Можно ли изменить SID учетной записи локального пользователя вручную?

допустим, ради аргумента я хочу изменить SID учетной записи локального пользователя Windows на тот, который появляется в некотором гипотетическом домене Active Directory. Это возможно? Если да, то как?

P. S. Я на самом деле не нужно знать, как... все, что меня волнует, это то, что это явно возможно, и что теоретически какой-то злонамеренный пользователь в сети может это сделать... и сколько мастерства им потребуется для этого.

19
задан BenAlabaster
18.02.2023 5:46 Количество просмотров материала 2507
Распечатать страницу

2 ответа

Это технически возможно для этого отредактируйте базу данных SAM (в HKEY_LOCAL_MACHINE\Security в реестре), но это требует понимания двоичных форматов, используемых там. существуют инструменты, которые делают это, например NewSid – хотя он обычно делал напротив того, что вы ищете, но тем не менее это был возможность менять машины Сид и морс пользователей, компьютера. На веб-странице NewSid есть некоторая информация о том, как это делается.

однако, он не достигнет много. SID используется только локально. не имеет значения, какой у вас SID; он не даст вам доступ к каким-либо дополнительным сетевым ресурсам. (Это похоже на аргументы, приведенные SysInternals когда они прекратили работу утилиты NewSid-она создаст новый SID машины, если вы клонировали машины с одинаковыми Sid, но было объяснено, что с одинаковыми Sid машины, и поэтому идентичные Sid пользователей,не влияет на сетевую безопасность.)

для сетевой аутентификации Active Directory использует Kerberos и иногда (теперь устаревший) NTLM, оба из которых аутентифицируют пользователей, используя свой пароль или аналогичные учетные данные.

3
отвечен grawity 2023-02-19 13:34

вы не можете Security IDendtifier строится на основе переменных окружения во время создания. Они уникальны и не перезаписываются.

Если вам нужна дополнительная информация:

SID учетной записи или группы, созданной в одном домене предприятия, никогда не совпадает с SID учетной записи или группы, созданной в другом домене того же предприятия.

Я подозреваю, что если вам когда-нибудь удавалось это сделать, домен рассматривал это как нечто странное и запрещал доступ или делал другие странные вещи.

1
отвечен Austin T French 2023-02-19 15:51

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх