SID ย่อมาจาก ตัวระบุความปลอดภัย คือหมายเลขที่ใช้เพื่อระบุบัญชีผู้ใช้กลุ่มและคอมพิวเตอร์ใน Windows
SIDs ถูกสร้างขึ้นเมื่อบัญชีถูกสร้างขึ้นครั้งแรกใน Windows และไม่มีสอง SIDs ในคอมพิวเตอร์จะเหมือนกัน
คำว่า รหัสความปลอดภัย บางครั้งใช้แทน SID หรือตัวระบุความปลอดภัย
ทำไม Windows ใช้ SID?
ผู้ใช้ (คุณและฉัน) ดูบัญชีตามชื่อบัญชีเช่น "Tim" หรือ "Dad" แต่ Windows ใช้ SID เมื่อจัดการกับบัญชีภายใน
ถ้า Windows เรียกชื่อสามัญเหมือนกับที่เราทำแทน SID ทุกอย่างที่เกี่ยวข้องกับชื่อนั้นจะกลายเป็นโมฆะหรือไม่สามารถเข้าถึงได้หากชื่อมีการเปลี่ยนแปลงในทางใด ๆ
ดังนั้นแทนที่จะทำให้ไม่สามารถเปลี่ยนชื่อบัญชีของคุณได้บัญชีผู้ใช้จะเชื่อมโยงกับสตริงที่ไม่สามารถเปลี่ยนแปลงได้ (SID) แทนซึ่งจะทำให้ชื่อผู้ใช้สามารถเปลี่ยนได้โดยไม่ส่งผลต่อการตั้งค่าของผู้ใช้
ในขณะที่ชื่อผู้ใช้สามารถเปลี่ยนแปลงได้หลายครั้งตามที่คุณต้องการคุณจะไม่สามารถเปลี่ยน SID ที่เชื่อมโยงกับบัญชีได้โดยไม่ต้องอัปเดตการตั้งค่าความปลอดภัยทั้งหมดที่เชื่อมโยงกับผู้ใช้เพื่อสร้างข้อมูลประจำตัวด้วยตนเอง
การถอดรหัสหมายเลข SID ใน Windows
SID ทั้งหมดเริ่มต้นด้วย S-1-5-21 แต่จะไม่ซ้ำกัน ดูที่วิธีการค้นหารหัสความปลอดภัยของผู้ใช้ (SID) ใน Windows สำหรับบทแนะนำแบบเต็มเพื่อจับคู่ผู้ใช้กับ SID ของผู้ใช้
SIDs ไม่กี่สามารถถอดรหัสโดยไม่ได้รับคำแนะนำที่เชื่อมโยงกับด้านบน ตัวอย่างเช่น SID สำหรับ ผู้บริหาร บัญชีใน Windows จะสิ้นสุดลงทุกครั้ง 500. SID สำหรับ แขก บัญชีจะสิ้นสุดลงเสมอ 501.
คุณจะพบ SID ในทุกๆการติดตั้ง Windows ซึ่งสอดคล้องกับบัญชีที่มีอยู่ภายใน
ตัวอย่างเช่น S-1-5-18 SID สามารถพบได้ในสำเนาของ Windows ที่คุณพบและสอดคล้องกับ LocalSystem บัญชีระบบที่โหลดใน Windows ก่อนที่ผู้ใช้ล็อกออน
นี่คือตัวอย่างของ SID ผู้ใช้: S-1-5-21-1180699209-877415012-3182924384-1004. นั่นคือ SID สำหรับบัญชีของฉันในคอมพิวเตอร์ที่บ้านของฉัน - คุณจะแตกต่างกัน
ต่อไปนี้เป็นตัวอย่างของค่าสตริงสำหรับกลุ่มและผู้ใช้พิเศษที่เป็นสากลในการติดตั้ง Windows ทั้งหมด:
- S-1-0-0 (Null SID): กำหนดเมื่อไม่ทราบค่า SID หรือสำหรับกลุ่มที่ไม่มีสมาชิก
- S-1-1-0 (โลก): นี่คือกลุ่มของผู้ใช้ทุกคน
- S-1-2-0 (ภายใน): SID นี้ถูกกำหนดให้กับผู้ใช้ที่เข้าสู่ระบบภายในเครื่อง
ข้อมูลเพิ่มเติมเกี่ยวกับหมายเลข SID
ในขณะที่การอภิปรายเกี่ยวกับ SID เกิดขึ้นในบริบทของการรักษาความปลอดภัยขั้นสูงส่วนใหญ่กล่าวถึงที่นี่ในเว็บไซต์ของฉันหมุนไปรอบ ๆ Windows Registry และข้อมูลการกำหนดค่าผู้ใช้จะเก็บไว้อย่างไรในคีย์รีจิสตรีที่มีชื่อเหมือนกับ SID ของผู้ใช้ ดังนั้นในส่วนที่สรุปข้างต้นอาจเป็นสิ่งที่คุณต้องรู้เกี่ยวกับ SIDs
อย่างไรก็ตามหากคุณมีความสนใจในตัวระบุด้านความปลอดภัยมากเกินไปวิกิพีเดียก็มีการอภิปรายกันอย่างกว้างขวางเกี่ยวกับ SIDs และ Microsoft มีคำอธิบายอย่างเต็มรูปแบบที่นี่
ทรัพยากรทั้งสองมีข้อมูลเกี่ยวกับส่วนต่างๆของ SID ที่แท้จริงและระบุตัวระบุความปลอดภัยที่รู้จักกันดีเช่น S-1-5-18 SID ฉันกล่าวข้างต้น