Chinaunix首页 | 论坛 | 博客
  • 博客访问: 5380183
  • 博文数量: 890
  • 博客积分: 12876
  • 博客等级: 上将
  • 技术积分: 10760
  • 用 户 组: 普通用户
  • 注册时间: 2004-10-04 14:18
个人简介

猝然临之而不惊,无故加之而不怒。

文章分类

全部博文(890)

文章存档

2016年(1)

2014年(18)

2013年(41)

2012年(48)

2011年(65)

2010年(84)

2009年(121)

2008年(101)

2007年(129)

2006年(95)

2005年(118)

2004年(69)

分类:

2005-04-13 10:03:49

Windows Server 操作系统中的常用SID

SIDS-1-0
名称:
Null Authority
描述:标识符颁发机构。

SID
S-1-0-0
名称:
Nobody
描述:无安全主体。


SID
S-1-1
名称:
World Authority
描述:标识符颁发机构。

SID
S-1-1-0
名称:
Everyone
描述:包括所有用户(甚至匿名用户和来宾)的组。成员身份由操作系统控制。

SIDS-1-2
名称:
Local Authority
描述:标识符颁发机构。

SID
S-1-3
名称:
Creator Authority
描述:标识符颁发机构。

SID
S-1-3-0
名称:
Creator Owner
描述:可继承访问控制项 (ACE) 中的占位符。当 ACE 被继承时,系统用对象创建者的 SID 替换此 SID

SID
S-1-3-1
名称:
Creator Group
描述:可继承 ACE 中的占位符。当 ACE 被继承时,系统用对象创建者的主要组 SID 替换此 SID。主要组仅供 POSIX 子系统使用。

SID
S-1-3-2
名称:
Creator Owner Server
描述:Windows 2000 中不使用此 SID

SID
S-1-3-3
名称:
Creator Group Server
描述:Windows 2000 中不使用此 SID

SID
S-1-4
名称:
Non-unique Authority
描述:标识符颁发机构。

SID
S-1-5
名称:
NT Authority
描述:标识符颁发机构。

SIDS-1-5-1
名称:
Dialup
描述:一个包括所有通过拨号连接登录的用户的组。成员身份由操作系统控制。

SID
S-1-5-2
名称:
Network
描述:一个包括所有通过网络连接登录的用户的组。成员身份由操作系统控制。

SID
S-1-5-3
名称:
Batch
描述:一个包括所有通过批队列工具登录的用户的组。成员身份由操作系统控制。

SIDS-1-5-4
名称:
Interactive
描述:一个包括所有以交互方式登录的用户的组。成员身份由操作系统控制。

SID
S-1-5-5-X-Y
名称:
Logon Session
描述:登录会话。这些 SID  X  Y 值因会话而异。

SID
S-1-5-6
名称:
Service
描述:一个包括所有作为服务登录的安全主体的组。成员身份由操作系统控制。

SID
S-1-5-7
名称:
Anonymous
描述:一个包括所有以匿名方式登录的用户的组。成员身份由操作系统控制。

SIDS-1-5-8
名称:
Proxy
描述:Windows 2000 中不使用此 SID

SID
S-1-5-9
名称:
Enterprise Controllers
描述:一个由使用 Active Directory 目录服务的林中的所有域控制器组成的组。成员身份由操作系统控制。

SIDS-1-5-10
名称:
Principal Self
描述:Active Directory 中的帐户对象或组对象上可继承 ACE 中的一个占位符。当 ACE 被继承时,系统用持有此帐户的安全主体的 SID 替换此 SID

SID
S-1-5-11
名称:
Authenticated Users
描述:一个包括登录时已经过身份验证的用户的组。成员身份由操作系统控制。

SID
S-1-5-12
名称:
Restricted Code
描述:此 SID 保留供以后使用。

SID
S-1-5-13
名称:
Terminal Server Users
描述:一个包括所有登录到终端服务服务器的用户的组。成员身份由操作系统控制。

SID
S-1-5-18
名称:
Local System
描述:操作系统使用的服务帐户。

SID
S-1-5-19
名称:
NT Authority
描述:本地服务

SID
S-1-5-20
名称:
NT Authority
描述:网络服务

SID
S-1-5--500
名称:
Administrator
描述:系统管理员的用户帐户。默认情况下,它是唯一能够完全控制系统的用户帐户。

SID
S-1-5--501
名称:
Guest
描述:无个人帐户的人员的用户帐户。此用户帐户不需要密码。默认情况下,Guest 帐户被禁用。

SID
S-1-5--502
名称:
KRBTGT
描述:密钥分发中心 (KDC) 服务使用的服务帐户。

SIDS-1-5--512
名称:
Domain Admins
描述:一个全局组,其成员被授权管理该域。默认情况下,Domain Admins 组属于所有加入域的计算机(包括域控制器)上的 Administrators 组。Domain Admins 是该组的任何成员创建的任何对象的默认所有者。

SID
S-1-5--513
名称:
Domain Users
描述:一个全局组,默认情况下它包括域中的所有用户帐户。在域中创建用户帐户时,默认情况下,帐户将添加到该组中。

SIDS-1-5--514
名称:
Domain Guests
描述:一个全局组,默认情况下它只有一个成员,即域的内置 Guest 帐户。

SID
S-1-5--515
名称:
Domain Computers
描述:一个包括加入域的所有客户端和服务器的全局组。

SID
S-1-5--516
名称:
Domain Controllers
描述:一个包括域中所有域控制器的全局组。默认情况下,新的域控制器将添加到该组中。

SID
S-1-5--517
名称:
Cert Publishers
描述:一个包括所有运行企业证书颁发机构的计算机的全局组。Cert Publishers 被授权为 Active Directory 中的 User 对象发布证书。

SID
S-1-5-根域-518
名称:
Schema Admins
描述:纯模式域中的通用组;混合模式域中的全局组。该组被授权在 Active Directory 中更改架构。默认情况下,该组的唯一成员是目录林根域的 Administrator 帐户。

SID
S-1-5-根域-519
名称:
Enterprise Admins
描述:纯模式域中的通用组;混合模式域中的全局组。该组被授权在 Active Directory 管理员在2009年8月13日编辑了该文章文章。

-->
阅读(1210) | 评论(0) | 转发(0) |
0

上一篇:SID详解

下一篇:名称 : mount

给主人留下些什么吧!~~