Що таке SXX-XX-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXX-XXXX, що викликається в безпеці Windows?


14

Я скопіював два дерева, джерело та пункт призначення, який я скопіював так:

robocopy /MIR C:\Windows\System32\tasks\ C:\temp\robocopyTasks\out\

robocopy /E /Copy:S /IS /IT C:\Windows\System32\tasks\ C:\temp\robocopyTasks\out\

Тоді я порівнював дозвіл, використовуючи icacls, виводить дозволи на обидва, і єдиною різницею, здається, є те, що оригінальні файли містять довгу нитку символів, яку я бачив раніше; і я знаю, що це представляє користувача або групу в системі, але я не пам'ятаю, як це називається. Струни виглядають так:

S-X-X-XX-XXXXXXXXXX-XXXXXXXXXX-XXXXXXXXX-XXXX

Вони можуть бути узгоджені з цим регулярним виразом у VIM:

/S-\d-\d-\d\{2\}-\d\{10\}-\d\{10\}\-\d\{9\}\-\d\{4\}/

4
Якщо я не помиляюся, це SID ( en.wikipedia.org/wiki/Security_Identifier )
alphamikevictor

Відповіді:


35

Це SID або ідентифікатор безпеки . Якщо він показує рядок, а не "дружнє ім'я", це здається, що новий сервер не розпізнає обліковий запис.


Я роблю копії на одній машині. (збираюся оновити свою публікацію)
leeand00

Цікаво. Ну, чомусь це заплутано. (Мережева гикавка?)
Кетрін Вільярд

Я насправді хотів би зробити те ж саме на сервері Windows 2003; Я спершу тестую його на своїй машині Windows 7; саме тому я використовую старіший синтаксис замість/SECFIX
leeand00

Я оновив свою посаду, щоб включити мою команду robocopy.
leeand00

2
Це відбувається, коли ви створюєте новий обліковий запис локального адміністратора та копіюєте файли, що належать до іншого облікового запису локального адміністратора. Новий обліковий запис не може отримати доступ до файлів, що належать до старого облікового запису, навіть якщо обидва облікові записи є Адміністратором
eyoung100
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.