинк витамин C витамин B омега-3 мозг стресс кортизол эндорфин анализы…
👥 116 008
@mosru
Город Москва
Официальный канал городского портала mos.ru: оперативные новости медицины Москвы, анонсы мероприятий и полезные сервисы для здоровья. Будьте в курсе событий столицы!…
👥 102 547 · +6 832/7д
@VCqzTTSV4MUwMzBi
Будь Здоров💊 Домашний доктор
Подписаны 27 ваших друзей Ваше здоровье в Ваших руках, будьте здоровы Для связи: https://vk.cc/cSHRpx
👥 102 274
@sovremeniypensioner
Кузница Здоровья
Советы и рецепты для вашего здоровья Хотите укрепить иммунитет, наладить питание и избавиться от вредных привычек? «Кузница Здоровья» — это ваш проводник в мир природ…
👥 87 057
🏷 Темы и теги
#windows server #linux администрирование #cisco mikrotik #powershell скрипты #сисадмин #виртуализация #Медицина
📋 О канале Системный Администратор | Sysadmin Windows & Linux Server. Настройка Сети, ПК и Железа. IT Уроки для Сисадмина: Безопасность, Софт и Техподдержка (Helpdesk). Компьютерная помощь.
Купить рекламу: https://telega.in/m/i_odmin

Блог практикующего админа. Настройка Windows Server, Active Directory (AD), GPO и терминальных серверов (RDP). Работа с Linux: Ubuntu, CentOS, Debian. Сетевое оборудование: Cisco, MikroTik, VPN, DNS, DHCP. Виртуализация (Hyper-V, VMware, Proxmox) и резервное копирование (Backup). Скрипты PowerShell и Bash. Диагностика железа, сборка ПК, ремонт и монитор
🔍 Архив всех постов Макс
Поиск по 8,431,366 постам из 199,701 каналов
Попробовать за 1 ₽ →
Удалить пост или канал с МАКСОТЕКИ
Заявка подтверждается через бота Макс: нужно быть администратором канала и добавить бота МАКСОТЕКИ в администраторы. После проверки канал или конкретный пост скрывается с сайта.
📊 Аналитика канала «Системный Администратор | Sysadmin Windows & Linux Server. Настройка Сети, ПК и Железа. IT Уроки для Сисадмина: Безопасность, Софт и Техподдержка (Helpdesk). Компьютерная помощь.» ➡️ Перейти в канал Макс
Заявка в МАКСОТЕКА
Добавьте свой канал в каталог
Зарегистрируйтесь в личном кабинете и добавьте канал за пару кликов.
Перейти в личный кабинет →

Бесплатная регистрация, быстрая модерация.