Sicherheitskennung (SID)

Autor: Peter Berry
Erstelldatum: 13 August 2021
Aktualisierungsdatum: 10 Kann 2024
Anonim
Windows 10 Benutzer und Eigenschaften anzeigen lassen
Video: Windows 10 Benutzer und Eigenschaften anzeigen lassen

Inhalt

Definition - Was bedeutet Security Identifier (SID)?

Eine Sicherheitskennung (Security Identifier, SID) ist eine eindeutige und unbestreitbare Kennung mit variabler Länge, die zum Anzeigen oder Identifizieren eines Treuhänders (eines Benutzers, einer Benutzergruppe oder eines Sicherheitsprinzipal) verwendet wird. Der Sicherheitsprinzipal kann nur eine Sicherheitskennung haben, die er für immer behält und die auch allen Eigenschaften des Principals einschließlich seines Namens zugeordnet ist. Mit dieser Konfiguration kann ein Principal umbenannt werden, ohne die Sicherheitsattribute von Objekten zu beeinträchtigen, die auf diesen Principal verweisen.


Eine Einführung in Microsoft Azure und die Microsoft Cloud | In diesem Handbuch erfahren Sie, worum es beim Cloud-Computing geht und wie Microsoft Azure Sie bei der Migration und Ausführung Ihres Unternehmens aus der Cloud unterstützen kann.

Techopedia erklärt Sicherheitskennung (SID)

Jedes Konto auf einem Windows-Computer erhält von einer Behörde wie dem Windows-Domänencontroller eine eindeutige SID und wird dann in der Sicherheitsdatenbank gespeichert. Bei jeder Anmeldung des Benutzers wird die diesem Benutzer zugewiesene SID aus der Sicherheitsdatenbank abgerufen und im Zugriffstoken für diesen bestimmten Benutzer abgelegt. Das System verwendet die SID im Zugriffstoken, um den Benutzer für alle nachfolgenden Interaktionen mit der Windows-Sicherheit zu authentifizieren. Eine Sicherheitskennung kann nur als eindeutige Kennung für einen einzelnen Benutzer oder eine Gruppe verwendet werden. Wenn es einem Benutzer zugewiesen wurde, kann es niemals für die Verwendung durch einen anderen Benutzer oder eine andere Benutzergruppe erneut zugewiesen werden.



Die Windows-Sicherheit verwendet SIDs in folgenden Sicherheitselementen:


  • In Zugriffstoken als Kennung für einen Benutzer oder eine Gruppe, zu der ein Benutzer gehört
  • In Zugriffskontrollstellen als Berechtigung für den Zugriff eines Treuhänders, ob zulässig, verweigert oder geprüft.
  • In Sicherheitsbeschreibungen, um zu identifizieren, wem ein Objekt und eine primäre Gruppe gehören