• Вы здесь

    Как работает идентификатор безопасности в Windows?

    Нейро

    Ответ создан на основе результатов поиска

    Идентификатор безопасности (SID) в Windows — это структура данных переменной длины, которая идентифицирует учётную запись пользователя, группы, службы, домена или компьютера 2. SID ставится в соответствие каждой учётной записи в момент её создания 2.
    Работа идентификатора безопасности заключается в следующем:
    1. Каждая учётная запись имеет уникальный идентификатор, выданный центром, например контроллером домена Windows, и хранится в базе данных безопасности 1.
    2. Каждый раз, когда пользователь входит в систему, система получает идентификатор безопасности для этого пользователя из базы данных и помещает его в маркер доступа для этого пользователя 1.
    3. Система использует идентификатор безопасности в маркере доступа для идентификации пользователя во всех последующих взаимодействиях с безопасностью Windows 1.
    Безопасность Windows использует идентификаторы SID в следующих элементах безопасности:
    • В дескрипторах безопасности для идентификации владельца объекта и основной группы 1.
    • В записи контроля доступа, чтобы определить доверенного лица, для которого доступ разрешён, запрещён или проверен 1.
    • В маркеры доступа, чтобы определить пользователя и группы, к которым принадлежит пользователь 1.