Makale numarası: 243330 - Son Gözden Geçirme: 01 Mart 2012 Perşembe - Gözden geçirme: 2.1

Windows işletim sistemlerindeki iyi bilinen güvenlik tanımlayıcıları

Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.
Hepsini aç | Hepsini kapa

Özet

Güvenlik tanımlayıcısı (SID), güvenlik sorumlusu veya Windows işletim sistemlerindeki güvenlik grubunu tanımlamak için kullanılan değişken uzunluklu benzersiz bir değerdir. İyi bilinen SID'ler genel kullanıcıları tanımak SID, bir grup veya genel gruplar. Tüm işletim sistemleri arasında değerleri sabit kalır.

Bu bilgiler, ilgili güvenlik sorunlarını gidermek için yararlı olur. Ayrıca acl Düzenleyicisi'nde görülen görüntü problemlerden yararlıdır. acl Düzenleyicisi'nde kullanıcı veya grup adı yerine SID görüntülenebilir.

Daha fazla bilgi

İyi bilinen SID'ler:
  • SID: S-1-0
    Adı: Null yetkilisi
    Açıklama: Bir tanımlayıcı yetkilisinin.
  • SID: S-1-0-0
    Adı: hiç kimse
    Açıklama: Hiçbir güvenlik asıl adı.
  • SID: S-1-1
    Adı: World yetkilisi
    Açıklama: Bir tanımlayıcı yetkilisinin.
  • SID: S-1-1-0
    Adı: Herkes
    Açıklama: tüm kullanıcıların bile anonim kullanıcıları ve Konukları içerir grubu. Üyeliği işletim sistemi tarafından denetlenir.

    Not Varsayılan olarak, Herkes grubu artık anonim kullanıcılar Windows xp Service Pack 2 (SP2) çalıştıran bir bilgisayarda içerir.
  • SID: S-1-2
    Adı: Yerel yetkilisi
    Açıklama: Bir tanımlayıcı yetkilisinin.
  • SID: S-1-2-0
    Adı: yerel
    Açıklama: yerel olarak oturum açmış tüm kullanıcıları içeren grup.
  • SID: S-1-2-1
    Adı: Konsol oturumu
    Açıklama: fiziksel konsoluna oturum açmış kullanıcıları içerir grubu.

    Not Windows 7 ve Windows Server 2008 R2 eklendi.
  • SID: S-1-3
    Adı: Creator yetkilisi
    Açıklama: Bir tanımlayıcı yetkilisinin.
  • SID: S-1-3-0
    Adı: Creator Owner
    Açıklama: Bir yer tutucu ekleyin devralınabilir erişim denetimi girdisi (ace). ace devralındığında sistem bu SID nesnenin Oluşturucusu SID değerini değiştirir.
  • SID: S-1-3-1
    Adı: Oluşturan Grup
    Açıklama: Bir yer tutucu ekleyin devralınabilir ace. ace devralındığında sistem bu SID creator nesnenin birincil grubu için SID ile değiştirir. Birincil grubu, yalnızca POSIX alt sistemi tarafından kullanılır.
  • SID: S-1-3-2
    Adı: Oluşturucu sahip sunucu
    Açıklama: Bu SID, Windows 2000'de kullanılmaz.
  • SID: S-1-3-3
    Adı: Oluşturan Grup sunucu
    Açıklama: Bu SID, Windows 2000'de kullanılmaz.
  • SID: s-1-3-4 adı: Sahiplik hakları
    Açıklama: nesne geçerli sahibini temsil eden bir grup. Bu SID taşıyan bir ace bir nesneye uygulandığında sistem nesne sahibi örtülü read_control ve WRITE_DAC izinlerini yoksayar.
  • SID: S-1-5-80-0
    Adı: Tüm hizmetleri
    Açıklama: sistem üzerinde yapılandırılmış olan tüm hizmet işlemleri içeren bir grup. Üyeliği işletim sistemi tarafından denetlenir.

    Not Windows Vista ve Windows Server 2008'de eklendi
  • SID: S-1-4
    Adı: Benzersiz olmayan yetkilisi
    Açıklama: Bir tanımlayıcı yetkilisinin.
  • SID: S-1-5
    Adı: nt AUTHORITY
    Açıklama: Bir tanımlayıcı yetkilisinin.
  • SID: S-1-5-1
    Adı: çevirme
    Açıklama: bir çevirmeli ağ bağlantısı üzerinden oturum açan kullanıcıların tümünü kapsar grubu. Üyeliği işletim sistemi tarafından denetlenir.
  • SID: S-1-5-2
    Adı: ağ
    Açıklama: ağ bağlantısıyla oturum açan kullanıcıların tümünü kapsar grubu. Üyeliği işletim sistemi tarafından denetlenir.
  • SID: S-1-5-3
    Adı: Toplu
    Açıklama: bir toplu iş kuyruğu olanağı üzerinden oturum açan kullanıcıların tümünü kapsar grubu. Üyeliği işletim sistemi tarafından denetlenir.
  • SID: S-1-5-4
    Adı: etkileşimli
    Açıklama: etkileşimli olarak oturum açan kullanıcıların tümünü kapsar grubu. Üyeliği işletim sistemi tarafından denetlenir.
  • SID: S-1-5-5-X-Y
    Adı: Oturum açma
    Açıklama: Bir oturum. Bu SID'ler için x ve y değerleri, her oturum için farklı.
  • SID: S-1-5-6
    Adı: hizmet
    Açıklama: bir hizmet olarak oturum açan tüm güvenlik ilkeleri içeren grup. Üyeliği işletim sistemi tarafından denetlenir.
  • SID: S-1-5-7
    Adı: Anonim
    Açıklama: Adsız olarak oturum açan kullanıcıların tümünü kapsar grubu. Üyeliği işletim sistemi tarafından denetlenir.
  • SID: S-1-5-8
    Adı: Proxy
    Açıklama: Bu SID, Windows 2000'de kullanılmaz.
  • SID: S-1-5-9
    Adı: Enterprise Domain Controllers
    Açıklama: Active Directory dizin hizmetini kullanan bir ormandaki tüm etki alanı denetleyicileri içeren bir grup. Üyeliği işletim sistemi tarafından denetlenir.
  • SID: S-1-5-10
    Adı: Asıl kişi
    Açıklama: Bir yer tutucu bir hesap nesnesi veya grup nesnesi Active Directory'de devralınabilir ace içindeki. ace devralındığında sistem bu SID kimin hesabını tutan SID ile güvenlik sorumlusunun değiştirir.
  • SID: S-1-5-11
    Adı: Kimliği doğrulanmış kullanıcı
    Açıklama: Kullanıcılar oturum açtıklarında kimlikleri doğrulanmış tüm kullanıcıları içeren grup. Üyeliği işletim sistemi tarafından denetlenir.
  • SID: S-1-5-12
    Adı: Kısıtlı kod
    Açıklama: Bu SID gelecekte kullanılmak üzere ayrılmıştır.
  • SID: S-1-5-13
    Adı: Terminal Server kullanıcı
    Açıklama: bir Terminal Hizmetleri sunucusunda oturum açan kullanıcıların tümünü kapsar grubu. Üyeliği işletim sistemi tarafından denetlenir.
  • SID: S-1-5-14
    Adı: Uzak etkileşimli oturum
    Açıklama: bir terminal hizmetleri oturumu oturum açan kullanıcıların tümünü kapsar grubu.
  • SID: S-1-5-15
    Adı: Bu kuruluşun
    Açıklama: tüm kullanıcıların aynı kuruluş içeren bir grup. Yalnızca ad hesaplarla bulunan ve yalnızca Windows Server 2003 veya sonraki bir etki alanı denetleyicisi tarafından eklendi.
  • SID: S-1-5-17
    Adı: Bu kuruluşun
    Açıklama: Internet Information Services (IIS) varsayılan kullanıcı tarafından kullanılan bir hesap.
  • SID: S-1-5-18
    Adı: Yerel sistem
    Açıklama: işletim sistemi tarafından kullanılan hizmet hesabı.
  • SID: S-1-5-19
    Adı: nt AUTHORITY
    Açıklama: Yerel hizmet
  • SID: S-1-5-20
    Adı: nt AUTHORITY
    Açıklama: Ağ hizmeti
  • SID: S-1-5-21etki alanı-500
    Adı: yönetici
    Açıklama: Bir kullanıcı hesabı için Sistem Yöneticisi. Varsayılan olarak, sistem üzerinde Tam Denetim verilen yalnızca kullanıcı hesabıdır.
  • SID: S-1-5-21etki alanı-501
    Adı: Guest
    Açıklama: Bir kullanıcı hesabı için tek tek hesaplara sahip olmayan kişiler. Bu kullanıcı hesabı parola gerektirmez. Konuk hesabı varsayılan olarak devre dışıdır.
  • SID: S-1-5-21etki alanı-502
    Adı: krbtgt
    Açıklama: Anahtar Dağıtım Merkezi (kdc) hizmeti tarafından kullanılan hizmet hesabı.
  • SID: S-1-5-21etki alanı-512
    Adı: Domain Admins
    Açıklama: üyeleri etki alanını yönetme yetkisi olan bir genel grup. Varsayılan olarak Domain Admins grubunun, etki alanı denetleyicileri içeren bir etki alanına katılan tüm bilgisayarlarda Yöneticiler grubunun üyesidir. Etki alanı yöneticileri grubunun bir üyesi tarafından oluşturulan tüm nesnelerin varsayılan sahibi olur.
  • SID: S-1-5-21etki alanı-513
    Adı: Etki alanı kullanıcı
    Açıklama:, varsayılan olarak, etki alanındaki tüm kullanıcı hesapları içeren bir genel grup. Bir etki alanında bir kullanıcı hesabı oluşturduğunuzda, varsayılan olarak bu gruba eklenir.
  • SID: S-1-5-21etki alanı-514
    Adı: Etki alanı Konukları
    Açıklama: tek üyesi, etki alanının yerleşik Konuk hesabı varsayılan olarak sahip olan bir genel grup.
  • SID: S-1-5-21etki alanı-515
    Adı: Etki alanına bilgisayar
    Açıklama: tüm istemciler ve etki alanına katılmış sunucuları içeren bir genel grup.
  • SID: S-1-5-21etki alanı-516
    Adı: Etki alanı denetleyicileri
    Açıklama: etki alanındaki tüm etki alanı denetleyicileri içeren bir genel grup. Yeni etki alanı denetleyicilerine varsayılan olarak bu gruba eklenir.
  • SID: S-1-5-21etki alanı-517
    Adı: Sertifika Yayımcıları
    Açıklama: bir kuruluş sertifika yetkilisi çalıştıran tüm bilgisayarlar içeren bir genel grup. Sertifika Yayımcıları sertifikaları için kullanıcı nesnelerini Active Directory'de yayımlamak için yetkilidir.
  • SID: S-1-5-21kök etki alanı-518
    Adı: Şema Yöneticileri
    Açıklama: Bir evrensel grup yerel moddaki etki alanında; karma mod etki alanındaki bir genel grup. Grubun Active Directory'de şema değişiklikleri yapmak için yetkilendirilir. Varsayılan olarak, grubunun tek üyesi, orman kök etki alanı yöneticisi hesabıdır.
  • SID: S-1-5-21kök etki alanı-519
    Adı: Enterprise Admins
    Açıklama: Bir evrensel grup yerel moddaki etki alanında; karma mod etki alanındaki bir genel grup. Grup orman çapındaki Active Directory'de alt etki alanları ekleme gibi değişiklikler yetkisine sahiptir. Varsayılan olarak, grubunun tek üyesi, orman kök etki alanı yöneticisi hesabıdır.
  • SID: S-1-5-21etki alanı-520
    Adı: Group Policy Creator Owners
    Açıklama: Active Directory'de yeni bir Grup İlkesi nesnesi oluşturmak için yetkili bir genel grup. Varsayılan olarak, yalnızca Grup Yöneticisi üyesidir.
  • SID: S-1-5-21etki alanı-553
    Adı: ras ve IAS sunucuları
    Açıklama: Etki alanı yerel grubu. Varsayılan olarak bu grubun hiçbir üyesi yoktur. Bu gruptaki sunucular Active Directory etki alanı yerel grubunun okuma hesap kısıtlamaları ve kullanıcı nesnelerinin oturum açma bilgilerini okuma erişimi vardır.
  • SID: S-1-5-32-544
    Adı: Yöneticiler
    Açıklama: Yerleşik grup. İşletim sistemi ilk yükleme sonrasında grubunun tek üyesi, yönetici hesabıdır. Bilgisayar bir etki alanına katıldığında, Domain Admins grubunun Yöneticiler grubuna eklenir. Bir sunucuyu etki alanı denetleyicisi olduğunda, Enterprise Admins grubunun da Yöneticiler grubuna eklenir.
  • SID: S-1-5-32-545
    Adı: kullanıcılar
    Açıklama: Yerleşik grup. İşletim sistemi ilk kurulumundan sonra yalnızca Authenticated Users grubunun üyesidir. Bilgisayar bir etki alanına katıldığında, Domain Users grubunun bilgisayarda Users grubuna eklenir.
  • SID: 546 S-1-5-32-ÜZERİNDE
    Adı: Guests
    Açıklama: Yerleşik grup. Varsayılan olarak, yalnızca Konuk hesabının üyesidir. Konukların yoğunlaştırabilir ya da bir kerelik kullanıcıların sınırlı ayrıcalıklara bilgisayarın yerleşik Konuk hesabına oturum açmak için izin verir.
  • SID: S-1-5-32-547
    Adı: Power Users
    Açıklama: Yerleşik grup. Varsayılan olarak, grubun hiçbir üyesi yoktur. Uzman kullanıcılar, yerel kullanıcılar ve gruplar oluşturabilirsiniz; değiştirmek ve oluşturdukları hesapları silme; ve Power Users, Users ve Guests gruplarının kullanıcıları kaldırma. Uzman kullanıcılar, programlar da yükleyebilirsiniz; oluşturmak, yönetmek ve yerel yazıcıları silin; oluşturmak ve dosya paylaşımları Sil.
  • SID: S-1-5-32-548
    Adı: Account Operators
    Açıklama: etki alanı denetleyicilerinde bulunan yerleşik grup. Varsayılan olarak, grubun hiçbir üyesi yoktur. Varsayılan olarak, Account Operators oluşturmak, değiştirmek ve kullanıcılar, gruplar ve bilgisayarlar tüm kapsayıcılara ve Active Directory kuruluş birimleri yerleşik kapsayıcısında ve etki alanı denetleyicileri kuruluş dışındaki hesapları silme izni vardır. Hesap İşletmenleri Yöneticiler ve Domain Admins gruplarının değiştirmek için izniniz yok ya da grupların üyesi hesapları değiştirme iznine sahip yapın.
  • SID: S-1-5-32-549
    Adı: Sunucu İşletmenleri
    Açıklama: etki alanı denetleyicilerinde bulunan yerleşik grup. Varsayılan olarak, grubun hiçbir üyesi yoktur. Sunucu İşletmenleri bir sunucuda etkileşimli olarak oturum açabilir; oluşturma ve ağ paylaşımları silme; Hizmetleri başlatma ve durdurma; Yedekleme ve geri yükleme dosyaları; bilgisayarın sabit diski biçimlendirmek; ve bilgisayarı kapatın.
  • SID: S-1-5-32-550
    Adı: Print Operators
    Açıklama: etki alanı denetleyicilerinde bulunan yerleşik grup. Varsayılan olarak, yalnızca etki alanı kullanıcıları grubunun üyesidir. Yazdırma İşletmenleri yazıcı ve belge kuyrukları yönetebilir.
  • SID: S-1-5-32-551
    Adı: Yedekleme İşletmenleri
    Açıklama: Yerleşik grup. Varsayılan olarak, grubun hiçbir üyesi yoktur. Yedekleme İşletmenleri yedeklemek ve bir bilgisayarda, dosyaları koruyan izinlere bakmaksızın tüm dosyaları geri yükleyin. Backup Operators ayrıca bilgisayara oturum açabilmesi ve bilgisayarı kapat.
  • SID: S-1-5-32-552
    Adı: Çoğaltıcılar
    Açıklama: etki alanı denetleyicilerinde dosya çoğaltma hizmeti tarafından kullanılan yerleşik grup. Varsayılan olarak, grubun hiçbir üyesi yoktur. Bu gruba kullanıcı eklemeyin.
  • SID: S-1-5-64-10
    Adı: ntlm kimlik doğrulaması
    Açıklama: ntlm kimlik doğrulama paketi, istemci kimlik doğrulaması sırasında kullandığı bir SID
  • SID: S-1-5-64-14
    Adı: SChannel kimlik
    Açıklama: SChannel kimlik doğrulama paketi, istemci kimlik doğrulaması sırasında kullandığı bir SID.
  • SID: S-1-5-64-21
    Adı: Özet kimlik doğrulaması
    Açıklama: Özet kimlik doğrulama paketi, istemci kimlik doğrulaması sırasında kullandığı bir SID.
  • SID: S-1-5-80
    Adı: nt hizmeti
    Açıklama: Bir nt hizmeti hesabı öneki
  • SID: S-1-16-0
    Adı: Güvenilmeyen zorunlu düzeyi
    Açıklama: Bir güvenilmeyen bütünlük düzeyi. Not Windows Vista ve Windows Server 2008'de eklendi

    Not Windows Vista ve Windows Server 2008'de eklendi
  • SID: S-1-16-4096
    Adı: Zorunlu düşük
    Açıklama: Düşük bütünlük düzeyi.

    Not Windows Vista ve Windows Server 2008'de eklendi
  • SID: S-1-16-8192
    Adı: Orta düzey zorunlu
    Açıklama: Orta bütünlük düzeyi.

    Not Windows Vista ve Windows Server 2008'de eklendi
  • SID: S-1-16-8448
    Adı: Orta artı zorunlu düzey
    Açıklama: Bir orta artı bütünlük düzeyi.

    Not Windows Vista ve Windows Server 2008'de eklendi
  • SID: S-1-16-12288
    Adı: Yüksek zorunlu düzeyi
    Açıklama: Yüksek bütünlük düzeyi.

    Not Windows Vista ve Windows Server 2008'de eklendi
  • SID: S-1-16-16384
    Adı: Sistem zorunlu düzeyi
    Açıklama: Bir sistem bütünlüğü düzeyi.

    Not Windows Vista ve Windows Server 2008'de eklendi
  • SID: S-1-16-20480
    Adı: Korumalı bir işlem zorunlu düzeyi
    Açıklama: İşlem korumalı bütünlük düzeyi.

    Not Windows Vista ve Windows Server 2008'de eklendi
  • SID: S-1-16-28672
    Adı: Zorunlu işlem düzeyinde güvenli
    Açıklama: Bir güvenli işlem bütünlük düzeyi.

    Not Windows Vista ve Windows Server 2008'de eklendi
  • SID: S-1-5-80-0
    SID S-1-5-80-0 = NT SERVICES\ALL HİZMETLERİ
    Adı: Tüm hizmetleri
    Açıklama: sistem üzerinde yapılandırılmış tüm hizmet işlemleri içeren bir grup. Üyeliği işletim sistemi tarafından denetlenir.

    Not Windows Server 2008 R2'de eklendi
Windows Server 2003 etki alanı denetleyicisini birincil etki alanı denetleyicisi (pdc) işlem yöneticisi rol sahibi olana kadar aşağıdaki gruplar SID olarak gösterir. "İşlem" olarak da bilinen esnek tek yönetici işlemleri veya fsmo yöneticisidir. Windows Server 2003 etki alanı denetleyicisinin etki alanına eklendiğinde, oluşturulan ek yeni yerleşik grupları şunlardır:
  • SID: S-1-5-32-554
    Adı: BUILTIN\Pre Windows 2000 Compatible Access
    Açıklama: Diğer Windows 2000 tarafından eklendi. Tüm kullanıcıların ve grupların etki alanındaki okuma erişimini sağlayan geriye dönük uyumluluk grubu.
  • SID: S-1-5-32-555
    Adı: BUILTIN\Remote Masaüstü Kullanıcıları
    Açıklama: Bir diğer ad. Bu grubun üyelerine uzaktan oturum açma hakkı verilir.
  • SID: S-1-5-32-556
    Adı: BUILTIN\Network Configuration Operators
    Açıklama: Bir diğer ad. Bu grubun üyeleri, ağ iletişimi özellikleri yapılandırmasını yönetmek için bazı yönetimsel ayrıcalıklara sahip olabilir.
  • SID: S-1-5-32-557
    Adı: BUILTIN\Incoming orman güveni oluşturucuları
    Açıklama: Bir diğer ad. Bu grubun üyeleri bu ormana gelen, tek yönlü güvenler oluşturabilirsiniz.
  • SID: S-1-5-32-558
    Adı: BUILTIN\Performance Monitor Users
    Açıklama: Bir diğer ad. Bu grubun üyeleri bu bilgisayarı izlemek için uzaktan erişimi vardır.
  • SID: S-1-5-32-559
    Adı: BUILTIN\Performance Log Users
    Açıklama: Bir diğer ad. Bu grubun üyeleri bu bilgisayardaki performans sayaçlarının günlüğe kaydedilmesini zamanlamak için uzaktan erişimi vardır.
  • SID: S-1-5-32-560
    Adı: BUILTIN\Windows Authorization Access grubuna
    Açıklama: Bir diğer ad. Bu grubun üyeleri, kullanıcı nesnelerindeki hesaplanan tokenGroupsGlobalAndUniversal özniteliğine erişimi vardır.
  • SID: S-1-5-32-561
    Adı: BUILTIN\Terminal Server lisans sunucuları
    Açıklama: Bir diğer ad. Terminal Server lisans sunucuları grubu. Windows Server 2003 Service Pack 1 yüklendiğinde, yeni bir yerel grubu oluşturulur.
  • SID: S-1-5-32-562
    Adı: BUILTIN\Distributed com kullanıcıları
    Açıklama: Bir diğer ad. Bir grup bilgisayar çapındaki tüm erişimi yöneten erişim denetimlerini sağlamak com için etkinleştirme, çağrı ya da bilgisayarda isteklerini Başlat.


Windows Server 2008 veya Windows Server 2008 R2 etki alanı denetleyicisini birincil etki alanı denetleyicisi (pdc) işlem yöneticisi rol sahibi olana kadar aşağıdaki gruplar SID olarak gösterir. "İşlem" olarak da bilinen esnek tek yönetici işlemleri veya fsmo yöneticisidir. Windows Server 2008 veya Windows Server 2008 R2 etki alanı denetleyicisinin etki alanına eklendiğinde, oluşturulan ek yeni yerleşik grupları şunlardır:
  • SID: S-1-5-21etki alanı -498
    Adı: Salt okunur etki alanı denetleyicisi kuruluş
    Açıklama: Evrensel bir grup. Bu grubun üyeleri, salt okunur etki alanı denetleyicileri kuruluş içinde olan
  • SID: S-1-5-21etki alanı -521
    Adı: Salt okunur etki alanı denetleyicileri
    Açıklama: Bir genel grup. Bu grubun üyeleri etki alanındaki salt okunur etki alanı denetleyicileri olan
  • SID: S-1-5-32-569
    Adı: BUILTIN\Cryptographic işleçleri
    Açıklama: Yerleşik yerel grubu. Üyeleri şifreleme işlemlerini gerçekleştirme yetkisi vardır.
  • SID: S-1-5-21 etki alanı -571
    Adı: rodc Parola Çoğaltma grubu izin
    Açıklama: Etki alanı yerel grubu. Bu grubun üyeleri, parolalarının, etki alanındaki tüm salt okunur etki alanı denetleyicilerine sahip olabilir.
  • SID: S-1-5-21 etki alanı -572
    Adı: rodc Parola Çoğaltma grubu engellendi
    Açıklama: Etki alanı yerel grubu. Bu grubun üyeleri, parolalarının etki alanındaki herhangi bir salt okunur etki alanı denetleyicilerine sahip olamaz
  • SID: S-1-5-32-573
    Adı: BUILTIN\Event günlüğü okuyucuları
    Açıklama: Yerleşik yerel grubu. Bu grubun üyeleri, yerel makineden olay günlüklerini okuyabilir.
  • SID: S-1-5-32-574
    Adı: BUILTIN\Certificate hizmet dcom erişim
    Açıklama: Yerleşik yerel grubu. Bu grubun üyeleri kurumsal sertifika yetkilileri bağlanmasına izin verilir.

Aşağıdaki gruplar Beta "8" Windows Server etki alanı denetleyicisi kadar SID birincil etki alanı denetleyicisi (pdc) işlem yöneticisi rol sahibi yapılmış gibi gösterir. "İşlem" olarak da bilinen esnek tek yönetici işlemleri veya fsmo yöneticisidir. Windows Server "8" Beta etki alanı denetleyicisinin etki alanına eklendiğinde, oluşturulan ek yeni yerleşik grupları şunlardır:
  • SID: S-1-5-21 -etki alanı-522
    Adı: Cloneable etki alanı denetleyicileri
    Açıklama: Bir genel grup. Bu grubun üyeleri, etki alanı denetleyicileri kopyalanmış olan.
  • SID: S-1-5-32-575
    Adı: BUILTIN\RDS uzaktan erişim sunucuları
    Açıklama: Yerleşik yerel grubu. Bu gruptaki sunucular, kullanıcıların RemoteApp Programları ve bu kaynaklara erişim Kişisel Sanal Masaüstleri sağlar. Internet'e bakan dağıtımlarda bu sunucular genellikle bir kenarı ağda dağıtılır. Bu grubun rd Bağlantı Aracısı çalıştıran sunucularda doldurulması gerekir. rd Ağ geçidi ve dağıtımında kullanılan rd Web erişimi sunucuları bu grupta olması gerekir.
  • SID: S-1-5-32-576
    Adı: BUILTIN\RDS uç sunucuları
    Açıklama: Yerleşik yerel grubu. Bu gruptaki sunucular, kullanıcıların RemoteApp Programları ve Kişisel Sanal Masaüstleri çalıştırdığı sanal makineler ve ana oturumlar çalıştırın. Bu grubun rd Bağlantı Aracısı çalıştıran sunucularda doldurulması gerekir. rd Oturum Ana bilgisayarı ve dağıtımında kullanılan rd Sanallaştırma Ana bilgisayar sunucuları bu grupta olması gerekir.
  • SID: S-1-5-32-577
    Adı: BUILTIN\RDS yönetim sunucuları
    Açıklama: Yerleşik yerel grubu. Bu gruptaki sunucular, Uzak Masaüstü Hizmetleri çalıştıran sunucularda Rutin yönetim eylemlerini gerçekleştirebilir. Bu grup tüm sunucularda bulunan Uzak Masaüstü Hizmetleri dağıtım doldurulması gerekir. rds Central Management hizmeti çalıştıran sunucularda bu gruba dahil edilmelidir.
  • SID: S-1-5-32-578
    Adı: BUILTIN\Hyper-v Yöneticiler
    Açıklama: Yerleşik yerel grubu. Bu grubun üyeleri tam ve sınırsız erişim, Hyper-v tüm özelliklerine sahip.
  • SID: S-1-5-32-579
    Adı: BUILTIN\Access denetimi Yardım işleçleri
    Açıklama: Yerleşik yerel grubu. Bu grubun üyelerine uzaktan yetkilendirme öznitelikleri ve izinleri bu bilgisayardaki kaynaklara sorgulayabilirsiniz.
  • SID: S-1-5-32-580
    Adı: BUILTIN\Remote yönetimi kullanıcı
    Açıklama: Yerleşik yerel grubu. Bu grubun üyeleri (ws-Management üzerinden Windows Uzaktan Yönetim hizmeti gibi) yönetim protokolleri üzerinden WMI kaynaklara erişebilir. Bu kullanıcı için erişim WMI ad için geçerlidir.




Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows XP Professional Edition
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Professional Edition
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Standard
Anahtar Kelimeler: 
kbenv kbinfo kbmt KB243330 KbMttr
Otomatik TercümeOtomatik Tercüme
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:243330  (http://support.microsoft.com/kb/243330/en-us/ )