SID wird in Windows 10 anstelle von Benutzername oder Anzeigename angezeigt

Eine Sicherheitskennung (SID)(Security Identifier (SID)) ist ein eindeutiger Wert variabler Länge, der verwendet wird, um einen Sicherheitsprinzipal (z. B. eine Sicherheitsgruppe) in Windows - Betriebssystemen zu identifizieren. Besonders bekannt sind SIDs(SIDs) , die generische Benutzer oder generische Gruppen identifizieren. Ihre Werte bleiben über alle Betriebssysteme hinweg konstant. In diesem Beitrag werden wir versuchen zu verstehen, warum einige SIDs nicht in Anzeigenamen aufgelöst werden, und dann empfehlen, was getan werden kann, um jede SID nach Möglichkeit in einen Anzeigenamen aufzulösen.

Diese Informationen sind hilfreich für die Fehlerbehebung bei sicherheitsrelevanten Problemen. Es ist auch nützlich, um Anzeigeprobleme im Editor der Windows -Zugriffssteuerungsliste ( ACL ) zu beheben. (ACL)Windows verfolgt einen Sicherheitsprinzipal anhand seiner SID . Um den Sicherheitsprinzipal im ACL - Editor anzuzeigen, löst Windows die (Windows)SID in den zugehörigen Sicherheitsprinzipalnamen auf.

SID wird anstelle des Benutzernamens angezeigt

An einigen Stellen in der Windows-Benutzeroberfläche(Windows UI) , wie im Bild oben gezeigt. Sie sehen Sicherheitskennungen für Windows-Konten ( SIDS ), die nicht in Anzeigenamen aufgelöst werden. Zu diesen Orten gehören die folgenden:

  • Dateimanager
  • Sicherheits-Audit-Berichte
  • Der Zugriffssteuerungslisten-Editor ( ACL ) im  Registrierungseditor(Registry Editor)

Diese nicht aufgelösten SIDs sind so, weil Windows Server 2012 und Windows 8 einen (Windows 8)SID -Typ eingeführt haben , der als Funktions-SID(capability SID) bezeichnet wird . Eine Funktions- SID wird standardmäßig nicht in einen Anzeigenamen aufgelöst.

Die am häufigsten verwendete Funktions- SID ist die folgende:

S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681

Windows 10, Version 1809, verwendet mehr als 300 Funktions- SIDs .

SID wird anstelle des Benutzernamens angezeigt

Wenn Sie SIDs beheben, die nicht in Anzeigenamen aufgelöst werden, stellen Sie sicher, dass es sich nicht um eine Funktions- SID handelt .

Vorsicht: LÖSCHEN Sie(DO NOT DELETE) Funktions- SIDs NICHT aus der Registrierung(Registry) oder den Dateisystemberechtigungen. Das Entfernen einer Funktions- SID aus Dateisystemberechtigungen oder Registrierungsberechtigungen kann dazu führen, dass eine Funktion oder Anwendung nicht ordnungsgemäß funktioniert. Nachdem Sie eine Funktions- SID entfernt haben, können Sie sie nicht über die Benutzeroberfläche wieder hinzufügen.

Führen Sie die folgenden Schritte aus, um eine Liste aller Funktions- SIDs zu erhalten , über die Windows verfügt:(Windows)

Drücken Sie die Windows-Taste + R.

Geben Sie im Dialogfeld „Ausführen“ regedit ein und drücken Sie die Eingabetaste, um den Registrierungseditor zu öffnen(open Registry Editor) .

Navigieren oder springen Sie zum folgenden Registrierungsschlüsselpfad :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapabilityClasses\

Doppelklicken Sie im rechten Bereich auf den Eintrag AllCachedCapabilities .

Kopieren Sie alle Daten in das Feld Wertdaten(Value data) und fügen Sie sie in einen Texteditor Ihrer Wahl(text editor of your choice) ein , wo Sie die Daten durchsuchen können.

Dieser Wert enthält möglicherweise nicht alle Funktions - SIDs , die Anwendungen von Drittanbietern verwenden.

Durchsuchen Sie die Daten nach der SID , die Sie beheben.

Wenn Sie die SID in den Registrierungsdaten finden, handelt es sich um eine Funktions- SID . Es wird standardmäßig nicht in einen Anzeigenamen aufgelöst. Wenn Sie die SID nicht in den Registrierungsdaten finden, handelt es sich nicht um eine bekannte Funktions- SID . Sie können die Problembehandlung als normale nicht aufgelöste SID fortsetzen . Beachten Sie, dass die SID mit geringer Wahrscheinlichkeit eine Drittanbieter-Funktions- SID sein könnte . In diesem Fall wird sie nicht in einen Anzeigenamen aufgelöst.

Funktions-SIDs(Capability SIDs)

Fähigkeits-SIDs(Capability SIDs) identifizieren Fähigkeiten eindeutig und unveränderlich. In diesem Zusammenhang ist eine Funktion ein nicht fälschbarer Berechtigungsnachweis, der einer Windows - Komponente oder einer universellen Windows-Anwendung(Windows Application)  Zugriff auf Ressourcen wie Dokumente, Kameras, Standorte usw. gewährt. Einer Anwendung, die über eine Fähigkeit verfügt, wird Zugriff auf die Ressource gewährt, die der Fähigkeit zugeordnet ist. Einer Anwendung, die eine Funktion „nicht hat“, wird der Zugriff auf die zugeordnete Ressource verweigert.



About the author

Ich bin ein Windows 10-Techniker und helfe seit vielen Jahren Einzelpersonen und Unternehmen dabei, die Vorteile des neuen Betriebssystems zu nutzen. Ich habe umfangreiche Kenntnisse über Microsoft Office, einschließlich der Anpassung des Erscheinungsbilds und der Personalisierung von Anwendungen für verschiedene Benutzer. Außerdem weiß ich, wie ich mit der Explorer-App Dateien und Ordner auf meinem Computer durchsuchen und finden kann.



Related posts