Студопедия — Идентификатор безопасности
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Идентификатор безопасности






Основные сведения

Учетная запись необходима для того, чтобы система могла опознать пользователя. В общем случае следует различать учетные записи пользователей и учетные записи группы. Использование групп позволяет упростить администрирование объединенных по некоторому признаку пользователей. Так как группа олицетворяет множество пользователей, очевидно, что зарегистрироваться в системе, выполнять различные системные операции от имени учетной записи группы невозможно.

В семействе ОС Windows различают два типа учетных записей пользователей:

1. Локальная учетная запись задается на локальном компьютере и обладает доступом только к ресурсам локального компьютера.

2. Доменная учетная запись задается в службе каталогов Active Directory.

У каждой учетной записи пользователя имеется имя, применяемое для входа в системе ("имя входа"). Имя входа имеет следующий вид:

точка_входа\имя_пользователя или имя_пользователя@точка_входа

точка_входа - это местоположение учетной записи, т.е. то место где хранятся данные о ней - либо имя локального компьютера, либо имя домена.

имя_пользователя - текстовый идентификатор учетной записи.

Идентификатор безопасности

Для идентификации и мониторинга каждой учетной записи, а также связанных с ней прав и разрешений в ОС семейства Windows используется значение переменной длины - идентификатор безопасности (SID).

Структура идентификатора безопасности: S-R-X-Y1-Y2-...-Yn

S - указывает, что данное значение является SID

R - номер версии (номер ревизии)

X - номер уполномоченного органа, выдавшего SID

Y - идентификатор уполномоченного органа нижнего, выдавшего SID

Yn - относительный идентификатор (RID), RID имеет уникальное значение, то есть никакие две учетные записи или группы не имеют одинаковые RID в пределах местоположения учетной записи.

SID генерируется при создании учетной записи. При работе с учетными записями подсистема безопасности операционной системы оперирует только идентификаторами безопасности, а не именами. При смене имени пользователя или группы, выданные им права и разрешения не изменятся. После удаления учетной записи ее SID становится недействительным.

Узнать SID учетной записи можно 2 способами.

Способ

Узнать SID можно из реестра на основании списка профилей пользователей. Для это необходимо выполнить следующие шаги:

1. Открыть редактор реестра: ПУСК - Выполнить - regedit - OK.

2. В открывшемся редакторе реестра пройти по пути: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
Должно получиться примерно следующее

Рисунок 1

 

3. В данном узле реестре хранятся данные профилей учетных записей. Может обратить, что у некоторых учетных записей SID имеет "короткое" значение, например, S-1-5-18, это говорит что учетная запись является системной и от ее имени запускаются системные службы.

4. Определить какой учетной записи принадлежит SID можно по параметру ProfileImagePath. Вообще данный параметр хранит путь к домашней папке пользователя. На рисунке красным подчеркнуто имя пользователю которому соответствует выделенный SID.

Данный способ хорош тем, что показывает SID для всех пользователей локальной системы кроме групп.

Способ

С помощью системной утилиты whoami.

Для этого необходимо:

1. Открыть консоль ПУСК - Выполнить - cmd - OK

2. Запустить утилиту whoami с ключом /user. Результат будет примерно как на рисунке 2.

Рисунок 2

1. В отчет следует записать идентификатор безопасности пользователя, под которым вы зарегистрировались в системе.







Дата добавления: 2015-09-07; просмотров: 476. Нарушение авторских прав; Мы поможем в написании вашей работы!



Обзор компонентов Multisim Компоненты – это основа любой схемы, это все элементы, из которых она состоит. Multisim оперирует с двумя категориями...

Композиция из абстрактных геометрических фигур Данная композиция состоит из линий, штриховки, абстрактных геометрических форм...

Важнейшие способы обработки и анализа рядов динамики Не во всех случаях эмпирические данные рядов динамики позволяют определить тенденцию изменения явления во времени...

ТЕОРЕТИЧЕСКАЯ МЕХАНИКА Статика является частью теоретической механики, изучающей условия, при ко­торых тело находится под действием заданной системы сил...

Краткая психологическая характеристика возрастных периодов.Первый критический период развития ребенка — период новорожденности Психоаналитики говорят, что это первая травма, которую переживает ребенок, и она настолько сильна, что вся последую­щая жизнь проходит под знаком этой травмы...

РЕВМАТИЧЕСКИЕ БОЛЕЗНИ Ревматические болезни(или диффузные болезни соединительно ткани(ДБСТ))— это группа заболеваний, характеризующихся первичным системным поражением соединительной ткани в связи с нарушением иммунного гомеостаза...

Решение Постоянные издержки (FC) не зависят от изменения объёма производства, существуют постоянно...

Интуитивное мышление Мышление — это пси­хический процесс, обеспечивающий познание сущности предме­тов и явлений и самого субъекта...

Объект, субъект, предмет, цели и задачи управления персоналом Социальная система организации делится на две основные подсистемы: управляющую и управляемую...

Законы Генри, Дальтона, Сеченова. Применение этих законов при лечении кессонной болезни, лечении в барокамере и исследовании электролитного состава крови Закон Генри: Количество газа, растворенного при данной температуре в определенном объеме жидкости, при равновесии прямо пропорциональны давлению газа...

Studopedia.info - Студопедия - 2014-2024 год . (0.009 сек.) русская версия | украинская версия