Kā atrast Windows drošības lietotāja identifikatoru (SID)

Atrodiet lietotāja SID ar WMIC vai reģistru

Ir daudz iemeslu, kādēļ jūs, iespējams, vēlēsities atrast drošības identifikatoru (SID) kādam konkrētam lietotāja kontam sistēmā Windows, bet mūsu pasaules malā kopējais iemesls tam ir noteikt, kura atslēga Windows reģistra HKEY_USERS ietvaros meklējiet lietotājam specifiskus reģistra datus par.

Neatkarīgi no iemesla jūsu vajadzībām, saskaņojot SID ar lietotājvārdiem, patiešām ir viegli, pateicoties komandai wmic, kas ir pieejama Command Prompt vairumā Windows versiju.

Piezīme. Skatiet sadaļu Kā atrast lietotāja SID reģistrā tālāk lapas apakšdaļā, lai saņemtu norādījumus par lietotājvārda salīdzināšanu ar SID, izmantojot informāciju Windows reģistrā, alternatīvu WMIC izmantošanas metodi. Pirms Windows XP netika izveidota wmic komanda, tādēļ jums būs jāizmanto reģistra metode šajās vecākajās Windows versijās.

Izpildiet šos vienkāršos soļus, lai parādītu lietotājvārdu tabulu un to atbilstošos SID:

Kā atrast lietotāja SID ar WMIC

Iespējams, būs tikai minūtes, varbūt mazāk, lai atrastu lietotāja SID sistēmā Windows, izmantojot WMIC:

  1. Atvērt komandu uzvedni . Ja izmantojat tastatūru un peli , operētājsistēmās Windows 10 un Windows 8 visātrākais veids ir Power User Menu , kas ir pieejams ar WIN + X saīsni.
  2. Kad ir atvērta komandu uzvedne, ierakstiet šādu komandu tieši tā, kā parādīts šeit, ieskaitot atstarpes vai to neesamību: wmic useraccount saņemiet nosaukumu, sid ... un pēc tam nospiediet Enter .
    1. Padoms. Ja jūs zināt lietotājvārdu un vēlaties ielādēt tikai viena lietotāja SID, ievadiet šo komandu, bet nomainiet USER ar lietotājvārdu (saglabājiet citātus): wmic useraccount, kur name = "USER" get sid Piezīme: ja saņemat kļūdu ka wmic komanda netiek atpazīta, mainiet darba direktoriju kā C: \ Windows \ System32 \ wbem \ un mēģiniet vēlreiz. To var izdarīt ar komandu cd (change directory).
  3. Jums vajadzētu redzēt tabulu, kas ir līdzīga šādai, parādīta lodziņā Komandu uzvedne: Vārds SID Administrator S-1-5-21-1180699209-877415012-3182924384-500 Viesis S-1-5-21-1180699209-877415012-3182924384 -501 HomeGroupUser $ S-1-5-21-1180699209-877415012-3182924384-1002 Tim S-1-5-21-1180699209-877415012-3182924384-1004 UpdatusUser S-1-5-21-1180699209-877415012-3182924384- 1007 Šis ir katras Windows konta lietotāja konta saraksts, kas norādīts pēc lietotājvārda, kam seko attiecīgā konta SID.
  1. Tagad, kad esat pārliecināts, ka konkrētais lietotājvārds atbilst konkrētam SID, jūs varat veikt visas nepieciešamās izmaiņas reģistrā vai darīt visu, kas jums vajadzīgs, lai iegūtu šo informāciju.

Padoms. Ja jums gadās, ka jums ir nepieciešams atrast lietotāja vārdu, bet viss, kas jums ir, ir drošības identifikators, jūs varat "mainīt" šo komandu, piemēram, šo (vienkārši nomainiet šo SID ar attiecīgo kodu):

wmic useraccount kur sid = "S-1-5-21-1180699209-877415012-3182924384-1004" saņemt nosaukumu

... lai iegūtu šādu rezultātu:

Nosaukums Tim

Kā atrast Lietotāja SID reģistrā

Jūs varat arī noteikt lietotāja SID, pārlūkojot ProfileImagePath vērtības katrā S-1-5-21 prefiksā SID, kas uzskaitīti šajā taustiņā:

HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ ProfileList

ProfileImagePath vērtība katrā SID nosauktajā reģistra atslēgas sarakstā ir profila direktorija, kas ietver lietotājvārdu.

Piemēram, manā datorā atslēga S-1-5-21-1180699209-877415012-3182924384-1004 profila ProfileImagePath ir C: \ Users \ Tim , tāpēc es zinu, ka SID lietotājam "Tim" ir "S -1-5-21-1180699209-877415012-3182924384-1004 ".

Piezīme: šī metode, kas paredzēta, lai saskaņotu lietotājus ar SID, rādīs tikai tos lietotājus, kuri ir pieteicies vai ir pieteicies un ieslēdzuši lietotājus. Lai turpinātu izmantot reģistra metodi citu lietotāju SID noteikšanai, jums būs jāpiesakās kā katrs sistēmas lietotājs un jāatkārto šīs darbības. Tas ir liels trūkums; Pieņemot, ka esat spējīgs, jums ir daudz labāk izmantot iepriekš minēto wmic komandu metodi.