ครั้งแรกที่เข้าถึงโทเค็น
มีมากขึ้นกว่าตัวระบุความปลอดภัย (SID) มีเพียงการ "เรียกใช้ในฐานะผู้ดูแลระบบ" โปรแกรมที่เห็นในตัวจัดการงานว่าผู้ใช้เป็นตัวของตัวเองไม่ใช่ผู้ดูแลระบบและปาฏิหาริย์นี้ทำได้โดยการเปลี่ยนโทเค็นการเข้าถึงไม่ใช่การเปลี่ยน SID
ประการที่สอง NT-AUTHORITY และ SYSTEM ไม่ใช่บัญชีหรือกลุ่มแม้ว่าจะมีแหล่งข้อมูลอื่นพูดถึงอะไรก็ตาม (แม้แต่ใน Microsoft) SID มักจะมีชื่อที่แสดงเมื่อใดก็ตามที่ต้องการ บัญชีผู้ใช้จะสนับสนุน SID ของตนเป็น SID หลักไปยังโทเค็นการเข้าถึงซึ่งจะกำหนดชื่อที่แสดงโดยยูทิลิตี้ต่างๆ แต่โทเค็นการเข้าถึงอาจมี SID เพิ่มเติมตัวอย่างเช่นสำหรับกลุ่มทั้งหมดที่เป็นของบัญชีผู้ใช้นั้น เมื่อตรวจสอบการอนุญาต Windows จะค้นหา SID ใด ๆ ในโทเค็นการเข้าถึงที่มีสิทธิ์นั้น
SID ของ Windows ที่รู้จักกันดีบางตัวจะมีชื่อที่ Windows รายงานแม้ว่าจะไม่ได้เป็นของบัญชีใด ๆ
การรักษาความปลอดภัยตัวบ่งชี้
จะถูกกำหนดโดยวิกิพีเดีย:
ที่ไม่ซ้ำกันระบุไม่เปลี่ยนรูปของผู้ใช้กลุ่มผู้ใช้หรือ
การรักษาความปลอดภัยอื่น ๆ
SID ไม่จำเป็นต้องกำหนดบัญชีผู้ใช้หรือกลุ่ม มันเพียงกำหนดชุดของสิทธิ์ บทความ Wikipedia ข้างต้นเพิ่ม:
Windows ให้หรือปฏิเสธการเข้าถึงและสิทธิพิเศษในการใช้ทรัพยากรตามรายการควบคุมการเข้าถึง (ACLs) ซึ่งใช้ SID เพื่อระบุผู้ใช้และสมาชิกกลุ่มของพวกเขาโดยไม่ซ้ำกัน เมื่อผู้ใช้ล็อกอินเข้าสู่คอมพิวเตอร์โทเค็นการเข้าถึงจะถูกสร้างขึ้นที่มีผู้ใช้และกลุ่ม SID และระดับสิทธิ์ของผู้ใช้ เมื่อผู้ใช้ร้องขอการเข้าถึงทรัพยากรโทเค็นการเข้าถึงจะถูกตรวจสอบกับ ACL เพื่ออนุญาตหรือปฏิเสธการกระทำบางอย่างบนวัตถุเฉพาะ
NT-AUTHORITY\SYSTEM
สามารถเพิ่มSID ของไปยังบัญชีอื่น ๆ ตัวอย่างเช่นมีการกล่าวถึง
บัญชี LocalSystem :
บัญชี LocalSystem เป็นบัญชีท้องถิ่นที่กำหนดไว้ล่วงหน้าที่ใช้โดยผู้จัดการควบคุมบริการ [... ] โทเค็นประกอบด้วย SIDs NT AUTHORITY \ SYSTEM และ BUILTIN \ Administrators บัญชีเหล่านี้มีการเข้าถึงวัตถุระบบส่วนใหญ่
ใคร ๆ ก็สามารถดูข้อความข้างต้นถึงความสับสนที่ครอบงำแม้ในเอกสารของ Microsoft เกี่ยวกับ SID ของระบบซึ่งไม่ใช่บัญชีหรือกลุ่ม - ซึ่งเป็นเพียงชุดของการอนุญาต ความสับสนนี้เพิ่มเติมรวมถึงโปรแกรมอรรถประโยชน์และบทความอื่น ๆ ดังนั้นข้อมูลใด ๆ ที่ส่งคืนควรตรวจสอบอย่างรอบคอบ
บทความของ Microsoft
ตัวระบุความปลอดภัยที่รู้จักกันดีในระบบปฏิบัติการ Windows มี
รายละเอียด SID ของระบบทั้งหมดซึ่งฉันได้รวมไว้ด้านล่าง:
สรุป : NT-AUTHORITY \ SYSTEM คือชื่อของรหัสความปลอดภัยซึ่งไม่ใช่ทั้งกลุ่มหรือบัญชี มันจะแสดงในตัวจัดการงานเป็นระบบเมื่อมันเป็น SID หลักของโปรแกรม ฉันจะเรียกมันว่า "บัญชีหลอก"