Ett SID, förkortat säkerhetsidentifierare , är ett nummer som används för att identifiera användar-, grupp- och datorkonton i Windows.
SID: er skapas när kontot skapas först i Windows och inga SID-filer på en dator är någonsin samma.
Termen säkerhets-ID används ibland i stället för SID eller säkerhetsidentifierare.
Varför använder Windows SID?
Användare (du och jag) hänvisar till konton enligt kontoens namn, till exempel "Tim" eller "Dad", men Windows använder SID när man hanterar konton internt.
Om Windows hänvisade till ett vanligt namn som vi gör, istället för ett SID, blir allt som är associerat med det namnet ogiltigt eller otillgängligt om namnet ändrats på något sätt.
Så istället för att göra det omöjligt att ändra namnet på ditt konto, är användarkontot i stället bundet till en oföränderlig sträng (SID), vilket tillåter användarnamnet att ändras utan att påverka användarens inställningar.
Medan ett användarnamn kan ändras så många gånger du kan, kan du inte ändra SID som är kopplat till ett konto utan att manuellt uppdatera alla säkerhetsinställningar som var associerade med den användaren för att återuppbygga dess identitet.
Avkodning av SID-nummer i Windows
Alla SID börjar med S-1-5-21 men kommer annars att vara unik. Se Hur man hittar en användares säkerhetsidentifierare (SID) i Windows för en fullständig handledning om att matcha användare med sina SID.
Några SID-filer kan avkodas utan instruktionerna som jag länkade till ovan. Till exempel SID för Administratör konto i Windows slutar alltid i 500. SID för Gäst konto slutar alltid i 501.
Du hittar även SID-filer på alla Windows-installationer som motsvarar vissa inbyggda konton.
Till exempel kan S-1-5-18 SID hittas i en kopia av Windows du stöter på och motsvarar Local konto, det systemkonto som laddas i Windows innan en användare loggar in.
Här är ett exempel på en SID för användare: S-1-5-21-1180699209-877415012-3182924384-1004. Den SID är den som är för mitt konto på min hemdator - din kommer att vara annorlunda.
Nedan följer några exempel på strängvärdena för grupper och speciella användare som är universella för alla Windows-installationer:
- S-1-0-0 (Null SID): Tilldelas när SID-värdet är okänt, eller för en grupp utan medlemmar
- S-1-1-0 (World): Det här är en grupp av varje användare
- S-1-2-0 (Lokal): Detta SID är tilldelat användare som loggar in på en lokal terminal
Mer om SID-nummer
Medan de flesta diskussioner om SID uppstår i samband med avancerad säkerhet, roterar de flesta anmärkningar här på min webbplats kring Windows-registret och hur användar konfigurationsdata lagras i vissa registernycklar som heter samma som användarens SID. Så i det avseendet är ovanstående sammanfattning troligen allt du behöver veta om SID.
Men om du är mer än tillfälligt intresserad av säkerhetsidentifierare, har Wikipedia en omfattande diskussion om SID och Microsoft har en fullständig förklaring här.
Båda resurserna har information om vad de olika delarna av SID faktiskt betyder och lista välkända säkerhetsidentifierare som S-1-5-18 SID I som nämnts ovan.