IT/Windows Server
[SID] Security Identifier
순수나꾸
2009. 7. 17. 17:22
Security Identifier(보안 식별자) : 사용자 계정 또는 그룹 계정의 생성시 할당되는 식별자
사용자가 도메인의 자원을 사용하고자 할 경우
SID를 통해 사용자를 식별하여 자원을 사용할 수 있는 권한을 부여한다.
만약 어떤 계정을 지운 후 같은 이름의 계정을 다시 만든다면
SID는 계정이 생성될 때 부여되므로 새로 만든 계정에는 그 전과 다른 새로운 SID가 부여된다.
따라서 새로 만든 계정에 SID를 통한 권한이나 허가를 다시 할당해야만
필요한 자원에 접근할 수 있다.
SID는 사용자 및 그룹뿐만 아니라 컴퓨터에도 할당된다.
c:\>whoami /user 사용자 정보 ------------
사용자 이름 SID =============== ==================================================== administrator S-1-5-21-1*********-2*********-3********-500 |
S-1-5 : 표준 접두사,
5는 NT에서 계정을 할당했음을 의미한다.
1**, 2**, 3** : 도메인 식별자
500 : 계정 고유 넘버
계정을 삭제하고 똑같이 만들어도 다르게 변한다.