Windows 系统 SID 查看指南364


什么是 SID?SID(安全标识符)是一组唯一的数值,用于标识 Windows 系统中的对象(如用户、组、计算机)和其他安全主体。每个 SID 都由一个修订级别、一个标识授权的数字、一个子授权的数字以及一个相对标识符 (RID) 组成。

为何需要查看 SID?查看 SID 有助于进行以下操作:
* 识别不同系统的相同对象
* 授予或拒绝特定对象的权限
* 诊断安全问题
* 跟踪对象的活动

如何查看 SID?有几种方法可以查看 Windows 系统中的 SID:
1. 使用命令提示符:
```
whoami /all
```
2. 使用 PowerShell:
```
Get-LocalUser | Select-Object -Expand SID
```
3. 使用事件查看器:
* 打开事件查看器 ()
* 导航到“安全”日志
* 查看事件详细信息中列出的 SID
4. 使用 Sysinternals 工具包:
* 下载并安装 Sysinternals 工具包:/en-us/sysinternals/
* 运行命令:
```
whoami /sid
```
5. 使用 WMI:
```
Get-WmiObject Win32_ComputerSystem | Select-Object -Expand SID
```

SID 的格式SID 由以下元素组成:
* 修订级别:表示 SID 格式的版本。通常为 1。
* 标识授权:标识颁发 SID 的授权。通常为操作系统颁发者(如 Microsoft)。
* 子授权:标识颁发 SID 的子授权。通常为安全子系统。
* 相对标识符 (RID):一个唯一标识对象的值。

SID 示例一个典型的 SID 格式如下:
```
S-1-5-21-1899145729-2103699443-2165828698-1000
```
* 修订级别:1
* 标识授权:5
* 子授权:21
* RID:1000(通常表示 Administrator 用户)

查看 SID 的注意事项* SID 永远不会改变。
* 不同的操作系统版本可能有不同的 SID 格式。
* 安全组和本地组(如 Administrators)也有自己的唯一 SID。
* 某些应用程序(如 Active Directory)使用 SID 来管理权限。

2025-01-08


上一篇:深入探究 Linux 系统探针:揭开系统隐秘

下一篇:安卓 8.0 Oreo:深入了解旗舰操作系统的重大更新