返回介绍

(三)SID 字符串

发布于 2022-11-26 10:40:51 字数 5764 浏览 0 评论 0 收藏 0

SID字符串

在安全描述符定义语言(SDDL)中,安全描述符字符串将SID字符串用于安全描述符的以下部分:

  • Owner
  • Primary group
  • The trustee in an ACE

安全描述符字符串中的SID字符串可以使用SID的标准字符串表示形式(S-R-I-S-S)或Sddl.h中定义的字符串常量之一。

在Sddl.h中定义了以下用于常见SID的SID字符串常量。

SDDL SID 字符串Sddl.h 中的长度帐户别名和相应的RID
"AN"SDDL_ANONYMOUS匿名登录。相应的RID为SECURITY_ANONYMOUS_LOGON_RID
"AO"SDDL_ACCOUNT_OPERATORS帐户操作员。相应的RID为DOMAIN_ALIAS_RID_ACCOUNT_OPS。
"AU"SDDL_AUTHENTICATED_USERS经过身份验证的用户。相应的RID是SECURITY_AUTHENTICATED_USER_RID。
"BA"SDDL_BUILTIN_ADMINISTRATORS内置管理员。相应的RID是DOMAIN_ALIAS_RID_ADMINS。
"BG"SDDL_BUILTIN_GUESTS内置来宾。相应的RID是DOMAIN_ALIAS_RID_GUESTS。
"BO"SDDL_BACKUP_OPERATORS备份运算符。相应的RID是DOMAIN_ALIAS_RID_BACKUP_OPS。
"BU"SDDL_BUILTIN_USERS内置用户。相应的RID是DOMAIN_ALIAS_RID_USERS。
"CA"SDDL_CERT_SERV_ADMINISTRATORS证书发布者。相应的RID是DOMAIN_GROUP_RID_CERT_ADMINS。
"CD"SDDL_CERTSVC_DCOM_ACCESS可以使用分布式组件对象模型(DCOM)连接到证书颁发机构的用户。相应的RID是DOMAIN_ALIAS_RID_CERTSVC_DCOM_ACCESS_GROUP。
"CG"SDDL_CREATOR_GROUP创作者组。相应的RID是SECURITY_CREATOR_GROUP_RID。
"CO"SDDL_CREATOR_OWNER创作者所有者。相应的RID是SECURITY_CREATOR_OWNER_RID。
"DA"SDDL_DOMAIN_ADMINISTRATORS域管理员。相应的RID为DOMAIN_GROUP_RID_ADMINS。
"DC"SDDL_DOMAIN_COMPUTERS域计算机。相应的RID是DOMAIN_GROUP_RID_COMPUTERS。
"DD"SDDL_DOMAIN_DOMAIN_CONTROLLERS域控制器。相应的RID是DOMAIN_GROUP_RID_CONTROLLERS。
"DG"SDDL_DOMAIN_GUESTS域来宾。相应的RID是DOMAIN_GROUP_RID_GUESTS。
"DU"SDDL_DOMAIN_USERS域用户。相应的RID是DOMAIN_GROUP_RID_USERS。
"EA"SDDL_ENTERPRISE_ADMINS企业管理员。相应的RID为DOMAIN_GROUP_RID_ENTERPRISE_ADMINS。
"ED"SDDL_ENTERPRISE_DOMAIN_CONTROLLERS企业域控制器。相应的RID是SECURITY_SERVER_LOGON_RID。
"HI"SDDL_ML_HIGH高诚信度。相应的RID是SECURITY_MANDATORY_HIGH_RID。
"IU"SDDL_INTERACTIVE交互式登录的用户。这是在以交互方式登录时添加到进程令牌中的组标识符。相应的登录类型为LOGON32_LOGON_INTERACTIVE。相应的RID是SECURITY_INTERACTIVE_RID。
"LA"SDDL_LOCAL_ADMIN本地管理员。相应的RID是DOMAIN_USER_RID_ADMIN。
"LG"SDDL_LOCAL_GUEST当地客人。相应的RID为DOMAIN_USER_RID_GUEST。
"LS"SDDL_LOCAL_SERVICE本地服务帐户。相应的RID是SECURITY_LOCAL_SERVICE_RID。
"LW"SDDL_ML_LOW完整性等级低。相应的RID是SECURITY_MANDATORY_LOW_RID。
"ME"SDDL_MLMEDIUM中等完整性级别。相应的RID是SECURITY_MANDATORY_MEDIUM_RID。
"MU"SDDL_PERFMON_USERS性能监视器用户。
"NO"SDDL_NETWORK_CONFIGURATION_OPS网络配置运营商。相应的RID是DOMAIN_ALIAS_RID_NETWORK_CONFIGURATION_OPS。
"NS"SDDL_NETWORK_SERVICE网络服务帐户。相应的RID是SECURITY_NETWORK_SERVICE_RID。
"NU"SDDL_NETWORK网络登录用户。这是在通过网络登录时添加到进程令牌中的组标识符。相应的登录类型为LOGON32_LOGON_NETWORK。相应的RID是SECURITY_NETWORK_RID。
"PA"SDDL_GROUP_POLICY_ADMINS组策略管理员。相应的RID为DOMAIN_GROUP_RID_POLICY_ADMINS。
"PO"SDDL_PRINTER_OPERATORS打印机操作员。相应的RID是DOMAIN_ALIAS_RID_PRINT_OPS。
"PS"SDDL_PERSONAL_SELF主要自我。相应的RID是SECURITY_PRINCIPAL_SELF_RID。
"PU"SDDL_POWER_USERS超级用户。相应的RID是DOMAIN_ALIAS_RID_POWER_USERS。
"RC"SDDL_RESTRICTED_CODE受限制的代码。这是使用CreateRestrictedToken函数创建的受限令牌。相应的RID为SECURITY_RESTRICTED_CODE_RID。
"RD"SDDL_REMOTE_DESKTOP终端服务器用户。相应的RID是DOMAIN_ALIAS_RID_REMOTE_DESKTOP_USERS。
"RE"SDDL_REPLICATOR复制器。相应的RID是DOMAIN_ALIAS_RID_REPLICATOR。
"RO"SDDL_ENTERPRISE_RO_DCs企业只读域控制器。相应的RID为DOMAIN_GROUP_RID_ENTERPRISE_READONLY_DOMAIN_CONTROLLERS。
"RS"SDDL_RAS_SERVERSRAS服务器组。相应的RID是DOMAIN_ALIAS_RID_RAS_SERVERS。
"RU"SDDL_ALIAS_PREW2KCOMPACC为使用与Windows 2000之前的操作系统兼容的应用程序的帐户授予权限的别名。相应的RID为DOMAIN_ALIAS_RID_PREW2KCOMPACCESS。
"SA"SDDL_SCHEMA_ADMINISTRATORS架构管理员。相应的RID是DOMAIN_GROUP_RID_SCHEMA_ADMINS。
"SI"SDDL_ML_SYSTEM系统完整性级别。相应的RID是SECURITY_MANDATORY_SYSTEM_RID。
"SO"SDDL_SERVER_OPERATORS服务器操作员。相应的RID是DOMAIN_ALIAS_RID_SYSTEM_OPS。
"SU"SDDL_SERVICE服务登录用户。这是在作为服务登录时添加到进程令牌中的组标识符。相应的登录类型为LOGON32_LOGON_SERVICE。相应的RID是SECURITY_SERVICE_RID。
"SY"SDDL_LOCAL_SYSTEM本地系统。相应的RID是SECURITY_LOCAL_SYSTEM_RID。
"WD"SDDL_EVERYONE每个人。相应的RID是SECURITY_WORLD_RID。

ConvertSidToStringSidConvertStringSidToSid函数始终使用标准SID字符串表示法,并且不支持SDDL SID字符串常量。

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

列表为空,暂无数据
    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击“接受”或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文