Идентификатор безопасности (SID) в Windows — это структура данных переменной длины, которая идентифицирует учётную запись пользователя, группы, службы, домена или компьютера. Работа идентификатора безопасности заключается в следующем: 1. Каждая учётная запись имеет уникальный идентификатор, выданный центром, например контроллером домена Windows, и хранится в базе данных безопасности. 2. Каждый раз, когда пользователь входит в систему, система получает идентификатор безопасности для этого пользователя из базы данных и помещает его в маркер доступа для этого пользователя. 3. Система использует идентификатор безопасности в маркере доступа для идентификации пользователя во всех последующих взаимодействиях с безопасностью Windows. Безопасность Windows использует идентификаторы SID в следующих элементах безопасности: В дескрипторах безопасности для идентификации владельца объекта и основной группы. В записи контроля доступа, чтобы определить доверенного лица, для которого доступ разрешён, запрещён или проверен. В маркеры доступа, чтобы определить пользователя и группы, к которым принадлежит пользователь.