分享

sid

 tianht 2016-04-08
下表提供 SID 为众所周知的 Sid SDDL 中定义的字符串常量。
SID 字符串在 Sddl.h 中的常量帐户别名和相应的相对 ID (RID)
"AO"SDDL_ACCOUNT_OPERATORS帐户操作员。相应的 RID 是 DOMAIN_ALIAS_RID_ACCOUNT_OPS。
"RU"SDDL_ALIAS_PREW2KCOMPACC若要向使用与 Microsoft Windows NT 4.0 操作系统兼容的应用程序的帐户授予权限的别名。相应的 RID 是 DOMAIN_ALIAS_RID_PREW2KCOMPACCESS。
""SDDL_ANONYMOUS匿名登录。相应的 RID 是 SECURITY_ANONYMOUS_LOGON_RID。
"AU"SDDL_AUTHENTICATED_USERS经过身份验证的用户。相应的 RID 是 SECURITY_AUTHENTICATED_USER_RID。
"BA"SDDL_BUILTIN_ADMINISTRATORS内置的管理员。相应的 RID 是 DOMAIN_ALIAS_RID_ADMINS。
"BG"SDDL_BUILTIN_GUESTS内置的来宾。相应的 RID 是 DOMAIN_ALIAS_RID_GUESTS。
"BO"SDDL_BACKUP_OPERATORS备份操作员。相应的 RID 是 DOMAIN_ALIAS_RID_BACKUP_OPS。
"备份"SDDL_BUILTIN_USERS内置的用户。相应的 RID 是 DOMAIN_ALIAS_RID_USERS。
"CA"SDDL_CERT_SERV_ADMINISTRATORS证书发布者。相应的 RID 是 DOMAIN_GROUP_RID_CERT_ADMINS。
"CG"SDDL_CREATOR_GROUP创建者组。相应的 RID 是 SECURITY_CREATOR_GROUP_RID。
"CO"SDDL_CREATOR_OWNER创建者所有者。相应的 RID 是 SECURITY_CREATOR_OWNER_RID。
"DA"SDDL_DOMAIN_ADMINISTRATORS域管理员。相应的 RID 是 DOMAIN_GROUP_RID_ADMINS。
"DC"SDDL_DOMAIN_COMPUTERS域的计算机。相应的 RID 是 DOMAIN_GROUP_RID_COMPUTERS。
"DD"SDDL_DOMAIN_DOMAIN_CONTROLLERS域控制器。相应的 RID 是 DOMAIN_GROUP_RID_CONTROLLERS。
"DG"SDDL_DOMAIN_GUESTS域来宾。相应的 RID 是 DOMAIN_GROUP_RID_GUESTS。
"DU"SDDL_DOMAIN_USERS域用户。相应的 RID 是 DOMAIN_GROUP_RID_USERS。
"EA"SDDL_ENTERPRISE_ADMINS企业管理员。相应的 RID 是 DOMAIN_GROUP_RID_ENTERPRISE_ADMINS。
"ED"SDDL_ENTERPRISE_DOMAIN_CONTROLLERS企业域控制器。相应的 RID 是 SECURITY_SERVER_LOGON_RID。
"WD"SDDL_EVERYONE所有的人。相应的 RID 是 SECURITY_WORLD_RID。
"PA"SDDL_GROUP_POLICY_ADMINS组策略管理员。相应的 RID 是 DOMAIN_GROUP_RID_POLICY_ADMINS。
"IU"SDDL_INTERACTIVE以交互方式登录的用户。这是添加到进程的标记,当它以交互方式登录的组标识符。相应的登录类型为 LOGON32_LOGON_INTERACTIVE。相应的 RID 是 SECURITY_INTERACTIVE_RID。
"LA"SDDL_LOCAL_ADMIN本地管理员。相应的 RID 是 DOMAIN_USER_RID_ADMIN。
"LG"SDDL_LOCAL_GUEST本地来宾。相应的 RID 是 DOMAIN_USER_RID_GUEST。
"LS"SDDL_LOCAL_SERVICE本地服务帐户。相应的 RID 是 SECURITY_LOCAL_SERVICE_RID。
"SY"SDDL_LOCAL_SYSTEM本地系统。相应的 RID 是 SECURITY_LOCAL_SYSTEM_RID。
"NU"SDDL_NETWORK网络登录用户。
"否"SDDL_NETWORK_CONFIGURATION_OPS网络配置操作员。
"NS"SDDL_NETWORK_SERVICE网络服务帐户。
"采购订单"SDDL_PRINTER_OPERATORS打印机操作员。
"PS"SDDL_PERSONAL_SELF主体的自我。
"PU"SDDL_POWER_USERS超级用户。
"RS"SDDL_RAS_SERVERS远程访问服务器组。
"远程桌面"SDDL_REMOTE_DESKTOP终端服务器的用户。
"RE"SDDL_REPLICATOR复制器。
"RC"SDDL_RESTRICTED_CODE受限制的代码。 这是使用 CreateRestrictedToken 函数创建一个受限制的标记。相应的 RID 是 SECURITY_RESTRICTED_CODE_RID。
"SA"SDDL_SCHEMA_ADMINISTRATORS架构管理员。
"因此"SDDL_SERVER_OPERATORS服务器操作员。
"SU"SDDL_SERVICE服务登录用户。

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多