home *** CD-ROM | disk | FTP | other *** search
Wrap
<?xml version="1.0" encoding="Windows-1252"?> <html xmlns:MadCap="http://www.madcapsoftware.com/Schemas/MadCap.xsd" MadCap:tocPath="Allgemeine Informationen|Begriffe"> <head> <meta http-equiv="Content-Type" content="text/html; charset=Windows-1252" /><title>Was ist eine SID und wie ist sie aufgebaut?</title> <!--sphider_noindex--> <meta name="keywords" content="Windows Vista, windows xp, 2003, 2000, Tipp, ME, Millennium, 98, windows 95, windows nt, Registy, tuning, tweak ui, internet explorer, internet,Globally Unique Identifier,Security Identifier,SID" /> <link href="../primary.css" rel="stylesheet" type="text/css" /> <link href="../skinsupport/madcap.css" rel="stylesheet" type="text/css" /> <script src="../skinsupport/madcaputilities.js">/*<![CDATA[*/ /*]]>*/</script> <script src="../skinsupport/madcapeffects.js">/*<![CDATA[*/ /*]]>*/</script> <script src="../skinsupport/madcapeffectsmenu.js">/*<![CDATA[*/ /*]]>*/</script> <script src="../skinsupport/madcapbody.js">/*<![CDATA[*/ /*]]>*/</script> <script src="../skinsupport/madcaphighlighter.js">/*<![CDATA[*/ /*]]>*/</script> </head> <body><script language="javascript"> if (window.name != "content") document.write("<center><a href='../index.html?page=tip0500/tip0819.htm'>show framing</a></center>") </script> <h1><a name="kanchor8028"></a><a name="kanchor8029"></a><a name="kanchor8030"></a>Was ist eine SID und wie ist sie aufgebaut?</h1> <p class="htmlsystem"><a href="../tip0000/tip0001.htm" title="Windows NT" alt="Windows NT"><img src="../icons/nt.png"></img></a><a href="../tip0000/tip0001.htm" title="Windows 2000" alt="Windows 2000"><img src="../icons/2000.png"></img></a><a href="../tip0000/tip0001.htm" title="Windows XP" alt="Windows XP"><img src="../icons/xp.png"></img></a><a href="../tip0000/tip0001.htm" title="Windows 2003" alt="Windows 2003"><img src="../icons/2003.png"></img></a><a href="../tip0000/tip0001.htm" title="Windows Vista"><img src="../icons/vista.png" alt="Windows Vista" /></a><a href="../tip0000/tip0001.htm" title="Windows 2008"><img src="../icons/2008.png" alt="Windows 2008" /></a> </p> <hr width="100%" size="4" align="center" /> <p> <img src="../icons/info.png" alt="Icons/info.png" width="36" height="38" align="BASELINE" border="0" /> </p> <p>Die SID (<b>S</b>ecurity <b>Id</b>entifier) werden von Windows zur Identifikation von Benutzern und Gruppen verwendet. Da z.B. Benutzernamen in einem Netzwerk doppelt vorkommen k÷nnen, wird fⁿr jeden Benutzer eine eindeutige SID erstellt und zugewiesen. Windows selber arbeitet nur mit dieser SID. Werden einem Benutzer also Rechte zugewiesen, benutzt Windows dafⁿr dessen SID.</p> <p>Eine SID ist in etwa genauso aufgebaut wie ein <a href="../tip1000/tip1137.htm">GUID</a> (<b>G</b>lobally <b>U</b>nique <b>I</b>dentifier), welches jedes Objekt bei Windows 2000 besitzt. SIDs erhalten aber ausschlie▀lich sicherheitsrelevate Objekte, da die SID zur EchtheitsbestΣtigung verwendet wird.</p> <p>Durch diese SID wird der Benutzer im ganzen Netzwerk identifiziert. Auch wenn der Name des Benutzer geΣndert wird, bleibt die SID erhalten, wird der Benutzer im Netzwerk gel÷scht, wird auch seine SID gel÷scht. Wird der Benutzer mit demselben Namen wieder erneut angelegt, so erhΣlt er eine neue SID, weshalb ihm alle Berechtigungen wieder neu zugewiesen werden mⁿssen.</p> <p>Da in der SID auch die betreffende DomΣne des Benutzer hinterlegt wird, Σndert sich die SID eines Benutzers, wenn er in eine andere DomΣne verschoben wird. Nur wenn die entsprechenden DomΣnen im "<u style="font-weight: bold;">native Mode</u>" betrieben werden, sorgt Windows fⁿr die entsprechende Rechteanpassung, und der Anwender kann ohne Probleme weiterarbeiten. Ansonsten mⁿssen alle Rechte neu vergeben werden, weshalb eine Verschiebung eines Benutzers in eine andere DomΣne gut ⁿberlegt sein sollte.</p> <p> </p> <p><b><u>Aufbau einer SID:</u></b> </p> <p>S-1-5-21-515967899-920026266-1708537768-1000</p> <p>Folgenderma▀en ist die SID unter Windows aufgebaut; dabei haben die einzelnen Stellen folgende Bedeutungen:</p> <p> </p> <table border="2" cellpadding="2"> <col style="width: 242px;" /> <col style="width: 389px;" /> <tr> <td bgcolor="#c0c0c0"> <p class="htmlbase" style="font-size: 10pt;text-align: center;margin: 0pt 0pt 1px 0pt;font-family: Arial, sans-serif;"><b>S</b> </p> </td> <td> <p>Bedeutet, dass es sich um eine SID handelt</p> </td> </tr> <tr> <td bgcolor="#c0c0c0"> <p class="htmlbase" style="font-size: 10pt;text-align: center;margin: 0pt 0pt 1px 0pt;font-family: Arial, sans-serif;"><b>1</b> </p> </td> <td> <p>Revisionsnummer (zur Zeit fⁿr NT und 2000 immer 1)</p> </td> </tr> <tr> <td bgcolor="#c0c0c0"> <p class="htmlbase" style="font-size: 10pt;text-align: center;margin: 0pt 0pt 1px 0pt;font-family: Arial, sans-serif;"><b>5</b> </p> </td> <td> <p>Identifier Authority (zur Zeit fⁿr NT und 2000 immer 5)</p> </td> </tr> <tr> <td bgcolor="#c0c0c0"> <p class="htmlbase" style="font-size: 10pt;text-align: center;margin: 0pt 0pt 1px 0pt;font-family: Arial, sans-serif;"><b>515967899-920026266-1708537768</b> </p> </td> <td> <p>DomΣnen ID</p> </td> </tr> <tr> <td bgcolor="#c0c0c0"> <p class="htmlbase" style="font-size: 10pt;text-align: center;margin: 0pt 0pt 1px 0pt;font-family: Arial, sans-serif;"><b>1000</b> </p> </td> <td> <p>Benutzer ID (RID)</p> </td> </tr> </table> <p> </p> <p>Ab Windows Vista k÷nnen Sie sich die SID der Accounts wie folgt anzeigen lassen:</p> <p>Dazu ÷ffnen Sie die <span class="MCPopup"><a href="javascript:void(0);" class="MCPopupSpot" onclick="FMCPopup( event, this ); return false;">Eingabeaufforderung</a><iframe class="MCPopupBody" name="popup1" frameborder="0" MadCap:src="../popup/tip0075.htm" src="../../skin/blank.htm" style="width: auto;height: auto;display: none;" onload="if ( typeof( FMCIFrameOnload ) == 'function' ) {{ FMCIFrameOnload( this ); }}"></iframe></span> und geben folgenden Befehl ein:</p> <p><b>wmic</b> </p> <p>Hier geben Sie dann hinter "<b>wmic:root\cli></b>" den Befehl "<b>USERACCOUNT</b>" ein und drⁿcken 'Enter'.</p> <p>Suchen Sie in der Spalte "<b>Caption</b>" Ihren Anmeldenamen, dort finden Sie in der Spalte "<b>SID</b>" die SID Ihres Accounts.</p> <p style="font-weight: normal;"><a name="kanchor8031"></a> </p> <!--sphider_noindex--> <hr /> <p style="text-align: center;"><strong>URL: http://www.winfaq.de/faq_html/Content/tip0500/tip0819.htm</strong> </p> <p style="text-align: center;"><strong>WinFAQ « Version 7.6 Copyright ⌐ 1996/2008 by Frank Ullrich</strong> </p> <!--/sphider_noindex--> <div class="separator"> </div> <script type="text/javascript" src="../skinsupport/madcapbodyend.js"> </script> </body> </html>