A SID jelenik meg a felhasználónév vagy a barátságos név helyett a Windows 10 rendszerben

A biztonsági azonosító (SID)(Security Identifier (SID)) egy változó hosszúságú egyedi érték, amely az egyszerű biztonsági alap (például biztonsági csoport) azonosítására szolgál Windows operációs rendszerekben. Az általános felhasználókat vagy általános csoportokat azonosító SID(SIDs) -k különösen jól ismertek. Értékük változatlan marad minden operációs rendszerben. Ebben a bejegyzésben megpróbáljuk megérteni, hogy egyes SID(SIDs) -k miért nem felelnek meg barátságos névnek, majd javasoljuk, mit tehetünk annak érdekében, hogy bármilyen SID -t barátságos névvé alakítsunk, ha lehetséges.

Ez az információ hasznos lehet a biztonsággal kapcsolatos problémák hibaelhárításához. Hasznos a Windows hozzáférés-vezérlési lista ( ACL ) szerkesztőjének megjelenítési problémáinak elhárításához is. A Windows(Windows) a biztonsági azonosítót a SID alapján követi nyomon . Az egyszerű biztonsági tag megjelenítéséhez az ACL - szerkesztőben a Windows feloldja a SID -t a hozzá tartozó egyszerű biztonsági azonosító névre.

Felhasználónév helyett SID jelenik meg

A Windows UI egyes helyein , amint az a fenti képen látható. Windows-fiók biztonsági azonosítóit ( SIDS ) lát, amelyek nem felelnek meg barátságos neveknek. Ezek a helyek a következőket foglalják magukban:

  • Fájlkezelő
  • Biztonsági audit jelentések
  • A hozzáférés-vezérlési lista ( ACL ) szerkesztője a  Rendszerleíróadatbázis-szerkesztőben(Registry Editor)

Ezek a megoldatlan SID(SIDs) - k azért vannak így, mert a Windows Server 2012 és a Windows 8 bevezetett egy típusú SID -t, amelyet (SID)képesség-SID(capability SID) -ként ismerünk . Tervezésüknél fogva a képesség- SID nem felel meg barátságos névnek.

A leggyakrabban használt képesség SID a következő:

S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681

A Windows 10 1809-es verziója több mint 300 képesség SID(SIDs) -t használ .

Felhasználónév helyett SID jelenik meg

Ha olyan SID(SIDs) -k hibaelhárítását végzi , amelyek nem oldják meg a barátságos neveket, győződjön meg arról, hogy az nem egy képesség SID .

Vigyázat: NE TÖRÖLJE KI(DO NOT DELETE) a képesség SID(SIDs) -eket sem a rendszerleíró adatbázisból(Registry) , sem a fájlrendszer engedélyeiből. Ha eltávolítja a képesség - SID -t a fájlrendszer- vagy rendszerleíró adatbázis-engedélyekből, egy szolgáltatás vagy alkalmazás hibás működését okozhatja. Miután eltávolított egy képesség - SID -t, nem használhatja a felhasználói felületet a visszaadásához.

A Windows(Windows) által feljegyzett összes képesség SID(SIDs) listájának megtekintéséhez kövesse az alábbi lépéseket:

Nyomja meg a Windows billentyűt + R.

A Futtatás párbeszédpanelen írja be a regedit parancsot(regedit) , és nyomja meg az Enter billentyűt a Rendszerleíróadatbázis-szerkesztő megnyitásához(open Registry Editor) .

Navigáljon vagy ugorjon az alábbi beállításkulcs elérési útjára:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapabilityClasses\

A jobb oldali ablaktáblában kattintson duplán az AllCachedCapabilities bejegyzésre.

Másolja ki az Érték(Value data) mezőben lévő összes adatot, és illessze be egy választott szövegszerkesztőbe,(text editor of your choice) ahol kereshet az adatok között.

Előfordulhat, hogy ez az érték nem tartalmazza a harmadik féltől származó alkalmazások által használt összes képesség- SID -t.(SIDs)

Keresse meg az adatok között a hibaelhárítás alatt álló SID -t.(SID)

Ha megtalálja a SID -t a rendszerleíró adatbázisban, akkor az egy képesség- SID . Tervezésénél fogva nem lesz barátságos név. Ha nem találja a SID -t a rendszerleíró adatbázisban, akkor az nem ismert képességű SID . Folytathatja a hibaelhárítást normál, megoldatlan SID -ként . Ne feledje, hogy van egy kis esélye annak, hogy a SID egy harmadik féltől származó SID lehet , ebben az esetben nem oldódik fel barátságos névvé.

Képesség SID-k(Capability SIDs)

A képesség-SID(Capability SIDs) -k egyedileg és megváltoztathatatlanul azonosítják a képességeket. Ebben az összefüggésben a képesség egy hamisíthatatlan jogkivonat, amely hozzáférést biztosít egy Windows - összetevőnek vagy egy univerzális Windows-alkalmazásnak(Windows Application)  olyan erőforrásokhoz, mint például dokumentumok, kamerák, helyszínek stb. Egy képességgel rendelkező alkalmazás hozzáférést kap a képességhez társított erőforráshoz. Az olyan alkalmazástól, amely „nem rendelkezik” képességgel, a rendszer megtagadja a hozzáférést a társított erőforráshoz.



About the author

Az üzleti életben és a technológiában a Windows 10 és a Windows 11/10 nagyon fontos eszközök. Lehetővé teszik, hogy minden eddiginél könnyebben és biztonságosabban kommunikáljon a számítógépekkel, valamint hatékony, de testreszabható alkalmazásokat futtathat biztonsági kockázatok nélkül. Ezek az eszközök olyan vállalkozások számára is nélkülözhetetlenek, amelyek szeretnék növelni online jelenlétüket és új ügyfeleket elérni. Emiatt azt mondanám, hogy a Windows 10 és a Windows 11/10 terén szerzett tudásom kiváló jelöltté tesz egy ilyen munkára vagy vállalkozásra.



Related posts