IT/Windows Server

[SID] Security Identifier

순수나꾸 2009. 7. 17. 17:22

Security Identifier(보안 식별자) : 사용자 계정 또는 그룹 계정의 생성시 할당되는 식별자

 

사용자가 도메인의 자원을 사용하고자 할 경우

SID를 통해 사용자를 식별하여 자원을 사용할 수 있는 권한을 부여한다.

 

만약 어떤 계정을 지운 후 같은 이름의 계정을 다시 만든다면

SID는 계정이 생성될 때 부여되므로 새로 만든 계정에는 그 전과 다른 새로운 SID가 부여된다.

따라서 새로 만든 계정에 SID를 통한 권한이나 허가를 다시 할당해야만

필요한 자원에 접근할 수 있다.

SID는 사용자 및 그룹뿐만 아니라 컴퓨터에도 할당된다.

  

 c:\>whoami /user

사용자 정보

------------

 

사용자 이름          SID

=============== ====================================================

administrator S-1-5-21-1*********-2*********-3********-500

 

S-1-5 : 표준 접두사,

                5는 NT에서 계정을 할당했음을 의미한다.

1**, 2**, 3** : 도메인 식별자

500 : 계정 고유 넘버

           계정을 삭제하고 똑같이 만들어도 다르게 변한다.