Windows

什麼類型的 SID 以 -0 結尾?

  • January 21, 2016

我一直在解析日誌,發現一個隨機 sid 對 AD 進行身份驗證。如下“s-1-5-21-xxxxx-xxxxx-xxxxx-0”;在域或林中找不到它。我想知道最後是否有“-0”的特長?

聽起來像是域 SID。本質上是域本身的 SID。

https://msdn.microsoft.com/en-au/library/cc228090.aspx

域安全標識符(域 SID):域 NC 的根對象的 SID。域 SID 的相對標識符 (RID) 部分始終為零。域 NC 中的每個安全主體對像都有一個 objectSid 屬性,該屬性等於域 SID,RID 部分除外。

引用自:https://serverfault.com/questions/750667