Identificator de securitate (SID)

Autor: Peter Berry
Data Creației: 13 August 2021
Data Actualizării: 12 Mai 2024
Anonim
Introduction To Security Identifiers (SIDs) | Windows Server 2019 Security
Video: Introduction To Security Identifiers (SIDs) | Windows Server 2019 Security

Conţinut

Definiție - Ce înseamnă identificatorul de securitate (SID)?

Un identificator de securitate (SID) este un identificator unic și de necontestat, cu o lungime variabilă, utilizat pentru indicarea sau identificarea unui mandatar (un utilizator, un grup de utilizatori sau un director de securitate). Principalul de securitate poate avea un singur identificator de securitate, pe care îl păstrează pe viață și este, de asemenea, asociat cu toate proprietățile principalului, inclusiv numele acestuia. Această configurare permite redenumirea unui principal fără a afecta atributele de securitate ale obiectelor care se referă la respectivul principal.


O introducere în Microsoft Azure și Microsoft Cloud | În acest ghid, veți afla despre ce este vorba despre cloud computing și despre cum Microsoft Azure vă poate ajuta să migrați și să conduceți afacerea din cloud.

Techopedia explică identificatorul de securitate (SID)

Fiecare cont de pe un computer Windows este dat de un autor SID unic de către o autoritate cum ar fi Windows Domain Controller și este apoi stocat în baza de date de securitate. Ori de câte ori utilizatorul se conectează, SID-ul atribuit acelui utilizator este preluat din baza de date de securitate și este plasat în jetonul de acces pentru respectivul utilizator. Sistemul va folosi SID în tokenul de acces pentru a autentifica utilizatorul pentru toate interacțiunile succesive cu securitatea Windows. Un identificator de securitate poate fi utilizat doar ca un identificator unic pentru un singur utilizator sau grup; atunci când a fost atribuit unuia, acesta nu poate fi niciodată reasignat pentru a fi folosit de un alt utilizator sau grup de utilizatori.



Securitatea Windows folosește SID-urile în aceste elemente de securitate:


  • În jetoane de acces ca identificator pentru un utilizator sau un grup din care face parte un utilizator
  • În entitățile de control de acces, ca autorizație pentru accesul unui mandatar, fie că este permis, refuzat sau auditat.
  • În descriptori de securitate pentru a identifica cine deține un obiect și un grup primar