Что такое SID виртуальной машины?


??? ????? SID (Security IDentifier) ? ????? ???????? ??????, ??? ???? ???? ? ?????????????????? Windows. ????? ??????? ????? SID? ? ???? ??????? ???????, ????????? ???????????. ? ???????? SID ???????????? ??? ?????? ?? ???????????? ?????????, ???????????? ????? ??????? ? ?????? ? ?????? NTFS. ? SID ?????????? ?? ???????????, ????????? ????? ??????? ??????? ??????????? ? ?????? ?? ?????????? ????? ???????? ??? ?????? ??????? ????????????. ??????? SID ?????? ???? ???????? ??????? ??????????, ?? ??? ?? ???????


? Windows Vista ???? ??????? ??????? SID ??????. ?????? ?????? ?????? ?? ????? ????????????? ??????????? ?????, ??? ??????????? ?? ????, ??? ??????? ????? ????? ???????? ? ????????? Local Service. ?????????????, SID ????? S1 ? S2 ? ACL Windows Vista ???????? ??? NT SERVICE\S1 ? NT SERVICE\S2. ??? ??????? ??? ???????? ?????, ?? ???? ????? ???? ?????? ?? ????? ?????? ? ????? ? ??????, ?????????? ? ?????? ??????????? ?????? ??????. ???????? ?? ????? ???????? ?????? Trusted Installer, ??????? ????? ?????? ????? ?? ????????? ????? ? ???????? Windows. ?? ????????? ?????? ??? ?????? ????? ???????? ????????? ?????. ???? ??????????????? ??? ?????? ??????? ??? ????????????? ????? ????? ?????????? ???????????? ????? ???????.



? ?????????? ????????????? Hyper-V ? ??????? Windows Server 2008 ?????? ?????? ???????? ?????? ? ?????? ????? ??????????? ?????? ?? ?????? ??. ???? ????????, ??? ??? ??????????? ?????? ???????? ? ????????? ?????? Hyper-V Virtual Machine Management ? ?????? ???????? Virtual Machine Worker Process (vmwp.exe). ??? ??? ?? ?????? ?????????? ????? ????????, ?????????? ?????? ????? ??????? ??? ????? ? ???? ??????? ??????? SID ??????????? ??????. ???? ????????? ?? ACL ?????? ??, ?? ?????? ??? SID ???? NT VIRTUAL MACHINE\<GUID>, ??? GUID — ??? ????????????? ??????????? ??????, ????????? ??????? ?? ????????? ???????? ? C:\ProgramData\Microsoft\Windows\Hyper-V\<GUID>.xml.



???????? Process Explorer ? ????????? ?? ???????? ???????? Virtual Machine Worker Process (vmwp.exe) ??? ?????????? ??????????? ??????:



????? ?? ?????, ??? ??????? ????????? ??????????? ?????? ?????? ?? ?? GUID. ? ? ????????? ???????????? ??????? ???????? ?????, ??? ?????????? ?? ?????? ????????? ?? ????????? ?????:



??? ????? ??????? ?? ??????????? ????? ?????????? ?????????????



  • ??????? vmwp.exe ???????? ? ????????? Network Service ? ????? ????? ?? ?????? ? ?????? ? ???? ???????????? ????? ?? ? ??????? VHD, ?? ?? ????? ???? ?? ???????? ?????.

  • ?????? ????????, ? ???? ?????? ??, ?????????? ? ????????? ???????? vmwp.exe, ?? ????? ????? ????.

  • ??????? ????????, ??? ? icacls.exe, ? Process Explorer ?????????? ??? SID ?? ? ???????????? ????????????? ???? S-1-5-83-1-151595173-1205986706-4119140776-3488306278…, ? ????? ??????? ??? ????????? ???????????? ???. ??? ???????? ???????? ?????? ? GUID ??????????? ??????.

???????, ??? ?????? ????????? Microsoft ?? ???????? ????????? ? ??????????? ????? ?????? ??????? ????? ??????, ??? ?? ?????? ??? ??????????, ??? ??? ???????????.

Comments (3)

  1. Anonymous says:

    За последние пару месяцев мне несколько раз задавали вопрос, почему при копировании виртуальной машины сбрасываются настройки сетевых интерфейсов. Если честно, изначально я не придавал ему большого значения, но когда он прозвучал из нескольких независимых

  2. Alex A says:

    Не понял о чем вы.

    Я рассказывал о SID виртуальной машины, а не ОС.

    Тот SID, что есть и ДО установки ОС, и при установке не Windows ОС.

    Его сменить нельзя. Никак.

    SID ОС Windows внутри ВМ (также как и просто SID Windows машины на физическом оборудовании) это совсем другой SID. Его, кстати, тоже нельзя сменить произвольно руками. При заведении ОС в домен SID ОС автоматически изменится (станет в виде SID домена + RID аккаунта компьютера в домене). Данный процесс также вы не контроллируете, никак сами вручную на него не влияете. Имя ОС никак на SID не влияет, переименовывайте сколько угодно, он останется неизменен.

    Если я не ответил на ваш вопрос, давайте уточняйте его, отвечу.

  3. Clevelus says:

    Начало интересное, но про SID в общем ничего (только немного про безопасность и изоляцию).

    Нужно обязательно сказать, что если гостувую операционку планируешь использовать в домене, то нужно обязательно изменить ее SID (вместе с именем), для чего даже есть соответствующие способы. (Именно это ожидал увидеть)

    ЗЫ: а вот про эти иззменения в Viste не знал (ибо не интересовался), за что спасибо.

Skip to main content