SID (Security Identifier) в контексте Active Directory — это уникальный идентификатор, который присваивается пользователям, группам, компьютерам или другим объектам безопасности при их создании. 2
SID используется:
- Для идентификации участников безопасности или групп безопасности. 3 Каждая учётная запись, группа или процесс имеет свой собственный уникальный SID, который в среде AD выдаётся контроллером домена и хранится в защищённой базе данных. 3
- В токенах доступа. 5 Один SID будет идентифицировать пользователя, а все его дополнительные идентификаторы безопасности должны идентифицировать группы безопасности, к которым принадлежит этот пользователь. 5
- Для контроля доступа к различным ресурсам. 2 Windows использует SID, а не имя пользователя для контроля доступа к сетевым папкам, ключам реестра, объектам файловой системы, принтерам и т. д.. 2