Windows Server操作系统中的常用安全标识符

概要

安全标识符 (SID) 是可变长度的唯一值,用来标识 Windows Server 操作系统中的安全主体或安全组。常用 SID 是标识一般用户或一般组的一组 SID。它们的值在所有操作系统中都相同。

此信息可用于解决安全方面的问题,还可用于解决 ACL 编辑器中可能出现的潜在显示问题。在 ACL 编辑器中,可能显示 SID 而不是用户或组名。

常用 SID:? SID:S-1-0

名称:Null Authority

描述:标识符颁发机构。

SID:S-1-0-0

名称:Nobody

描述:无安全主体。

SID:S-1-1

名称:World Authority

描述:标识符颁发机构。

SID:S-1-1-0

名称:Everyone

描述:包括所有用户(甚至匿名用户和来宾)的组。成员身份由操作系统控制。

SID:S-1-2

名称:Local Authority

描述:标识符颁发机构。

SID:S-1-3

名称:Creator Authority

描述:标识符颁发机构。

SID:S-1-3-0

名称:Creator Owner

描述:可继承访问控制项 (ACE) 中的占位符。当 ACE 被继承时,系统用对象创建者的 SID 替换此 SID。

SID:S-1-3-1

名称:Creator Group

描述:可继承 ACE 中的占位符。当 ACE 被继承时,系统用对象创建者的主要组 SID 替换此 SID。主要组仅供 POSIX 子系统使用。

SID:S-1-3-2

名称:Creator Owner Server

描述:Windows 2000 中不使用此 SID。

SID:S-1-3-3

名称:Creator Group Server

描述:Windows 2000 中不使用此 SID。

SID:S-1-4

名称:Non-unique Authority

描述:标识符颁发机构。

SID:S-1-5

名称:NT Authority

描述:标识符颁发机构。

SID:S-1-5-1

名称:Dialup

描述:一个包括所有通过拨号连接登录的用户的组。成员身份由操作系统控制。

时间: 2025-01-01 15:26:01

Windows Server操作系统中的常用安全标识符的相关文章

Windows Server 2008 中 Web 服务器 (IIS) 角色更改

Windows Server 2008 操作系统为 Web 发布提供了一个统一的平台,该平台集成了 Internet 信息服务 (IIS).ASP.NET 和 Windows Communication Foundation.IIS 版本 7.0 是对现有 IIS Web 服务器的重大改进,并且在集成 Web 平台技术中发挥着重要作用. IIS 7.0 有什么作用? IIS 7.0 版本的主要支柱为: 灵活的扩展性模型,可进行功能强大的自定义 强大的诊断功能和疑难解答工具 委派的管理 通过自定义

Windows Server 2012中的Hyper-V PK VMware性能

近几年来,服务器虚拟化已经有了长足的演进,从刚萌芽的技术演变为成熟的 IT 功能.在演化过程中,各种规模的企业开始利用其强大的功能,满足日新月异的业务需求.组织通过将工作负载虚拟化,能够控制并降低成本,同时提升 IT 系统的扩展性.灵活性和涵盖范围.但随着演进的发展,我们也逐渐地领悟到只凭虚拟化本身,无法使组织构建或利用云服务,而云服务正在不断成长,在业务工作中扮演日益重要的角色.微软已经通过Hyper-V,在大幅改进虚拟化技术方面稳居领导地位.Hyper-V 最初在 Windows Serve

Windows Server 2008中Netsh命令的使用

netsh命令已经推出很长时间,在Windows 2000/XP/2003中均带有Netsh命令.Windows Server 2008只是对netsh的参数项做了些扩展.日常工作中,很多管理员对netsh了解不多,甚至不知道在Windows Server 2008中netsh增强了哪些功能.通过阅读本文,Windows管理员可以找到上面所列问题的答案. 一.什么是 Netsh? 微软Windows的netsh是一个命令行脚本实用工具.使用netsh工具 ,可以查看或更改本地计算机或远程计算机的

在Windows Server 2012中如何快速开关桌面上经典的计算机、我的文档等通用图标

  在Windows Server 2012中如何快速开关桌面上经典的计算机.我的文档等通用图标           我们都知道,在Windows Server 2012系列的服务器版本中都已经引入了Modern的现代界面作为默认的用户交互界面,同时满足视觉一致化,新版的服务器管理程序也做成了扁平化.因此传统的计算机(我的电脑).我的文档这些经典图标默认是不会存在于传统的经典桌面上的. 为什么会有这样的开题,微软建议大家使用新得Modern模式,你还找原先的那些东西做什么? 那么场景来了,如果是

如何在Windows Server 2012中使用NIC Teaming

  NIC Teaming是Windows Server 2012 Hyper-V 3.0中引入的众多网络功能之一.NIC Teaming最初设计用于Windows Server 2012,现在也可以用来为Hyper-V虚拟机配置绑定的适配器. 本文主要介绍如何在Windows Server 2012或更高版本上配置NIC Teaming.当然,Windows管理员可以使用第三方工具在Windows上配置NIC teaming,但具有以下缺点: 供应商提供支持,而非微软. 你只能在来自同一制造商

Windows Server 2008中Hyper-V虚拟机快捷方式设置

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   在Windows Server 2008中,提供的Hyper-V功能,可以很方便地在企业环境中部署多个虚拟机,以适应不同的开发需要.   Hyper-V设计的目的是为广泛的用户提供更为熟悉以及成本效益更高的虚拟化基础设施软件,这样可以降低运作成本.提高硬件利用率.优化基础设施并提高服务器的可用性. Hyper-V采用微内核的架构,兼顾了安全性和性能的要求.Hyp

Windows Server 2003中查看和手动配置Boot.ini文件

本文介绍如何在 http://www.aliyun.com/zixun/aggregation/11208.html">Microsoft Windows Server 2003 中查看和手动配置 Boot.ini 文件. 在 Windows Server 2003 中,您可以快速而轻松地找到 Boot.ini 文件以验证或编辑 Microsoft Windows 启动配置并根据需要更改高级 RISC 计算 (ARC) 路径.此外,您还可以向 Boot.ini 文件添加开关. 一.编辑 B

关于Windows Server 2016中的容器:您所需要知道的

关于其各种容器(container)选项,微软公司并没有提供很好的文档介绍.故而在本文中,我将为您介绍当您所在企业组织开始对其进行部署时需要考虑哪些东西. 今年一月份,我为Computerworld网站撰写了一篇关于Windows Server 2016技术预览测评的文章.我在这篇文章中提到了Windows Server最新的对于Hyper-V容器的支持已被添加到其对于Docker样式容器的支持. 然而,两个容器选项的存在却导致了很多的问题.一款Docker容器与新的Hyper-V容器之间的区别

Windows Server 2008中admx管理模板文件指南

自从http://www.aliyun.com/zixun/aggregation/32995.html">在Windows nt 4.0中发布以来,管理模板文件一直使用单独的文件格式,也就是我们所熟悉的adm文件.管理模板文件里包含了标记语言,它用来描述基于注册表的组策略.然而,对于喜欢直接面对模板文件内容,并按照自己需要进行修改的 Windows管理员来说,adm模板文件虽然为修改注册表提供了必要的方法,但是也带来了不少不便之处,例如版本控制,多语种支持上的天生缺陷等.并且,对于一种独