Identificador de segurança (sid)

Definição - o que significa o identificador de segurança (SID)?

Um identificador de segurança (SID) é um identificador único e incontestável com um comprimento variável usado para apontar ou identificar um trustee (um usuário, grupo de usuários ou entidade de segurança). O principal de segurança pode ter apenas um identificador de segurança, que ele retém por toda a vida e também está associado a todas as propriedades do principal, incluindo seu nome. Essa configuração permite que um principal seja renomeado sem afetar os atributos de segurança dos objetos que se referem a esse principal.

Definirtec explica o identificador de segurança (SID)

Cada conta em um computador Windows recebe um SID exclusivo de uma autoridade como o Controlador de Domínio do Windows e é armazenada no banco de dados de segurança. Sempre que o usuário faz logon, o SID atribuído a esse usuário é recuperado do banco de dados de segurança e colocado no token de acesso desse usuário específico. O sistema usará o SID no token de acesso para autenticar o usuário em todas as interações posteriores com a segurança do Windows. Um identificador de segurança só pode ser usado como um identificador exclusivo para um único usuário ou grupo; quando tiver sido atribuído a um, nunca poderá ser reatribuído para uso por outro usuário ou grupo de usuários.

A segurança do Windows usa SIDs nestes elementos de segurança:

  • Em tokens de acesso como um identificador para um usuário ou grupo ao qual um usuário pertence
  • Em entidades de controle de acesso como uma autorização de acesso de um administrador seja permitido, negado ou auditado.
  • Em descritores de segurança, a fim de identificar quem possui um objeto e grupo primário