windows 系统这种长字符串用户名是哪来的?

kyonn · 2024-12-14 18:14:58 · 657 次点击

电脑加域的时候 有教程会让去计算机管理里, administrator 组里, 把一个名字很长的用户删除,, 这是为什么? 这个用户是由谁创建的..感觉像是安全原因.

用户名比如: S-1-5-21-1789765090-41356465465XXXXXXXXXXXX

不知道跟这个连接里的 GPO 是不是一个效果: https://blog.csdn.net/mshxuyi/article/details/122680011

举报· 657 次点击
登录 注册 站外分享
5 条回复  
yyzh 初学 2024-12-14 18:21:40
SID
ysc3839 小成 2024-12-14 18:21:44
SID https://en.wikipedia.org/wiki/Security_Identifier
kyonn 楼主 初学 2024-12-14 19:16:03
@yyzh 把 sid 从管理员群组删除掉有什么好处吗?
yyzh 初学 2024-12-14 20:39:30
会出 SID 代表这个账号已经被删了
crac 初学 2024-12-14 21:21:16
黑产有一种方法通过改注册表创建隐藏管理员账户, 你在设置里看不到这个管理员 但能登陆包括远程登录,注册表里能看见 sid ,以前用过,具体怎么改忘了
返回顶部