Windows Server 操作系统中的常用SID

本文详细介绍了Windows Server操作系统中的各种SID,包括Null Authority、Nobody、World Authority、Everyone等,帮助用户理解SID的作用和应用。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

Windows Server 操作系统中的常用SID

SIDS-1-0
名称:
Null Authority
描述:标识符颁发机构。

SID
S-1-0-0
名称:
Nobody
描述:无安全主体。


SID
S-1-1
名称:
World Authority
描述:标识符颁发机构。

SID
S-1-1-0
名称:
Everyone
描述:包括所有用户(甚至匿名用户和来宾)的组。成员身份由操作系统控制。

SIDS-1-2
名称:
Local Authority
描述:标识符颁发机构。

SID
S-1-3
名称:
Creator Authority
描述:标识符颁发机构。

SID
S-1-3-0
名称:
Creator Owner
描述:可继承访问控制项 (ACE) 中的占位符。当 ACE 被继承时,系统用对象创建者的 SID 替换此 SID

SID
S-1-3-1
名称:
Creator Group
描述:可继承 ACE 中的占位符。当 ACE 被继承时,系统用对象创建者的主要组 SID 替换此 SID。主要组仅供 POSIX 子系统使用。

SID
S-1-3-2
名称:
Creator Owner Server
描述:Windows 2000 中不使用此 SID

SID
S-1-3-3
名称:
Creator Group Server
描述:Windows 2000 中不使用此 SID

SID
S-1-4
名称:
Non-unique Authority
描述:标识符颁发机构。

SID
S-1-5
名称:
NT Authority
描述:标识符颁发机构。

SIDS-1-5-1
名称:
Dialup
描述:一个包括所有通过拨号连接登录的用户的组。成员身份由操作系统控制。

SID
S-1-5-2
名称:
Network
描述:一个包括所有通过网络连接登录的用户的组。成员身份由操作系统控制。

SID
S-1-5-3
名称:
Batch
描述:一个包括所有通过批队列工具登录的用户的组。成员身份由操作系统控制。

SIDS-1-5-4
名称:
Interactive
描述:一个包括所有以交互方式登录的用户的组。成员身份由操作系统控制。

SID
S-1-5-5-X-Y
名称:
Logon Session
描述:登录会话。这些 SID  X  Y 值因会话而异。

SID
S-1-5-6
名称:
Service
描述:一个包括所有作为服务登录的安全主体的组。成员身份由操作系统控制。

SID
S-1-5-7
名称:
Anonymous
描述:一个包括所有以匿名方式登录的用户的组。成员身份由操作系统控制。

SIDS-1-5-8
名称:
Proxy
描述:Windows 2000 中不使用此 SID

SID
S-1-5-9
名称:
Enterprise Controllers
描述:一个由使用 Active Directory 目录服务的林中的所有域控制器组成的组。成员身份由操作系统控制。

SIDS-1-5-10
名称:
Principal Self
描述:Active Directory 中的帐户对象或组对象上可继承 ACE 中的一个占位符。当 ACE 被继承时,系统用持有此帐户的安全主体的 SID 替换此 SID

SID
S-1-5-11
名称:
Authenticated Users
描述:一个包括登录时已经过身份验证的用户的组。成员身份由操作系统控制。

SID
S-1-5-12
名称:
Restricted Code
描述:此 SID 保留供以后使用。

SID
S-1-5-13
名称:
Terminal Server Users
描述:一个包括所有登录到终端服务服务器的用户的组。成员身份由操作系统控制。

SID
S-1-5-18
名称:
Local System
描述:操作系统使用的服务帐户。

SID
S-1-5-19
名称:
NT Authority
描述:本地服务

SID
S-1-5-20
名称:
NT Authority
描述:网络服务

SID
S-1-5--500
名称:
Administrator
描述:系统管理员的用户帐户。默认情况下,它是唯一能够完全控制系统的用户帐户。

SID
S-1-5--501
名称:
Guest
描述:无个人帐户的人员的用户帐户。此用户帐户不需要密码。默认情况下,Guest 帐户被禁用。

SID
S-1-5--502
名称:
KRBTGT
描述:密钥分发中心 (KDC) 服务使用的服务帐户。

SIDS-1-5--512
名称:
Domain Admins
描述:一个全局组,其成员被授权管理该域。默认情况下,Domain Admins 组属于所有加入域的计算机(包括域控制器)上的 Administrators 组。Domain Admins 是该组的任何成员创建的任何对象的默认所有者。

SID
S-1-5--513
名称:
Domain Users
描述:一个全局组,默认情况下它包括域中的所有用户帐户。在域中创建用户帐户时,默认情况下,帐户将添加到该组中。

SIDS-1-5--514
名称:
Domain Guests
描述:一个全局组,默认情况下它只有一个成员,即域的内置 Guest 帐户。

SID
S-1-5--515
名称:
Domain Computers
描述:一个包括加入域的所有客户端和服务器的全局组。

SID
S-1-5--516
名称:
Domain Controllers
描述:一个包括域中所有域控制器的全局组。默认情况下,新的域控制器将添加到该组中。

SID
S-1-5--517
名称:
Cert Publishers
描述:一个包括所有运行企业证书颁发机构的计算机的全局组。Cert Publishers 被授权为 Active Directory 中的 User 对象发布证书。

SID
S-1-5-根域-518
名称:
Schema Admins
描述:纯模式域中的通用组;混合模式域中的全局组。该组被授权在 Active Directory 中更改架构。默认情况下,该组的唯一成员是目录林根域的 Administrator 帐户。

SID
S-1-5-根域-519
名称:
Enterprise Admins
描述:纯模式域中的通用组;混合模式域中的全局组。该组被授权在 Active Directory 管理员在2009年8月13日编辑了该文章文章。 -->

阅读(401) | 评论(0) | 转发(0) |
0

上一篇:SID详解

下一篇:名称 : mount

给主人留下些什么吧!~~
评论热议
<think>我们正在处理一个关于Windows操作系统中修改和删除登录账户的问题。根据用户的问题,我们需要提供在Windows(特别是Windows 1110)中修改和删除用户账户的方法。同时,我们有一些引用资料可以参考,这些资料提供了删除账户、解决账户绑定问题以及批量操作账户的方法。 我们将分为两部分回答: 1. 修改用户账户(例如更改账户类型、重命名账户等) 2. 删除用户账户 注意:在操作前,请确保您有管理员权限,并且备份重要数据。 参考引用: [^1]: 提供了删除Windows 11账户的背景,说明删除账户是出于安全考虑或个人需要。 [^2]: 提供了在忘记Microsoft账户密码时,通过PE环境删除微软账户并更改为本地登录的方法。 [^3]: 提供了删除Windows 10/11中内置Administrator账户与微软账户绑定的两种方法(复杂方法和简单方法),以及删除Microsoft Edge浏览器账户登录信息的方法。 [^4]: 提供了删除Windows中未知账户的方法,特别是重装系统后产生的未知账户或某些软件安装后出现的问题。 [^5]: 提供了在Windows Server 2019 AD域中批量创建、修改和删除用户账户的方法(使用csvde命令),但此方法适用于域环境,普通用户可能不适用。 由于用户的问题主要针对个人电脑(非服务器域环境),我们将重点放在本地账户和Microsoft账户的管理上。 一、修改用户账户 在Windows中修改用户账户,包括更改账户名称、账户类型(管理员或标准用户)以及账户密码等。 方法1:通过设置应用(适用于Windows 10111. 打开“设置”>“账户”>“家庭和其他用户”。 2. 在“其他用户”部分,选择要修改的账户(如果是当前账户,请选择“你的信息”)。 3. 点击“更改账户类型”按钮,可以更改账户类型(管理员或标准用户)。 4. 如果要重命名账户,请注意:在家庭和其他用户界面中不能直接重命名。重命名用户账户需要以下步骤: - 按Win+R,输入`netplwiz`,回车。 - 在“用户账户”窗口中,选择要重命名的账户,点击“属性”。 - 在“常规”选项卡中,可以修改用户名(注意:这修改的是显示名称,而不是用户文件夹名称)。 5. 更改密码:在“设置”>“账户”>“登录选项”中,可以更改当前账户的密码。如果要更改其他本地账户的密码,可以通过控制面板: - 打开控制面板(查看方式:类别)>“用户账户”>“管理其他账户”>选择要更改的账户>“更改密码”。 方法2:通过控制面板(适用于Windows 10111. 打开控制面板,选择“用户账户”。 2. 选择“管理其他账户”。 3. 选择要修改的账户,然后可以选择“更改账户名称”、“更改密码”或“更改账户类型”。 注意:对于Microsoft账户,更改账户名称(即Microsoft账户的电子邮件地址)需要在线更改,因为账户名称是全局的。您可以在Microsoft账户网站(account.microsoft.com)更改您的显示名称,但登录邮箱地址只能通过添加别名或更改主别名来实现。 二、删除用户账户 删除用户账户将删除该用户的所有文件、设置和配置文件。请确保已备份重要数据。 方法1:通过设置应用(适用于Windows 10111. 打开“设置”>“账户”>“家庭和其他用户”。 2. 在“其他用户”部分,选择要删除的账户(注意:不能删除当前登录的账户)。 3. 点击“删除”按钮,然后选择“删除账户和数据”。 方法2:通过控制面板(适用于Windows 10111. 打开控制面板,选择“用户账户”。 2. 选择“管理其他账户”。 3. 选择要删除的账户,然后选择“删除账户”。 4. 您可以选择是否保留该账户的文件(如桌面、文档等),然后点击“删除账户”。 特殊情况处理: 1. 删除未知账户(引用[^4]): 有时系统会出现未知账户(如SID未知),可以通过以下步骤删除: - 使用管理员权限打开命令提示符或PowerShell。 - 输入以下命令查看所有用户账户:`net user` - 如果未知账户不在列表中,可能是残留的注册表项。可以使用注册表编辑器(regedit)删除,但风险较高,建议由高级用户操作。 具体步骤(参考引用[^4]): a. 按Win+R,输入`regedit`,打开注册表编辑器。 b. 导航至:`HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList` c. 在ProfileList下,每个子项代表一个用户配置文件,查看每个子项中的`ProfileImagePath`值,找到未知账户对应的项(可能显示为SID或乱码)。 d. 删除该子项(注意:请先备份注册表)。 2. 解绑本地账户与微软账户(引用[^3]): 如果您的本地管理员账户与微软账户绑定,想要解绑,可以尝试以下简单方法: a. 按Win+R,输入`regedit`,打开注册表编辑器。 b. 导航至:`HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList` c. 找到与您的账户相关的项(通过查看ProfileImagePath值确定)。 d. 删除该项下的两个值:`Sid`和`ProfileImagePath`(注意:不要删除整个项,只删除这两个值)?实际上,引用[^3]中提到的是删除注册表中两个特定的项,但步骤描述不够清晰。根据引用[^3]的简单方法,原文可能是: - 删除以下两个注册表项(如果存在): HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\<SID>\ProfileImagePath 和 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\<SID>\Sid 但请注意,删除整个<SID>项可能会更彻底,但风险更大。实际上,引用[^3]的简单方法提到: “删除windows10/11中Administrator本地账户与微软账户绑定的方法 这个非常方便,注册表中如果没有搜索到账户相关文件数据,把原文列出来的那两条删掉再重启就是本地用户啦啦啦啦啦啦啦,实测有效” 原文列出的两条是: 删除 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList 下该账户对应的项中的“ProfileImagePath”和“Sid”值? 但根据评论,更准确的做法是: - 在注册表中搜索你的微软账户邮箱,找到后删除包含该邮箱的键值(通常在`HKEY_USERS`或`HKEY_CURRENT_USER`中),但引用[^3]提到的方法是在ProfileList中操作。 由于引用[^3]描述不够详细,我们可以采用另一种方法:将微软账户转换为本地账户。 实际上,更安全的方法是: 在设置中,将微软账户转换为本地账户: - 设置>账户>你的信息>使用本地账户登录(按照提示操作)。 然后,再删除微软账户(在设置>账户>电子邮件和账户中,删除该账户)。 3. 忘记Microsoft账户密码且无法登录(引用[^2]): 如果忘记了Microsoft账户密码,无法登录桌面,可以通过PE环境(如使用U盘启动进入PE)来删除微软账户关联,启用本地账户。具体步骤: a. 使用另一台电脑制作PE启动U盘(如微PE工具箱)。 b. 从U盘启动,进入PE系统。 c. 使用注册表编辑器(regedit)加载系统注册表文件(通常是C:\Windows\System32\config下的SYSTEM、SOFTWARE和SAM等文件)。 d. 修改注册表,启用内置管理员账户或创建新的本地账户,并删除微软账户关联(具体操作参考引用[^2]的步骤,但引用[^2]没有给出详细步骤,我们可以参考一般方法): - 加载配置单元:在注册表编辑器中,选择HKEY_LOCAL_MACHINE,然后点击“文件”->“加载配置单元”,选择C:\Windows\System32\config\SOFTWARE,命名为PE_SOFTWARE。 - 同样,加载SYSTEM文件(命名为PE_SYSTEM)和SAM文件(命名为PE_SAM)。 - 然后导航到PE_SAM\SAM\Domains\Account\Users,在Names下找到对应的微软账户名(通常是邮箱),记下其类型值(如0x3ea),然后在Users下找到对应的子项(如000003EA),删除这两个项(Names下的账户名和Users下的对应子项)。 - 然后,在PE_SYSTEM\Setup中,将CmdLine的值设置为cmd.exe(用于在下次启动时打开命令提示符),SetupType设置为2。 - 卸载配置单元(选中PE_SOFTWARE、PE_SYSTEM、PE_SAM,然后“文件”->“卸载配置单元”)。 - 重启电脑,进入系统启动时,会打开命令提示符,然后使用以下命令启用内置管理员账户: net user administrator /active:yes - 然后重启,使用内置管理员账户登录,再删除之前的账户。 注意:此操作复杂,建议参考详细教程。 重要提示:修改注册表或系统文件有风险,请提前备份。 三、批量操作(引用[^5]) 对于普通用户,批量操作不常用。但如果是域环境,可以使用csvde命令批量导入导出用户账户。由于用户问题不涉及域环境,此处不展开。 总结: 修改和删除用户账户在Windows中可以通过图形界面(设置和控制面板)完成。特殊情况下,如未知账户或账户绑定问题,需要借助注册表或命令行工具。 根据用户的问题,我们提供了修改和删除账户的方法,以及特殊情况下的解决方案。请用户根据自身情况选择合适的方法,并谨慎操作。 生成相关问题: 1. 如何将Microsoft账户转换为本地账户? 2. 忘记Windows登录密码怎么办? 3. 如何重命名用户文件夹(即C:\Users下的文件夹)?</think>### 如何在 Windows 中修改和删除登录账户 #### 一、修改用户账户 1. **通过系统设置修改(推荐)** - **Windows 10/11**: ① 打开 `设置 > 账户 > 家庭和其他用户` ② 选择目标账户 → 点击 `更改账户类型` ③ 切换为 **管理员** 或 **标准用户** > 提示:重命名账户需通过控制面板(见下文)[^1][^3]。 - **修改密码**: `设置 > 账户 > 登录选项 > 密码 > 更改` 2. **通过控制面板修改(适用于重命名)** - 按 `Win+R` 输入 `control userpasswords2` - 选择账户 → 点击 `属性` → 修改用户名 - 点击 `应用` 保存更改[^1][^3]。 --- #### 二、删除用户账户 1. **常规删除(账户可见时)** - **操作路径**: `设置 > 账户 > 家庭和其他用户 > 选择账户 > 删除` - **注意**: - 需管理员权限 - 无法删除当前登录账户 - 系统会提示是否保留用户文件[^1][^4]。 2. **删除未知账户/残留账户** - 按 `Win+R` 输入 `regedit` 打开注册表 - 导航至: `HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList` - 查找异常 SID(如后缀为 `.bak` 或无用户名项) - 右键删除异常项 → 重启生效[^4]。 3. **解绑微软账户与本地账户** - 打开注册表编辑器 - 删除以下两条路径(若存在): ``` HKEY_CURRENT_USER\Software\Microsoft\IdentityCRL HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\CloudStore\Store\Cache ``` - 重启后账户恢复为本地模式[^3]。 --- #### 三、特殊场景解决方案 1. **忘记微软账户密码无法登录** - 使用 PE 启动盘进入临时系统 - 加载原系统注册表(路径:`C:\Windows\System32\config`) - 删除微软账户关联的注册表项 → 启用本地管理员账户[^2]。 2. **批量删除域账户(企业用户)** - 使用 `csvde` 命令导出账户列表 - 编辑 CSV 文件标记待删除账户 - 执行 `csvde -i -f delete_list.csv` 批量删除[^5]。 > ⚠️ **重要提示**: > - 修改注册表前请备份(`文件 > 导出`) > - 删除账户将清除该用户的所有配置和个人文件(除非选择保留) > - 微软账户需先转换为本地账户才能完全删除[^1][^3]。 --- ### 相关问题 1. 如何将 Microsoft 账户转换为本地账户? 2. 删除用户账户后如何彻底清理残留文件? 3. Windows 11 如何阻止已删除的账户自动恢复? [^1]: Windows 11 账户管理方法,包括删除和修改账户类型。 [^2]: 通过 PE 环境解除微软账户绑定并启用本地账户。 [^3]: 解绑本地账户与微软账户的注册表操作方法。 [^4]: 注册表删除未知账户或软件残留账户。 [^5]: 使用 csvde 工具批量管理域账户。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值