Что такое SID? (Идентификатор безопасности / номер SID)

SID, сокращение от идентификатора безопасности, представляет собой число, используемое для идентификации учетных записей пользователей, групп и компьютеров в Windows.

SID создаются при первом создании учетной записи в Windows, и никакие два SID на компьютере никогда не бывают одинаковыми.

Термин «идентификатор безопасности» иногда используется вместо идентификатора безопасности или идентификатора безопасности.

Почему Windows использует SID?

Пользователи (вы и я) ссылаются на учетные записи по имени учетной записи, например, «Тим» или «Папа», но Windows использует SID при работе с учетными записями внутри компании.

Если Windows ссылается на общее имя, как мы, вместо SID, то все, что связано с этим именем, станет недействительным или недоступным, если имя было изменено каким-либо образом.

Таким образом, вместо того, чтобы сделать невозможным изменение имени вашей учетной записи, учетная запись пользователя вместо этого связана с неизменяемой строкой (SID), которая позволяет изменять имя пользователя, не затрагивая какие-либо настройки пользователя.

Хотя имя пользователя можно менять столько раз, сколько вам нужно, вы не можете изменить SID, связанный с учетной записью, без необходимости вручную обновлять все параметры безопасности, связанные с этим пользователем, чтобы восстановить его личность.

Декодирование номеров SID в Windows

Пример SID в редакторе реестра Windows 10

Все SID начинаются с S-1-5-21 но в противном случае будет уникальным. Если вам нужно, вы можете найти идентификатор безопасности (SID) пользователя в Windows для сопоставления пользователей с их SID.

Несколько идентификаторов безопасности могут быть декодированы без инструкций, на которые мы ссылались выше. Например, идентификатор безопасности для учетной записи администратора в Windows всегда заканчивается на 500. Идентификатор безопасности для учетной записи «Гость» всегда заканчивается 501.

Вы также найдете идентификаторы безопасности в каждой установке Windows, которые соответствуют определенным встроенным учетным записям.

Например, SID S-1-5-18 можно найти в любой копии Windows, с которой вы сталкиваетесь, и соответствует учетной записи LocalSystem, системной учетной записи, которая загружается в Windows перед входом пользователя в систему.

Вот пример SID пользователя: S-1-5-21-1180699209-877415012-3182924384-1004. Ваша будет отличаться, но назначение каждой части SID остается тем же:

S1521-1180699209-877415012-31829243841004
Указывает, что это SIDНомер версии спецификации SIDИдентификатор властиИдентификатор домена или локального компьютераОтносительный ID

Любая группа или пользователь, которые были созданы вручную (т.е. не включены в Windows по умолчанию), будут иметь относительный идентификатор 1000 или более.

Ниже приведены несколько примеров строковых значений для групп и специальных пользователей, которые являются универсальными для всех установок Windows:

  • S-1-0-0 (нулевой SID): назначается, когда значение SID неизвестно, или для группы без каких-либо членов.
  • S-1-1-0 (Мир): это группа каждого пользователя.
  • S-1-2-0 (Local): этот SID назначается пользователям, которые входят в локальный терминал.

Подробнее о номерах SID

Хотя большинство обсуждений по поводу SID происходит в контексте повышенной безопасности, большинство упоминаний здесь, на нашем сайте, посвящено реестру Windows и тому, как данные конфигурации пользователя хранятся в определенных разделах реестра, которые называются так же, как SID пользователя. Таким образом, приведенная выше сводка, вероятно, — все, что вам нужно знать о SID.

Однако, если вы более чем случайно интересуетесь идентификаторами безопасности, у Microsoft есть полное объяснение SID. Вы найдете информацию о том, что на самом деле означают различные разделы SID, и увидите список известных идентификаторов безопасности, таких как SID S-1-5-18, который мы упоминали выше.

SID используется в других терминах

SID также является аббревиатурой от других технологических терминов, но ни один из них не связан с SID, как это объясняется ниже. Некоторые примеры включают идентификатор сеанса, устройство последовательного интерфейса, стандартный интегрированный рабочий стол, день безопасного Интернета и идентификацию абонента.

Группа букв .SID также используется в некоторых расширениях файлов. Например, файлы ScanIt Documents, SID Audio, MrSID Image и файлы резервных копий игровых данных Steam используют суффикс SID для обозначения соответствующих форматов файлов.

Ссылка на основную публикацию