Windows Server 操作系统中的常用SID号
精选
转载
Windows Server 操作系统中的常用SID号
|
SID:S-1-0 名称:Null Authority 描述:标识符颁发机构。 SID:S-1-0-0 名称:Nobody 描述:无安全主体。 SID:S-1-1 名称:World Authority 描述:标识符颁发机构。 SID:S-1-1-0 名称:Everyone 描述:包括所有用户(甚至匿名用户和来宾)的组。成员身份由操作系统控制。 SID:S-1-2 名称:Local Authority 描述:标识符颁发机构。 SID:S-1-3 名称:Creator Authority 描述:标识符颁发机构。 SID:S-1-3-0 名称:Creator Owner 描述:可继承访问控制项 (ACE) 中的占位符。当 ACE 被继承时,系统用对象创建者的 SID 替换此 SID。 SID:S-1-3-1 名称:Creator Group 描述:可继承 ACE 中的占位符。当 ACE 被继承时,系统用对象创建者的主要组 SID 替换此 SID。主要组仅供 POSIX 子系统使用。 SID:S-1-3-2 名称:Creator Owner Server 描述:Windows 2000 中不使用此 SID。 SID:S-1-3-3 名称:Creator Group Server 描述:Windows 2000 中不使用此 SID。 SID:S-1-4 名称:Non-unique Authority 描述:标识符颁发机构。 SID:S-1-5 名称:NT Authority 描述:标识符颁发机构。 SID:S-1-5-1 名称:Dialup 描述:一个包括所有通过拨号连接登录的用户的组。成员身份由操作系统控制。 SID:S-1-5-2 名称:Network 描述:一个包括所有通过网络连接登录的用户的组。成员身份由操作系统控制。 SID:S-1-5-3 名称:Batch 描述:一个包括所有通过批队列工具登录的用户的组。成员身份由操作系统控制。 SID:S-1-5-4 名称:Interactive 描述:一个包括所有以交互方式登录的用户的组。成员身份由操作系统控制。 SID:S-1-5-5-X-Y 名称:Logon Session 描述:登录会话。这些 SID 的 X 和 Y 值因会话而异。 SID:S-1-5-6 名称:Service 描述:一个包括所有作为服务登录的安全主体的组。成员身份由操作系统控制。 SID:S-1-5-7 名称:Anonymous 描述:一个包括所有以匿名方式登录的用户的组。成员身份由操作系统控制。 SID:S-1-5-8 名称:Proxy 描述:Windows 2000 中不使用此 SID。 SID:S-1-5-9 名称:Enterprise Controllers 描述:一个由使用 Active Directory 目录服务的林中的所有域控制器组成的组。成员身份由操作系统控制。 SID:S-1-5-10 名称:Principal Self 描述:Active Directory 中的帐户对象或组对象上可继承 ACE 中的一个占位符。当 ACE 被继承时,系统用持有此帐户的安全主体的 SID 替换此 SID。 SID:S-1-5-11 名称:Authenticated Users 描述:一个包括登录时已经过身份验证的用户的组。成员身份由操作系统控制。 SID:S-1-5-12 名称:Restricted Code 描述:此 SID 保留供以后使用。 SID:S-1-5-13 名称:Terminal Server Users 描述:一个包括所有登录到终端服务服务器的用户的组。成员身份由操作系统控制。 SID:S-1-5-18 名称:Local System 描述:操作系统使用的服务帐户。 SID:S-1-5-19 名称:NT Authority 描述:本地服务 SID:S-1-5-20 名称:NT Authority 描述:网络服务 SID:S-1-5-域-500 名称:Administrator 描述:系统管理员的用户帐户。默认情况下,它是唯一能够完全控制系统的用户帐户。 SID:S-1-5-域-501 名称:Guest 描述:无个人帐户的人员的用户帐户。此用户帐户不需要密码。默认情况下,Guest 帐户被禁用。 SID:S-1-5-域-502 名称:KRBTGT 描述:密钥分发中心 (KDC) 服务使用的服务帐户。 SID:S-1-5-域-512 名称:Domain Admins 描述:一个全局组,其成员被授权管理该域。默认情况下,Domain Admins 组属于所有加入域的计算机(包括域控制器)上的 Administrators 组。Domain Admins 是该组的任何成员创建的任何对象的默认所有者。 SID:S-1-5-域-513 名称:Domain Users 描述:一个全局组,默认情况下它包括域中的所有用户帐户。在域中创建用户帐户时,默认情况下,帐户将添加到该组中。 SID:S-1-5-域-514 名称:Domain Guests 描述:一个全局组,默认情况下它只有一个成员,即域的内置 Guest 帐户。 SID:S-1-5-域-515 名称:Domain Computers 描述:一个包括加入域的所有客户端和服务器的全局组。 SID:S-1-5-域-516 名称:Domain Controllers 描述:一个包括域中所有域控制器的全局组。默认情况下,新的域控制器将添加到该组中。 SID:S-1-5-域-517 名称:Cert Publishers 描述:一个包括所有运行企业证书颁发机构的计算机的全局组。Cert Publishers 被授权为 Active Directory 中的 User 对象发布证书。 SID:S-1-5-根域-518 名称:Schema Admins 描述:纯模式域中的通用组;混合模式域中的全局组。该组被授权在 Active Directory 中更改架构。默认情况下,该组的唯一成员是目录林根域的 Administrator 帐户。 SID:S-1-5-根域-519 名称:Enterprise Admins 描述:纯模式域中的通用组;混合模式域中的全局组。该组被授权在 Active D
|