logo
1111

Контроль доступу. Маркер доступу. Ідентифікатор безпеки sid. Структура ідентифікатора безпеки

SID користувача (і групи) є унікальним внутрішнім ідентифікатором і структурою змінної довжини з коротким заголовком, за яким іде довге випадкове число. Це числове значення формується з ряду параметрів, причому стверджується, що ймовірність появи двох однакових SID практично дорівнює нулю. Зокрема, якщо видалити користувача в системі, а потім створити його під тим же ім’ям, то SID знов створеного користувача буде вже іншим.

Дізнатися свій ідентифікатор безпеки користувач легко може за допомогою утиліт whoami або getsid з ресурсів Windows. Наприклад, так:

> whoami /user /sid

Система зберігає ідентифікатори безпеки в бінарній формі, проте існує і текстова форма зображення SID. Текстова форма використовується для виведення поточного значення SID, а також для інтерактивного введення (наприклад, у реєстр).

У текстовій формі кожен ідентифікатор безпеки має певний формат. Спочатку знаходиться префікс S, за яким розміщується група чисел, розділених дефісами. Наприклад, SID адміністратора системи має вигляд: S-1-5-<домен>-500, а SID групи everyone, в яку входять всі користувачі, включаючи анонімних і гостей, - S-1-1-0.