Γνωστά αναγνωριστικά ασφαλείας σε λειτουργικά συστήματα Windows

Μεταφράσεις άρθρων Μεταφράσεις άρθρων
Αναγν. άρθρου: 243330 - Δείτε τα προϊόντα στα οποία αναφέρεται το συγκεκριμένο άρθρο.
Ανάπτυξη όλων | Σύμπτυξη όλων

Περίληψη

Ένα αναγνωριστικό ασφαλείας (SID) είναι μια μοναδική τιμή μεταβλητού μήκους που χρησιμοποιείται για την αναγνώριση μιας αρχής ασφαλείας ή την ομάδα ασφαλείας σε λειτουργικά συστήματα Windows. Γνωστά αναγνωριστικά ασφαλείας είναι μια ομάδα από SID που προσδιορίζουν το γενικό χρήστες ή ομάδες γενικής χρήσης. Οι τιμές τους παραμένουν σταθερά σε όλα τα λειτουργικά συστήματα.

Αυτές οι πληροφορίες είναι χρήσιμες για την αντιμετώπιση προβλημάτων που αφορούν την ασφάλεια. Είναι επίσης χρήσιμη για πιθανά προβλήματα εμφάνισης που μπορούν να είναι ορατές στο πρόγραμμα επεξεργασίας ACL. Ενδέχεται να εμφανιστεί ένα SID στο πρόγραμμα επεξεργασίας ACL αντί με το όνομα χρήστη ή ομάδας.

Περισσότερες πληροφορίες

Τα παρακάτω είναι γνωστά αναγνωριστικά ασφαλείας:
  • SID: S-1-0
    Όνομα: Αρχή Null
    Περιγραφή: Δικαιώματα αναγνωριστικού.
  • SID: S-1-0-0
    Όνομα: κανένας δεν
    Περιγραφή: Δεν υπάρχει αρχή ασφαλείας.
  • SID: S-1-1
    Όνομα: Αρχή κόσμο
    Περιγραφή: Δικαιώματα αναγνωριστικού.
  • SID: S-1-1-0
    Όνομα: Όλοι
    Περιγραφή: Μια ομάδα που περιλαμβάνει όλους τους χρήστες, ακόμη και ανώνυμους χρήστες και επισκέπτες. Η συμμετοχή ελέγχεται από το λειτουργικό σύστημα.

    Σημείωση Από προεπιλογή, η ομάδα Everyone δεν περιλαμβάνει πλέον ανώνυμοι χρήστες σε έναν υπολογιστή που εκτελεί Windows XP Service Pack 2 (SP2).
  • SID: S-1-2
    Όνομα: Τοπική αρχή
    Περιγραφή: Δικαιώματα αναγνωριστικού.
  • SID: S-1-2-0
    Όνομα: τοπικό
    Περιγραφή: Μια ομάδα που περιλαμβάνει όλους τους χρήστες που έχουν συνδεθεί τοπικά.
  • SID: S-1-2-1
    Όνομα: Σύνδεση κονσόλας
    Περιγραφή: Μια ομάδα που περιλαμβάνει τους χρήστες που είναι συνδεδεμένοι με φυσική κονσόλα.

    Σημείωση Προστίθεται στα Windows 7 και Windows Server 2008 R2
  • SID: S-1-3
    Όνομα: Αρχή δημιουργό
    Περιγραφή: Δικαιώματα αναγνωριστικού.
  • SID: S-1-3-0
    Όνομα: Creator Owner
    Περιγραφή: Ένα σύμβολο κράτησης θέσης σε μια καταχώρηση ελέγχου πρόσβασης με δυνατότητα μεταβίβασης (ACE). Όταν μεταβιβάζεται το ACE, το σύστημα αντικαθιστά αυτό το SID με το ΑΝΑΓΝΩΡΙΣΤΙΚΌ δημιουργού του αντικειμένου.
  • SID: S-1-3-1
    Όνομα: Δημιουργός ομάδας
    Περιγραφή: Ένα σύμβολο κράτησης θέσης σε μια καταχώρηση ACE μεταβίβασης. Όταν μεταβιβάζεται το ACE, το σύστημα αντικαθιστά αυτό το SID με το SID για την κύρια ομάδα του δημιουργού του αντικειμένου. Η κύρια ομάδα χρησιμοποιείται μόνο από το υποσύστημα POSIX.
  • SID: S-1-3-2
    Ονομάτων: Διακομιστής κάτοχος δημιουργός
    Περιγραφή: Αυτό το SID δεν χρησιμοποιείται στα Windows 2000.
  • SID: S-1-3-3
    Όνομα: Δημιουργός ομάδας διακομιστή
    Περιγραφή: Αυτό το SID δεν χρησιμοποιείται στα Windows 2000.
  • SID: Όνομα S-1-3-4: δικαιώματα κατόχου
    Περιγραφή: Μια ομάδα που αντιπροσωπεύει τον τρέχοντα κάτοχο του αντικειμένου. Όταν εφαρμόζεται μια καταχώρηση ACE που φέρει αυτό το SID σε ένα αντικείμενο, το σύστημα αγνοεί τα εγγενή δικαιώματα READ_CONTROL και WRITE_DAC για τον κάτοχο του αντικειμένου.
  • SID: S-1-5-80-0
    Όνομα: Όλες οι υπηρεσίες
    Περιγραφή: Μια ομάδα που περιλαμβάνει όλες τις διαδικασίες εξυπηρέτησης που έχει ρυθμιστεί στο σύστημα. Η συμμετοχή ελέγχεται από το λειτουργικό σύστημα.

    Σημείωση Προστίθεται στα Windows Vista και Windows Server 2008
  • SID: S-1-4
    Όνομα: Αρχή μη μοναδικό
    Περιγραφή: Δικαιώματα αναγνωριστικού.
  • SID: S-1-5
    Όνομα: NT Authority
    Περιγραφή: Δικαιώματα αναγνωριστικού.
  • SID: S-1-5-1
    Όνομα: σύνδεση μέσω τηλεφώνου
    Περιγραφή: Μια ομάδα που περιλαμβάνει όλους τους χρήστες που έχουν συνδεθεί μέσω μιας σύνδεσης μέσω τηλεφώνου. Η συμμετοχή ελέγχεται από το λειτουργικό σύστημα.
  • SID: S-1-5-2
    Όνομα: δικτύου
    Περιγραφή: Μια ομάδα που περιλαμβάνει όλους τους χρήστες που έχουν συνδεθεί μέσω μιας σύνδεσης δικτύου. Η συμμετοχή ελέγχεται από το λειτουργικό σύστημα.
  • SID: S-1-5-3
    Όνομα: δέσμης
    Περιγραφή: Μια ομάδα που περιλαμβάνει όλους τους χρήστες που έχουν συνδεθεί μέσω μιας δυνατότητας ουράς δέσμης. Η συμμετοχή ελέγχεται από το λειτουργικό σύστημα.
  • SID: S-1-5-4
    Όνομα: αλληλεπίδρασης
    Περιγραφή: Μια ομάδα που περιλαμβάνει όλους τους χρήστες που έχουν συνδεθεί με αλληλεπίδραση. Η συμμετοχή ελέγχεται από το λειτουργικό σύστημα.
  • SID: S-1-5-5-X-Y
    Όνομα: Μια περίοδο λειτουργίας σύνδεσης
    Περιγραφή: Μια περίοδο λειτουργίας σύνδεσης. Οι τιμές X και Y για αυτά τα αναγνωριστικά ασφαλείας είναι διαφορετικές για κάθε περίοδο λειτουργίας.
  • SID: S-1-5-6
    Όνομα: υπηρεσία
    Περιγραφή: Μια ομάδα που περιλαμβάνει όλες τις αρχές ασφαλείας που έχετε συνδεθεί ως υπηρεσία. Η συμμετοχή ελέγχεται από το λειτουργικό σύστημα.
  • SID: S-1-5-7
    Όνομα: ανώνυμη
    Περιγραφή: Μια ομάδα που περιλαμβάνει όλους τους χρήστες που έχουν συνδεθεί ανώνυμα. Η συμμετοχή ελέγχεται από το λειτουργικό σύστημα.
  • SID: S-1-5-8
    Όνομα: διακομιστή μεσολάβησης
    Περιγραφή: Αυτό το SID δεν χρησιμοποιείται στα Windows 2000.
  • SID: S-1-5-9
    Όνομα: Enterprise Domain Controllers
    Περιγραφή: Μια ομάδα που περιλαμβάνει όλους τους ελεγκτές τομέα σε ένα σύμπλεγμα δομών που χρησιμοποιεί μια υπηρεσία καταλόγου Active Directory. Η συμμετοχή ελέγχεται από το λειτουργικό σύστημα.
  • SID: S-1-5-10
    Όνομα: Ομάδα Principal Self
    Περιγραφή: Ένα σύμβολο κράτησης θέσης σε μια καταχώρηση ACE μεταβίβασης σε ένα λογαριασμό ή αντικείμενο ομάδας στην υπηρεσία καταλόγου Active Directory. Όταν μεταβιβάζεται το ACE, το σύστημα αντικαθιστά αυτό το SID με το SID για την αρχή ασφαλείας που έχει στην κατοχή του το λογαριασμό.
  • SID: S-1-5-11
    Όνομα: Οι χρήστες με έλεγχο ταυτότητας
    Περιγραφή: Μια ομάδα που περιλαμβάνει όλους τους χρήστες των οποίων οι ταυτότητες έχουν έλεγχο ταυτότητας κατά τη σύνδεση τους. Η συμμετοχή ελέγχεται από το λειτουργικό σύστημα.
  • SID: S-1-5-12
    Όνομα: Περιορισμένης πρόσβασης κωδικός
    Περιγραφή: Αυτό το SID είναι δεσμευμένο για μελλοντική χρήση.
  • SID: S-1-5-13
    Όνομα: Οι χρήστες του Terminal Server
    Περιγραφή: Μια ομάδα που περιλαμβάνει όλους τους χρήστες που έχουν συνδεθεί σε ένα διακομιστή των υπηρεσιών Terminal Services. Η συμμετοχή ελέγχεται από το λειτουργικό σύστημα.
  • SID: S-1-5-14
    Όνομα: Απομακρυσμένης σύνδεσης αλληλεπίδρασης
    Περιγραφή: Μια ομάδα που περιλαμβάνει όλους τους χρήστες που έχουν συνδεθεί μέσω μιας σύνδεσης των υπηρεσιών terminal services.
  • SID: S-1-5-15
    Όνομα: Αυτόν τον οργανισμό
    Περιγραφή: Μια ομάδα που περιλαμβάνει όλους τους χρήστες από την ίδια εταιρεία. Μόνο περιλαμβάνεται AD λογαριασμούς και να προστεθούν μόνο από το Windows Server 2003 ή νεότερη έκδοση ελεγκτή τομέα.
  • SID: S-1-5-17
    Όνομα: Αυτόν τον οργανισμό
    Περιγραφή: Ένας λογαριασμός που χρησιμοποιείται από το προεπιλεγμένο χρήστη Internet Information Services (IIS).
  • SID: S-1-5-18
    Όνομα: Τοπικό σύστημα
    Περιγραφή: Ένας λογαριασμός υπηρεσίας που χρησιμοποιείται από το λειτουργικό σύστημα.
  • SID: S-1-5-19
    Όνομα: NT Authority
    Περιγραφή: Τοπική υπηρεσία
  • SID: S-1-5-20
    Όνομα: NT Authority
    Περιγραφή: Υπηρεσία δικτύου
  • SID: S-1-5-21τομέα-500
    Όνομα: διαχειριστής
    Περιγραφή: Ένα λογαριασμό χρήστη για το διαχειριστή του συστήματος. Από προεπιλογή, είναι ο μοναδικός χρήστης λογαριασμός που δίνεται πλήρη έλεγχο του συστήματος.
  • SID: S-1-5-21τομέα-501
    Όνομα: επισκέπτης
    Περιγραφή: Ένα λογαριασμό χρήστη για τα άτομα που δεν έχουν επιμέρους λογαριασμούς. Αυτός ο λογαριασμός χρήστη δεν απαιτεί έναν κωδικό πρόσβασης. Από προεπιλογή, ο λογαριασμός Guest είναι απενεργοποιημένος.
  • SID: S-1-5-21τομέα-502
    Όνομα: KRBTGT
    Περιγραφή: Ένας λογαριασμός υπηρεσίας που χρησιμοποιείται από την υπηρεσία Κέντρο διανομής κλειδιών (KDC).
  • SID: S-1-5-21τομέα-512
    Όνομα: Domain Admins
    Περιγραφή: Μια καθολική ομάδα των οποίων τα μέλη είναι εξουσιοδοτημένα για τη διαχείριση του τομέα. Από προεπιλογή, στην ομάδα διαχειριστών τομέα είναι μέλος της ομάδας Administrators σε όλους τους υπολογιστές που συμμετέχουν σε έναν τομέα, συμπεριλαμβανομένων των ελεγκτών τομέα. Domain Admins είναι ο προεπιλεγμένος κάτοχος οποιουδήποτε αντικειμένου που δημιουργείται από οποιοδήποτε μέλος της ομάδας.
  • SID: S-1-5-21τομέα-513
    Όνομα: Οι χρήστες τομέα
    Περιγραφή: Μια καθολική ομάδα που, από προεπιλογή, περιλαμβάνει όλους τους λογαριασμούς χρηστών σε έναν τομέα. Όταν δημιουργείτε ένα λογαριασμό χρήστη σε έναν τομέα, προστίθενται σε αυτήν την ομάδα από προεπιλογή.
  • SID: S-1-5-21τομέα-514
    Όνομα: Οι επισκέπτες του τομέα
    Περιγραφή: Μια καθολική ομάδα που, από προεπιλογή, έχει μόνο ένα μέλος, ενσωματωμένο λογαριασμό Guest στον τομέα.
  • SID: S-1-5-21τομέα-515
    Όνομα: Οι υπολογιστές του τομέα
    Περιγραφή: Μια καθολική ομάδα που περιλαμβάνει όλα τα προγράμματα-πελάτες και διακομιστές που συμμετέχουν σε τομέα.
  • SID: S-1-5-21τομέα-516
    Όνομα: Οι ελεγκτές τομέα
    Περιγραφή: Μια καθολική ομάδα που περιλαμβάνει όλους τους ελεγκτές τομέα στον τομέα. Νέους ελεγκτές τομέα προστίθενται σε αυτήν την ομάδα από προεπιλογή.
  • SID: S-1-5-21τομέα-517
    Όνομα: Εκδότες πιστοποιητικών
    Περιγραφή: Μια καθολική ομάδα που περιλαμβάνει όλους τους υπολογιστές που εκτελούν μια εταιρική αρχή έκδοσης πιστοποιητικών. Εκδότες πιστοποιητικών είναι εξουσιοδοτημένοι να δημοσιεύσει τα πιστοποιητικά για τα αντικείμενα χρήστη στην υπηρεσία καταλόγου Active Directory.
  • SID: S-1-5-21ριζικός τομέας-518
    Όνομα: Schema Admins
    Περιγραφή: Μια καθολική ομάδα στον τομέα μια λειτουργία με τοπικές ρυθμίσεις. μια καθολική ομάδα σε έναν τομέα μικτής κατάστασης. Η ομάδα έχει εξουσιοδότηση για να κάνετε αλλαγές διάταξης στην υπηρεσία καταλόγου Active Directory. Από προεπιλογή, το μόνο μέλος της ομάδας είναι το λογαριασμό διαχειριστή για τον ριζικό τομέα του συμπλέγματος δομών.
  • SID: S-1-5-21ριζικός τομέας-519
    Όνομα: Enterprise Admins
    Περιγραφή: Μια καθολική ομάδα στον τομέα μια λειτουργία με τοπικές ρυθμίσεις. μια καθολική ομάδα σε έναν τομέα μικτής κατάστασης. Η ομάδα έχει δικαιώματα για να κάνετε αλλαγές σε όλο το σύμπλεγμα δομών υπηρεσίας καταλόγου Active Directory, όπως η προσθήκη εξαρτημένοι τομείς. Από προεπιλογή, το μόνο μέλος της ομάδας είναι το λογαριασμό διαχειριστή για τον ριζικό τομέα του συμπλέγματος δομών.
  • SID: S-1-5-21τομέα-520
    Όνομα: Κάτοχοι δημιουργού πολιτικών ομάδων
    Περιγραφή: Μια καθολική ομάδα που έχει εξουσιοδότηση για να δημιουργήσετε νέα αντικείμενα πολιτικής ομάδας στην υπηρεσία καταλόγου Active Directory. Από προεπιλογή, το μόνο μέλος της ομάδας είναι ο διαχειριστής.
  • SID: S-1-5-21τομέα-553
    Όνομα: RAS και IAS Servers
    Περιγραφή: Μια τοπική ομάδα τομέα. Από προεπιλογή, αυτή η ομάδα δεν έχει μέλη. Διακομιστές αυτής της ομάδας έχουν περιορισμούς λογαριασμό ανάγνωση και ανάγνωση πληροφοριών σύνδεσης πρόσβαση σε αντικείμενα χρήστη στην τοπική ομάδα τομέα υπηρεσίας καταλόγου Active Directory.
  • SID: S-1-5-32-544
    Όνομα: διαχειριστές
    Περιγραφή: Μια ενσωματωμένη ομάδα. Μετά την αρχική εγκατάσταση του λειτουργικού συστήματος, το μόνο μέλος της ομάδας είναι ο λογαριασμός διαχειριστή. Όταν ένας υπολογιστής συμμετέχει σε τομέα, στην ομάδα διαχειριστών τομέα προστίθενται στην ομάδα Administrators. Όταν ο διακομιστής γίνει ελεγκτής τομέα, στην ομάδα Enterprise Admins επίσης, προστίθεται στην ομάδα Administrators.
  • SID: S-1-5-32-545
    Όνομα: χρήστες
    Περιγραφή: Μια ενσωματωμένη ομάδα. Μετά την αρχική εγκατάσταση του λειτουργικού συστήματος, το μόνο μέλος είναι η ομάδα Authenticated Users. Όταν ένας υπολογιστής συμμετέχει σε τομέα, στην ομάδα χρηστών τομέα προστίθεται στην ομάδα χρηστών στον υπολογιστή.
  • SID: S-1-5-32-546
    Όνομα: επισκέπτες
    Περιγραφή: Μια ενσωματωμένη ομάδα. Από προεπιλογή, το μόνο μέλος είναι ο λογαριασμός Guest. Η ομάδα Guests επιτρέπει σε χρήστες περιστασιακές ή μία φορά για να συνδεθείτε με περιορισμένα δικαιώματα ενσωματωμένο λογαριασμό Guest ενός υπολογιστή.
  • SID: S-1-5-32-547
    Όνομα: Power Users
    Περιγραφή: Μια ενσωματωμένη ομάδα. Από προεπιλογή, η ομάδα δεν έχει μέλη. Οι Προνομιούχοι χρήστες να δημιουργήσετε τοπικούς χρήστες και ομάδες. τροποποίηση και διαγραφή λογαριασμών που δημιουργήσατε; και να καταργήσετε χρήστες από την ομάδα Power Users, χρήστες και επισκέπτες. Οι Προνομιούχοι χρήστες μπορούν να επίσης να εγκαθιστούν προγράμματα; Δημιουργία, διαχείριση και διαγραφή τοπικών εκτυπωτών. και να δημιουργήσετε και να διαγράψετε κοινόχρηστα στοιχεία αρχείων.
  • SID: S-1-5-32-548
    Όνομα: Account Operators
    Περιγραφή: Μια ενσωματωμένη ομάδα που υπάρχει μόνο σε ελεγκτές τομέα. Από προεπιλογή, η ομάδα δεν έχει μέλη. Από προεπιλογή, χειριστών λογαριασμών έχουν δικαιώματα για δημιουργία, τροποποίηση και διαγραφή λογαριασμών για χρήστες, ομάδες και υπολογιστές σε όλα τα δοχεία και οργανικές μονάδες της υπηρεσίας καταλόγου Active Directory, εκτός από το κοντέινερ ενσωματωμένες και στην οργανική Μονάδα ελεγκτές τομέα. Account Operators δεν έχετε δικαίωμα να τροποποιήσετε τις ομάδες Administrators και Domain Admins, ούτε έχουν δικαίωμα να τροποποιήσετε τους λογαριασμούς για τα μέλη αυτών των ομάδων.
  • SID: S-1-5-32-549
    Όνομα: Χειριστές διακομιστή
    Περιγραφή: Μια ενσωματωμένη ομάδα που υπάρχει μόνο σε ελεγκτές τομέα. Από προεπιλογή, η ομάδα δεν έχει μέλη. Χειριστές διακομιστή να συνδεθείτε σε ένα διακομιστή με αλληλεπίδραση; Δημιουργία και διαγραφή κοινόχρηστων στοιχείων δικτύου; εκκίνηση και διακοπή υπηρεσιών. Δημιουργία αντιγράφων ασφαλείας και επαναφορά αρχείων. διαμόρφωση του σκληρού δίσκου του υπολογιστή. και η λειτουργία του υπολογιστή τερματίζεται.
  • SID: S-1-5-32-550
    Όνομα: Χειριστές εκτυπώσεων
    Περιγραφή: Μια ενσωματωμένη ομάδα που υπάρχει μόνο σε ελεγκτές τομέα. Από προεπιλογή, το μόνο μέλος είναι η ομάδα χρηστών τομέα. Χειριστές εκτυπώσεων να διαχειρίζεστε εκτυπωτές και ουρές εγγράφων.
  • SID: S-1-5-32-551
    Όνομα: Χειριστές αντιγράφων ασφαλείας
    Περιγραφή: Μια ενσωματωμένη ομάδα. Από προεπιλογή, η ομάδα δεν έχει μέλη. Χειριστές αντιγράφων ασφαλείας μπορεί να δημιουργήσετε αντίγραφα ασφαλείας και να επαναφέρει όλα τα αρχεία σε έναν υπολογιστή, ανεξάρτητα από τα δικαιώματα που προστατεύουν αυτά τα αρχεία. Επίσης χειριστές αντιγράφων ασφαλείας να συνδεθείτε στον υπολογιστή και να τερματίσετε τη λειτουργία του.
  • SID: S-1-5-32-552
    Όνομα: αναπαραγωγείς
    Περιγραφή: Μια ενσωματωμένη ομάδα που χρησιμοποιείται από την υπηρεσία αναπαραγωγής αρχείων σε ελεγκτές τομέα. Από προεπιλογή, η ομάδα δεν έχει μέλη. Μην προσθέτετε χρήστες σε αυτήν την ομάδα.
  • SID: S-1-5-64-10
    Όνομα: Ο έλεγχος ταυτότητας NTLM
    Περιγραφή: Ένα SID που χρησιμοποιείται όταν το πακέτο ελέγχου ταυτότητας NTLM σε έλεγχο ταυτότητας του υπολογιστή-πελάτη
  • SID: S-1-5-64-14
    Όνομα: Τον έλεγχο ταυτότητας SChannel
    Περιγραφή: Ένα SID που χρησιμοποιείται όταν το SChannel πακέτο ελέγχου ταυτότητας, έλεγχος ταυτότητας υπολογιστή-πελάτη.
  • SID: S-1-5-64-21
    Όνομα: Ο συνοπτικός έλεγχος ταυτότητας
    Περιγραφή: Ένα SID που χρησιμοποιείται όταν το πακέτο ελέγχου ταυτότητας Digest με έλεγχο ταυτότητας του υπολογιστή-πελάτη.
  • SID: S-1-5-80
    Όνομα: Υπηρεσία NT
    Περιγραφή: Μια υπηρεσία NT λογαριασμός πρόθεμα
  • SID: S-1-5-80-0
    SID S-1-5-80-0 = NT SERVICES\ALL ΥΠΗΡΕΣΊΕΣ
    Όνομα: Όλες οι υπηρεσίες
    Περιγραφή: Μια ομάδα που περιλαμβάνει όλες τις διαδικασίες εξυπηρέτησης που έχουν ρυθμιστεί στο σύστημα. Η συμμετοχή ελέγχεται από το λειτουργικό σύστημα.

    Σημείωση Προστίθενται στον Windows Server 2008 R2
  • SID: S-1-5-83-0
    Όνομα: NT οι ΕΙΚΟΝΙΚΈΣ μηχανές MACHINE\Virtual
    Περιγραφή: Μια ενσωματωμένη ομάδα. Η ομάδα δημιουργείται κατά την εγκατάσταση του ρόλου Hyper-V. Η ιδιότητα μέλους της ομάδας διατηρείται από την υπηρεσία διαχείρισης Hyper-V (VMMS). Αυτή η ομάδα απαιτεί το δικαίωμα "Δημιουργία συμβολικών συνδέσεων" (SeCreateSymbolicLinkPrivilege), και επίσης η "σύνδεση ως μια υπηρεσίας" δεξιά (SeServiceLogonRight).

    Σημείωση Προστίθεται στα Windows 8 και Windows Server 2012
  • SID: S-1-16-0
    Όνομα: Μη αξιόπιστο επίπεδο υποχρεωτικού
    Περιγραφή: Ένα επίπεδο ακεραιότητας αξιόπιστη. Σημείωση προστίθεται στα Windows Vista και Windows Server 2008

    Σημείωση Προστίθεται στα Windows Vista και Windows Server 2008
  • SID: S-1-16-4096
    Όνομα: Χαμηλό επίπεδο υποχρεωτικό
    Περιγραφή: Μια χαμηλού επιπέδου ακεραιότητας.

    Σημείωση Προστίθεται στα Windows Vista και Windows Server 2008
  • SID: S-1-16-8192
    Όνομα: Μεσαίο επίπεδο υποχρεωτικό
    Περιγραφή: Ένα επίπεδο ακεραιότητας Μεσαίο.

    Σημείωση Προστίθεται στα Windows Vista και Windows Server 2008
  • SID: S-1-16-8448
    Όνομα: Επίπεδο Μεσαία συν υποχρεωτικό
    Περιγραφή: Ένα μέσο συν ακεραιότητα επίπεδο.

    Σημείωση Προστίθεται στα Windows Vista και Windows Server 2008
  • SID: S-1-16-12288
    Όνομα: Υψηλό επίπεδο υποχρεωτικό
    Περιγραφή: Ένα επίπεδο υψηλής ακεραιότητας.

    Σημείωση Προστίθεται στα Windows Vista και Windows Server 2008
  • SID: S-1-16-16384
    Όνομα: Επίπεδο υποχρεωτικού συστήματος
    Περιγραφή: Ακεραιότητα επιπέδου συστήματος.

    Σημείωση Προστίθεται στα Windows Vista και Windows Server 2008
  • SID: S-1-16-20480
    Όνομα: Προστασία επίπεδο υποχρεωτική διαδικασία
    Περιγραφή: Ένα επίπεδο ακεραιότητας διαδικασία.

    Σημείωση Προστίθεται στα Windows Vista και Windows Server 2008
  • SID: S-1-16-28672
    Όνομα: Ασφαλές επίπεδο υποχρεωτική διαδικασία
    Περιγραφή: Μια ασφαλή διεργασία επίπεδο ακεραιότητας.

    Σημείωση Προστίθεται στα Windows Vista και Windows Server 2008
Οι ακόλουθες ομάδες εμφανίζονται ως αναγνωριστικά ασφαλείας μέχρι έναν ελεγκτή τομέα Windows Server 2003 γίνεται ο κάτοχος του ρόλου κύριων λειτουργιών πρωτεύοντος τομέα ελεγκτή (PDC). "Διευθυντής λειτουργιών" είναι επίσης γνωστή ως ευέλικτη μεμονωμένη κύριων λειτουργιών (FSMO). Οι ακόλουθες πρόσθετες ενσωματωμένες ομάδες δημιουργούνται κατά την προσθήκη ενός ελεγκτή τομέα Windows Server 2003 στον τομέα:
  • SID: S-1-5-32-554
    Όνομα: BUILTIN\Pre-Windows 2000 είναι συμβατό με Access
    Περιγραφή: Ένα ψευδώνυμο που προστίθενται από τα Windows 2000. Μια ομάδα συμβατότητας με παλαιότερες εκδόσεις, η οποία επιτρέπει πρόσβαση ανάγνωσης σε όλους τους χρήστες και ομάδες στον τομέα.
  • SID: S-1-5-32-555
    Όνομα: BUILTIN\Remote χρήστες επιφάνειας εργασίας
    Περιγραφή: Ένα ψευδώνυμο. Τα μέλη αυτής της ομάδας διαθέτουν το δικαίωμα να συνδέονται από απόσταση.
  • SID: S-1-5-32-556
    Όνομα: Οι χειριστές ρύθμισης παραμέτρων BUILTIN\Network
    Περιγραφή: Ένα ψευδώνυμο. Τα μέλη αυτής της ομάδας μπορούν να έχουν ορισμένα δικαιώματα διαχειριστή για τη Διαχείριση παραμέτρων για τις δυνατότητες δικτύου.
  • SID: S-1-5-32-557
    Όνομα: Οι κατασκευαστές αξιοπιστίας συμπλέγματος δομών BUILTIN\Incoming
    Περιγραφή: Ένα ψευδώνυμο. Μέλη αυτής της ομάδας μπορούν να δημιουργήσουν αξιοπιστίας εισερχόμενες, μονής κατεύθυνσης σε αυτό το σύμπλεγμα δομών.
  • SID: S-1-5-32-558
    Όνομα: Οι χρήστες της εποπτείας BUILTIN\Performance
    Περιγραφή: Ένα ψευδώνυμο. Τα μέλη αυτής της ομάδας έχουν απομακρυσμένη πρόσβαση για την παρακολούθηση αυτού του υπολογιστή.
  • SID: S-1-5-32-559
    Όνομα: BUILTIN\Performance Log Users
    Περιγραφή: Ένα ψευδώνυμο. Τα μέλη αυτής της ομάδας έχουν απομακρυσμένη πρόσβαση για να προγραμματίσετε την καταγραφή των μετρητών επιδόσεων σε αυτόν τον υπολογιστή.
  • SID: S-1-5-32-560
    Όνομα: Ομάδα εξουσιοδοτημένης πρόσβασης BUILTIN\Windows
    Περιγραφή: Ένα ψευδώνυμο. Τα μέλη αυτής της ομάδας έχουν πρόσβαση στο χαρακτηριστικό υπολογιζόμενη tokenGroupsGlobalAndUniversal σε αντικείμενα χρήστη.
  • SID: S-1-5-32-561
    Όνομα: Διακομιστές αδειών χρήσης διακομιστή BUILTIN\Terminal
    Περιγραφή: Ένα ψευδώνυμο. Μια ομάδα για διακομιστές αδειών χρήσης του Terminal Server. Κατά την εγκατάσταση του Windows Server 2003 Service Pack 1, δημιουργείται μια νέα τοπική ομάδα.
  • SID: S-1-5-32-562
    Όνομα: Οι χρήστες BUILTIN\Distributed COM
    Περιγραφή: Ένα ψευδώνυμο. Μια ομάδα για COM για την παροχή τροποποιήσουν στοιχεία ελέγχου πρόσβασης που διέπουν την πρόσβαση σε κάθε κλήση, ενεργοποίηση, ή να εκκινήσετε αιτήσεις στον υπολογιστή.

Οι ακόλουθες ομάδες εμφανίζονται ως αναγνωριστικά ασφαλείας μέχρι έναν ελεγκτή τομέα Windows Server 2008 ή Windows Server 2008 R2 γίνεται ο κάτοχος του ρόλου κύριων λειτουργιών πρωτεύοντος τομέα ελεγκτή (PDC). "Διευθυντής λειτουργιών" είναι επίσης γνωστή ως ευέλικτη μεμονωμένη κύριων λειτουργιών (FSMO). Οι ακόλουθες πρόσθετες ενσωματωμένες ομάδες δημιουργούνται κατά την προσθήκη ενός ελεγκτή τομέα Windows Server 2008 ή Windows Server 2008 R2 στον τομέα:
  • SID: S-1-5-21τομέα -498
    Όνομα: Οι ελεγκτές τομέα μόνο για ανάγνωση εταιρικό
    Περιγραφή: Μια ευρεία ομάδα. Τα μέλη αυτής της ομάδας είναι οι ελεγκτές τομέα μόνο για ανάγνωση στην εταιρεία
  • SID: S-1-5-21τομέα -521
    Όνομα: Ελεγκτές τομέα μόνο για ανάγνωση
    Περιγραφή: Μια καθολική ομάδα. Τα μέλη αυτής της ομάδας είναι οι ελεγκτές τομέα μόνο για ανάγνωση στον τομέα
  • SID: S-1-5-32-569
    Όνομα: Τελεστές BUILTIN\Cryptographic
    Περιγραφή: Μια ομάδα τοπικών ενσωματωμένες. Τα μέλη είναι εξουσιοδοτημένα να εκτελούν λειτουργίες κρυπτογράφησης.
  • SID: S-1-5-21 τομέα -571
    Όνομα: Επιτρέπεται ομάδας αναπαραγωγής RODC κωδικού πρόσβασης
    Περιγραφή: Ένα τομέα τοπικής ομάδας. Τα μέλη αυτής της ομάδας να έχουν τους κωδικούς πρόσβασής τους σε όλους τους ελεγκτές τομέα μόνο για ανάγνωση στον τομέα.
  • SID: S-1-5-21 τομέα -572
    Όνομα: Δεν επιτρέπεται η ομάδα αναπαραγωγής RODC κωδικού πρόσβασης
    Περιγραφή: Ένα τομέα τοπικής ομάδας. Τα μέλη αυτής της ομάδας δεν μπορεί να έχει τους κωδικούς πρόσβασής τους σε οποιουσδήποτε ελεγκτές τομέα μόνο για ανάγνωση στον τομέα
  • SID: S-1-5-32-573
    Όνομα: Ανάγνωσης καταγραφής BUILTIN\Event
    Περιγραφή: Μια ομάδα τοπικών ενσωματωμένες. Μέλη αυτής της ομάδας μπορούν να διαβάζουν αρχεία καταγραφής συμβάντων από τον τοπικό υπολογιστή.
  • SID: S-1-5-32-574
    Όνομα: BUILTIN\Certificate υπηρεσία DCOM πρόσβασης
    Περιγραφή: Μια ομάδα τοπικών ενσωματωμένες. Τα μέλη αυτής της ομάδας επιτρέπεται να συνδεθούν σε αρχές έκδοσης πιστοποιητικών της εταιρείας.

Οι ακόλουθες ομάδες εμφανίζονται ως αναγνωριστικά ασφαλείας μέχρι έναν ελεγκτή τομέα Windows Server 2012 γίνεται ο κάτοχος του ρόλου κύριων λειτουργιών πρωτεύοντος τομέα ελεγκτή (PDC). "Διευθυντής λειτουργιών" είναι επίσης γνωστή ως ευέλικτη μεμονωμένη κύριων λειτουργιών (FSMO). Οι ακόλουθες πρόσθετες ενσωματωμένες ομάδες δημιουργούνται κατά την προσθήκη ενός ελεγκτή τομέα Windows Server 2012 στον τομέα:
  • SID: S-1-5-21 -τομέα-522
    Όνομα: Οι ελεγκτές τομέα Cloneable
    Περιγραφή: Μια καθολική ομάδα. Τα μέλη αυτής της ομάδας που είναι ελεγκτές τομέα μπορεί να κλωνοποιηθεί.
  • SID: S-1-5-32-575
    Όνομα: Διακομιστές απομακρυσμένης πρόσβασης BUILTIN\RDS
    Περιγραφή: Μια ομάδα τοπικών ενσωματωμένες. Διακομιστές σε αυτήν την ομάδα επιτρέπουν στους χρήστες προγράμματα RemoteApp και Προσωπικοί εικονικές επιφάνειες εργασίας πρόσβαση σε αυτούς τους πόρους. Σε αναπτύξεις μέσω Internet, αυτοί οι διακομιστές αναπτύσσονται συνήθως σε ένα δίκτυο άκρη. Αυτή η ομάδα πρέπει να συμπληρωθεί σε διακομιστές που εκτελούν Μεσολαβητής σύνδεσης RD. Διακομιστές πύλης RD και διακομιστές RD Web Access που χρησιμοποιούνται στην ανάπτυξη πρέπει να είναι σε αυτή την ομάδα.
  • SID: S-1-5-32-576
    Όνομα: Διακομιστές απόληξη BUILTIN\RDS
    Περιγραφή: Μια ομάδα τοπικών ενσωματωμένες. Σε αυτή την ομάδα διακομιστών που εκτελούν εικονικές μηχανές και περιόδους λειτουργίας του κεντρικού υπολογιστή όπου εκτελούνται προγράμματα RemoteApp χρήστες και Προσωπικοί εικονικές επιφάνειες εργασίας. Αυτή η ομάδα πρέπει να συμπληρωθεί σε διακομιστές που εκτελούν Μεσολαβητής σύνδεσης RD. Διακομιστές οικοδεσπότης της περιόδου λειτουργίας RD και διακομιστές RD αναπαράστασης που χρησιμοποιούνται στην ανάπτυξη πρέπει να είναι σε αυτή την ομάδα.
  • SID: S-1-5-32-577
    Όνομα: Διακομιστές διαχείρισης BUILTIN\RDS
    Περιγραφή: Μια ομάδα τοπικών ενσωματωμένες. Διακομιστές αυτής της ομάδας να εκτελέσετε συνηθισμένες ενέργειες διαχείρισης σε διακομιστές που εκτελούν υπηρεσίες απομακρυσμένης επιφάνειας εργασίας. Αυτή η ομάδα πρέπει να συμπληρωθεί σε όλους τους διακομιστές μιας ανάπτυξης υπηρεσιών απομακρυσμένης επιφάνειας εργασίας. Οι διακομιστές που εκτελούν την υπηρεσία RDS κεντρικής διαχείρισης, πρέπει να περιλαμβάνονται σε αυτή την ομάδα.
  • SID: S-1-5-32-578
    Όνομα: Οι διαχειριστές BUILTIN\Hyper V
    Περιγραφή: Μια ομάδα τοπικών ενσωματωμένες. Τα μέλη αυτής της ομάδας έχουν πλήρη και απεριόριστη πρόσβαση σε όλες τις δυνατότητες του Hyper-V.
  • SID: S-1-5-32-579
    Όνομα: Τελεστές Βοήθεια ελέγχου BUILTIN\Access
    Περιγραφή: Μια ομάδα τοπικών ενσωματωμένες. Τα μέλη αυτής της ομάδας από απόσταση να υποβάλετε ερώτημα ιδιότητες άδεια και τα δικαιώματα για τους πόρους σε αυτόν τον υπολογιστή.
  • SID: S-1-5-32-580
    Όνομα: Οι χρήστες διαχείρισης BUILTIN\Remote
    Περιγραφή: Μια ομάδα τοπικών ενσωματωμένες. Τα μέλη αυτής της ομάδας να πρόσβαση σε πόρους WMI μέσω διαχείρισης πρωτόκολλα (όπως το WS-Management μέσω της υπηρεσίας απομακρυσμένης διαχείρισης των Windows). Αυτό ισχύει μόνο σε χώρους ονομάτων WMI που εκχωρούν πρόσβαση στο χρήστη.

Ιδιότητες

Αναγν. άρθρου: 243330 - Τελευταία αναθεώρηση: Παρασκευή, 7 Ιουνίου 2013 - Αναθεώρηση: 7.0
Οι πληροφορίες σε αυτό το άρθρο ισχύουν για:
  • Microsoft Windows XP Professional
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Standard
  • Microsoft Windows Server 2003 Service Pack 2
  • Windows 8
  • Windows Server 2012 Standard
  • Windows Server 2012 Datacenter
  • Windows Server 2012 Essentials
  • Windows Server 2012 Foundation
Λέξεις-κλειδιά: 
kbenv kbinfo kbmt KB243330 KbMtel
Μηχανικά μεταφρασμένο
ΣΗΜΑΝΤΙΚΟ: Αυτό το άρθρο έχει μεταφραστεί χρησιμοποιώντας λογισμικό μηχανικής μετάφρασης της Microsoft και μπορείτε να το διορθώσετε χρησιμοποιώντας την τεχνολογία Community Translation Framework (CTF) (Πλαίσιο μετάφρασης κοινότητας). Η Microsoft παρέχει μηχανική μετάφραση, επεξεργασία μετά τη μηχανική μετάφραση από την κοινότητα και άρθρα μεταφρασμένα από επαγγελματίες προκειμένου να έχετε πρόσβαση σε όλα τα άρθρα της Γνωσιακής βάσης σε πολλές γλώσσες. Τα άρθρα μηχανικής μετάφρασης και αυτά που επεξεργάζονται ύστερα από μηχανική μετάφραση ενδέχεται να περιέχουν σφάλματα στο λεξιλόγιο, στη σύνταξη ή/και στη γραμματική. Η Microsoft δεν φέρει καμία ευθύνη για τυχόν ανακρίβειες, σφάλματα ή ζημίες που προκύψουν λόγω τυχόν παρερμηνειών στη μετάφραση του περιεχομένου ή χρήσης του από τους πελάτες μας. Για περισσότερες πληροφορίες σχετικά με το CTF, μεταβείτε στην τοποθεσία http://support.microsoft.com/gp/machine-translation-corrections/el.
Η αγγλική έκδοση αυτού του άρθρου είναι η ακόλουθη: 243330

Αποστολή σχολίων

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com