windows 系统这种长字符串用户名是哪来的? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
kyonn
V2EX    Windows

windows 系统这种长字符串用户名是哪来的?

  •  
  •   kyonn 2024-12-14 18:14:58 +08:00 2889 次点击
    这是一个创建于 374 天前的主题,其中的信息可能已经有所发展或是发生改变。

    电脑加域的时候 有教程会让去计算机管理里, administrator 组里, 把一个名字很长的用户删除,, 这是为什么? 这个用户是由谁创建的..感觉像是安全原因.

    用户名比如: S-1-5-21-1789765090-41356465465XXXXXXXXXXXX

    不知道跟这个连接里的 GPO 是不是一个效果: https://blog.csdn.net/mshxuyi/article/details/122680011

    9 条回复    2024-12-15 16:55:24 +08:00
    yyzh
        1
    yyzh  
       2024-12-14 18:21:40 +08:00
    SID
    ysc3839
        2
    ysc3839  
       2024-12-14 18:21:44 +08:00 via Android
    kyonn
        3
    kyonn  
    OP
       2024-12-14 19:16:03 +08:00
    @yyzh 把 sid 从管理员群组删除掉有什么好处吗?
    yyzh
        4
    yyzh  
       2024-12-14 20:39:30 +08:00 via Android
    会出 SID 代表这个账号已经被删了
    crac
        5
    crac  
       2024-12-14 21:21:16 +08:00
    黑产有一种方法通过改注册表创建隐藏管理员账户, 你在设置里看不到这个管理员 但能登陆包括远程登录,注册表里能看见 sid ,以前用过,具体怎么改忘了
    jim9606
        6
    jim9606  
       2024-12-14 23:03:11 +08:00 via Android
    域控制器维护账户到 sid 的映射,在保存 acl 信息(例如 ntfs 文件权限,共享权限等)实际是保存 sid ,这样即使文件系统挂到其他域控机或者重装系统都不会导致 acl 失效。
    非域控是创建的本地账户(包括 ms 联机账户)就是自己随机生成一个 sid 。所以你会发现重装系统后旧文件的所有者变成未知用户。
    内建用户组拥有特殊的 sid ,所以重装后依然保持有效。
    kyonn
        7
    kyonn  
    OP
       2024-12-15 09:19:37 +08:00
    @yyzh
    @crac
    @jim9606
    @ysc3839

    确认了, 这个 SID 对应的名字是 ad group 里的 Domain Admins .
    body007
        8
    body007  
       2024-12-15 10:47:18 +08:00
    我在 C 盘装新系统后,其他盘的文件夹用户也都变成上面那种格式了,其他都没问题,但用 git 时提示权限不对我才发现。
    kyonn
        9
    kyonn  
    OP
       2024-12-15 16:55:24 +08:00
    @body007 新系统下老的用户 sid 不被识别,才直接按 sid 显示出来了.
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     999 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 27ms UTC 18:52 PVG 02:52 LAX 10:52 JFK 13:52
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86