www.wikidata.uk-ua.nina.az
Identifikator bezpeki angl Security Identifier SID v operacijnih sistemah Windows ce unikalnij nezminnij identifikator koristuvacha grupi koristuvachiv abo inshih zahishenih elementiv Zahishenij element maye odin SID protyagom vsogo ciklu isnuvannya i vsi vlastivosti cogo elementa vklyuchayuchi jogo nazvu im ya pov yazani z SID Takij pidhid dozvolyaye zokrema perejmenovuvati elementi bez vplivu na atributi bezpeki ob yektiv yaki vidnosyatsya do nogo Windows vikoristovuye SID dlya identifikaciyi mashin ta vsih inshih ob yektiv sistemi bezpeki oblikovih zapisiv domenu koristuvachiv i grup Imena takih ob yektiv ye lishe zrozumilishimi dlya koristuvachiv formami podannya SID Zmist 1 Struktura identifikatora bezpeki 1 1 Upovnovazheni organi yaki vidayut SID 1 2 Vidnosni identifikatori 1 3 Doslidzhennya vzayemozv yazku mizh SID ta nazvoyu koristuvacha 2 Dobre vidomi SID 3 Robota z SID 4 Div takozh 5 PrimitkiStruktura identifikatora bezpeki red SID skladayetsya z 48 rozryadnogo znachennya za yakim ide kilka 32 rozryadnih komponentiv Yak pravilo SID podayut u formati S R I s s div tablicyu S Litera S yaka oznachaye sho poslidovnist chisel ye identifikatorom bezpekiR Chislo yake pokazuye nomer versiyi SIDI 48 rozryadne chislo yake predstavlyaye upovnovazhenij organ sho vidav SIDs 32 rozryadne chislo yake predstavlyaye upovnovazhenij organ nizhnogo rivnya Ce znachennya nazivayut takozh vidnosnim identifikatorom relative identifier RID SID mozhe mistiti dovilnu kilkist upovnovazhenih organiv nizhnogo rivnyaVid pochatku vikoristannya zahistu na osnovi identifikatoriv bezpeki nomer versiyi struktur SID dorivnyuye 1 Identifikator upovnovazhenogo organu pokazuye kim same bulo stvoreno SID tobto hto volodiye ta keruye oblikovim zapisom yakij pov yazanij z SID Upovnovazhenij organ predstavlyayut 48 bitovim chislom yake u Delphi div modul Windows pas ogolosheno tak 1 SID IDENTIFIER AUTHORITY record Value array 0 5 of Byte end TSIDIdentifierAuthority SID IDENTIFIER AUTHORITY Upovnovazheni organi yaki vidayut SID red Chastkovo perelik upovnovazhenih organiv navedeno u tablici Upovnovazhenij organ yakij vidaye SID Znachennya OpisSECURITY NULL SID AUTHORITY 0 Vikoristovuyetsya dlya strvorennya porozhnoyi grupi vona ne predstavlyaye nikogo SID yakoyi dorivnyuye S 1 0 0SECURITY WORLD SID AUTHORITY 1 Vikoristovuyetsya dlya stvorennya oblikovogo zapisu standartnoyi grupi Vsi Everybody SID dorivnyuye S 1 1 0SECURITY LOCAL SID AUTHORITY 2 Vikoristovuyetsya dlya stvorennya grupi lokalnih koristuvachiv Local SID ciyeyi grupi stanovit S 1 2 0SECURITY CREATOR SID AUTHORITY 3 Vikoristovuyut dlya stvorennya standartnih SID vlasnikiv Creator Owner SID vlasnika S 1 3 0 grupi vlasnika S 1 3 1SECURITY NT AUTHORITY 5 Vikoristovuyut dlya stvorennya oblikovih zapisiv koristuvachiv ta grup pochinayuchi z Windows 2000 i novishih SID takih koristuvachiv ta grup pochinayetsya z S 1 5 Pri comu pershij upovnovazhenij organ nizhnogo rivnya zavzhdi dorivnyuye SECURITY NT NON UNIQUE 21 Zgadani u tablici identifikatori bezpeki odnakovi dlya vsih sistem Windows na platformi NT Yedinim organom yakij vidaye SID koristuvacham ta grupam ye SECURITY NT AUTHORITY Taki identifikatori ne ye universalnimi i rozglyadayutsya lishe v mezhah okremoyi kopiyi Windows Vidnosni identifikatori red Organ SECURITY NT AUTHORITY maye perelik vidnosnih identifikatoriv yaki vkazuyut na mozhlivi standartni organi nizhnogo rivnya Tak SECURITY LOCAL SYSTEM RID 18 viznachaye sistemnij oblikovij zapis LocalSystem Sistema a SECURITY NT NON UNIQUE 21 svidchit sho SID ne ye unikalnim Detalnishe oznajomitisya zi spiskom standartnih RID mozhna v MSDN Kombinuyuchi standartni RID iz vidpovidnimi yim upovnovazhenimi organami mozhna stvoryuvati standartni SID Voni predstavlyayut sistemnih koristuvachiv vidomih kozhnij kopiyi Windows u bud yakij merezhi Doslidzhennya vzayemozv yazku mizh SID ta nazvoyu koristuvacha red nbsp Pislya vidalennya koristuvacha TempUser u spisku prisutnij nevidomij oblikovij zapis z pevnim identifikatorom bezpeki S 1 5 21 Shob uyaviti sho yavlyaye soboyu SID provedemo takij eksperiment Sistemnimi zasobami stvorimo lokalnij oblikovij zapis koristuvacha riven privileyiv ne vazhlivij vin u podalshomu bude vidalenij Dlya cogo potribno viklikati vikno Keruvnnya komp yuterom napriklad vibravshi komandu Keruvannya u kontekstnomu menyu viklikanomu na piktogrami Mij komp yuter robochogo stolu perejti do punktu Lokalni koristuvachi ta grupi Local Users and Groups dali vibrati element Koristuvachi Users viklikati kontekstne menyu i vibrati iz nogo komandu Stvoriti koristuvacha New User u vikni yake z yavitsya vvesti nazvu koristuvacha ta parol i natisnuti knopku OK Dali shojno stvorenomu koristuvachevi slid dati bud yaki prava na dostup do yakogos fajlu Dlya cogo potribno viklikati vikno vlastivostej fajlu napriklad z Providnika Windows perejti na storinku Bezpeka ta dodati poperedno stvorenogo koristuvacha div ris Na risunku u spisku prisutnij koristuvach z nazvoyu TempUser Pislya cogo vidalimo ranishe stvorenogo koristuvacha skoristavshis napriklad vzhe opisanoyu utilitoyu Keruvannya komp yuterom i she raz podivimos na spisok koristuvachiv yaki mayut dostup do nashogo fajlu div ris Teper zamist oblikovogo zapisu TempUser bude prisutnij nevidomij oblikovij zapis dlya yakogo bude vkazano jogo identifikator bezpeki S 1 5 21 3840520539 Zauvazhimo shob pobachiti vkazanij efekt mozhe buti neobhidne perezavantazhennya sistemi pislya vidalennya koristuvacha Iz zobrazhenogo na malyunku SID bachimo sho jogo vidano sistemoyu Windows 5 upovnovazhnij organ SECURITY NT AUTHORITY Pershim upovnovazhenim organom nizhnogo rivnya takozh ye sistema bezpeki yaka vkazuye sho identifikator bezpeki ne ye unikalnim i diye lishe v mezhah danoyi kopiyi Windows 21 vidnosnij identifikator SECURITY NT NON UNIQUE Dobre vidomi SID red Windows mistit ryad zhorstko viznachenih identifikatoriv bezpeki yaki predstavlyayut tipovi standartni zahisheni sub yekti bezpeki koristuvachi grupi koristuvachiv oblikovi zapisi tosho Yihni tipovi znachennya navedeno u tablici SID OpisS 1 1 0 Bud hto Everyone S 1 5 18 Oblikovij zapis lokalnoyi sistemi Local System yakij vikoristovuyetsya operacijnoyu sistemoyuS 1 5 21domain 500 Administrator oblikovij zapis sistemnogo administratoraPovnij spisok dobre vidomih SID mozhna progrlyanuti u statti 2 Imena vidomih identifikatoriv mozhe zminyuvatisya tomu dlya roboti z nimi slid vikoristovuvati funkciyi stvorennya SID z zumovlenih konstant a ne vikoristovuvati im ya vidomogo SID Napriklad v amerikanskij versiyi Windows ye vidomij SID nazvoyu BUILTIN Administrator yakij u potochni ukrayinskij versiyi Windows maye nazvu BUILTIN Administrator Robota z SID red Shob otrimati identifikator bezpeki dlya koristuvacha z pevnim imenem vikoristovuyut funkciyu LookupAccountName opis podano movoyu Delphi 1 function LookupAccountName lpSystemName lpAccountName PWideChar Sid PSID var cbSid DWORD ReferencedDomainName PWideChar var cbReferencedDomainName DWORD var peUse SID NAME USE BOOL Abo nastupnu funkciyu PowerShell function get sid username objUser New Object System Security Principal NTAccount username strSID objUser Translate System Security Principal SecurityIdentifier strSID Value Yaksho potribno otrimati nazvu koristuvacha za vidomim identifikatorom bezpeki vikoristovuyut funkciyu LookupAccountSid opis podano movoyu Delphi 1 function LookupAccountSid lpSystemName PWideChar Sid PSID Name PWideChar var cbName DWORD ReferencedDomainName PWideChar var cbReferencedDomainName DWORD var peUse SID NAME USE BOOL Div takozh red Identifikator koristuvachaPrimitki red a b v Konovalenko I V Fedoriv P S Sistemne programuvannya u Windows z prikladami na Delphi T TNTU 2012 Arhivovano 8 grudnya 2012 u Wayback Machine Well Known Security Identifiers Arhiv originalu za 7 sichnya 2012 Procitovano 18 kvitnya 2012 nbsp Ce nezavershena stattya pro operacijni sistemi Vi mozhete dopomogti proyektu vipravivshi abo dopisavshi yiyi Otrimano z https uk wikipedia org w index php title Identifikator bezpeki amp oldid 35794639