"এনটি অথরিটি Y সিস্টেম" ব্যবহারকারী বা একটি দল?


17

উইন্ডোজ ব্যবহারকারী Systemগ্রুপ চিহ্ন প্রদর্শন করা হবে: এখানে চিত্র বর্ণনা লিখুন(অভ্যন্তরীণ উইন 32 এপিআই লুকআপ অ্যাকাউন্টসিড ব্যবহার করে এটিও প্রকাশ করে যে এটি একটি গ্রুপ সিডটাইপগ্রুপ বলে মনে হচ্ছে ))

অন্যদিকে প্রক্রিয়াগুলি এ এর system contextমতো চলতে পারে user context। এছাড়াও মাইক্রোসফ্ট নথিগুলি এটিকে "সিস্টেম ব্যবহারকারী" বা "সিস্টেম অ্যাকাউন্ট" হিসাবে বর্ণনা করে, "সিস্টেম গ্রুপ" হিসাবে নয়।

এটি এমন কোনও ব্যবহারকারী যা গ্রুপ হিসাবে প্রদর্শিত কোনও উত্তরাধিকারের উদ্দেশ্যে?

(বা ওয়ার্নার হাইজেনবার্গের মধ্যে এটি আগ্রহী কিছু ছিল?)


দ্রষ্টব্য: এনটি অথরিটি Y সিস্টেম ব্যবহারকারী কী? অনুরূপ তবে এটি কেন গোষ্ঠী হিসাবে প্রদর্শিত হয় এবং ব্যবহারকারীর মতো আচরণ করে এমন প্রশ্নের উত্তর দেয় না।


এই সম্ভবত আপনার উত্তর? : এখানে প্রশ্ন superuser.com/questions/471769/...
XsiSec

আপনি ঠিক বলেছেন আমার খারাপ ক্ষমা চাওয়া
XsiSec

এসআইডিদের সেগুলির মধ্যে একটিও হতে হবে না, তাই না?
ব্যবহারকারী1686

উত্তর:


13

প্রথমত, অ্যাক্সেস টোকনে সুরক্ষা শনাক্তকারী (এসআইডি) এর চেয়ে অনেক বেশি কিছু রয়েছে । একজনকে কেবল "অ্যাডমিনিস্ট্রেটর হিসাবে চালান" একটি প্রোগ্রামকে টাস্ক ম্যানেজারে দেখতে হবে যে এর ব্যবহারকারী নিজেই প্রশাসক নন এবং এই অলৌকিক কাজটি কেবলমাত্র এসআইডি প্রতিস্থাপনের মাধ্যমে নয়, অ্যাক্সেস টোকেনের সংশোধন দ্বারা অর্জন করা হয়েছিল।

দ্বিতীয়ত, অন্যান্য বিভিন্ন উত্স (এমনকি মাইক্রোসফ্টের অভ্যন্তরে) যা বলে তা সত্ত্বেও এনটি-অথোরিটি এবং সিস্টেম কোনও অ্যাকাউন্ট বা গোষ্ঠী নয়। এসআইডি-র সাধারণত একটি নাম থাকে যা যখনই প্রয়োজন হয় প্রদর্শিত হয়। অ্যাক্সেস টোকেনে কোনও ব্যবহারকারী অ্যাকাউন্ট তার এসআইডিকে প্রিন্সিপাল এসআইডি হিসাবে অবদান রাখবে, যা বিভিন্ন ইউটিলিটি দ্বারা প্রদর্শিত নামটিও নির্ধারণ করবে। তবে অ্যাক্সেস টোকনে অতিরিক্ত এসআইডি থাকতে পারে, উদাহরণস্বরূপ সেই সমস্ত গোষ্ঠীর জন্য যা ব্যবহারকারীর অ্যাকাউন্ট সম্পর্কিত। অনুমতি চেক করার সময়, উইন্ডোজ সেই অনুমতি থাকা অ্যাক্সেস টোকনে যে কোনও এসআইডি সন্ধান করবে।

কিছু সুপরিচিত উইন্ডোজ এসআইডিগুলির উইন্ডোজ দ্বারা প্রতিবেদন করা নাম থাকবে, যদিও তারা সত্যিকার অর্থে কোনও অ্যাকাউন্টের সাথে সম্পর্কিত নয়।

একজন নিরাপত্তা আইডেন্টিফাইয়ার যেমন উইকিপিডিয়া দ্বারা সংজ্ঞায়িত হয়:

কোনও ব্যবহারকারী, ব্যবহারকারী গ্রুপ, বা অন্যান্য সুরক্ষা অধ্যক্ষের একটি অনন্য, অপরিবর্তনীয় সনাক্তকারী ।

এসআইডি এমনকি একটি ব্যবহারকারী অ্যাকাউন্ট বা একটি গোষ্ঠী সংজ্ঞায়িত করার প্রয়োজন হয় না। এটি কেবল অনুমতিগুলির একটি সেট সংজ্ঞায়িত করে। উপরের উইকিপিডিয়া নিবন্ধটি যোগ করেছে:

উইন্ডোজ অ্যাক্সেস কন্ট্রোল লিস্টের (এসিএল) উপর ভিত্তি করে সংস্থানগুলিতে অ্যাক্সেস এবং সুযোগগুলি মঞ্জুর করে বা অস্বীকার করে, যা ব্যবহারকারী এবং তাদের গ্রুপ সদস্যতা স্বতন্ত্রভাবে সনাক্ত করতে এসআইডি ব্যবহার করে। যখন কোনও ব্যবহারকারী কোনও কম্পিউটারে লগইন করেন, তখন একটি অ্যাক্সেস টোকেন উত্পন্ন হয় যাতে ব্যবহারকারী এবং গ্রুপ এসআইডি এবং ব্যবহারকারীর অধিকার স্তর থাকে। যখন কোনও ব্যবহারকারী কোনও সংস্থার অ্যাক্সেসের জন্য অনুরোধ করেন, তখন কোনও নির্দিষ্ট অবজেক্টের বিশেষ ক্রিয়াকলাপের অনুমতি বা অস্বীকার করার জন্য অ্যাক্সেস টোকেনটি এসিএলের বিরুদ্ধে পরীক্ষা করা হয়।

এর এসআইডি NT-AUTHORITY\SYSTEMঅন্য অ্যাকাউন্টগুলিতে যুক্ত করা যেতে পারে। উদাহরণস্বরূপ, এটি স্থানীয় সিস্টেম অ্যাকাউন্ট সম্পর্কে বলা হয় :

লোকালসিস্টেম অ্যাকাউন্টটি পরিষেবা নিয়ন্ত্রণ পরিচালক দ্বারা ব্যবহৃত একটি পূর্বনির্ধারিত স্থানীয় অ্যাকাউন্ট। [...] এর টোকেনে এনটি অথরিটি; সিস্টেম এবং বিল্টিন \ প্রশাসক এসআইডি অন্তর্ভুক্ত রয়েছে; এই অ্যাকাউন্টগুলির বেশিরভাগ সিস্টেমে অবজেক্টে অ্যাক্সেস রয়েছে।

মাইক্রোসফ্ট ডকুমেন্টেশনে এমনকি সিস্টেম এসআইডি সম্পর্কিত অ্যাকাউন্টগুলি বা গোষ্ঠীগুলি নয় - যা কেবলমাত্র অনুমতির একটি সেট, উপরের পাঠ্যটিতে একটি বিভ্রান্তি ইতিমধ্যে দেখতে পাবে। এই বিভ্রান্তি আরও অন্যান্য ইউটিলিটি এবং নিবন্ধগুলিতে প্রসারিত, সুতরাং কোনও ফেরত তথ্য সাবধানে পরীক্ষা করা উচিত।

মাইক্রোসফ্ট নিবন্ধটি উইন্ডোজ অপারেটিং সিস্টেমে সুপরিচিত সুরক্ষা শনাক্তকারীদের সমস্ত সিস্টেম এসআইডিগুলির বিবরণ দেয়, যাদের মধ্যে আমি নীচে অন্তর্ভুক্ত করেছি:

ভাবমূর্তি

উপসংহার : এনটি-অথোরিটি Y সিস্টেমটি একটি সুরক্ষা আইডির নাম, যা কোনও গ্রুপ বা অ্যাকাউন্ট নয় is এটি যখন কোনও প্রোগ্রামের প্রধান এসআইডি হয় তখন এটি সিস্টম হিসাবে টাস্ক ম্যানেজারে প্রদর্শিত হয়। সর্বাধিক আমি এটি "ছদ্ম অ্যাকাউন্ট" বলব call


1
আমার বন্ধুকে তুমি আমাকে মারধর করেছ। আপনার উত্তর এলে আমি অনুরূপ উত্তর লেখার মধ্য দিয়ে ছিলাম This এটি যথাযথ ব্যাখ্যা। এটি কেবল অনুমতিগুলির সংগ্রহ এবং এটি একটি গোষ্ঠী হিসাবে প্রদর্শিত হয় বা ব্যবহারকারী উভয়ই ভুল। । সবচেয়ে সরঞ্জাম শুধুমাত্র হয় "ব্যবহারকারী বা" গ্রুপ "দেখাতে পারেন যে তারা শুধু এক বা অন্যান্য সাধারণত যেমন Win32 এপিআই সেট SidTypeGroup তদনুসারে গ্রুপ বাছাই এবং যে অধিকাংশ অ্যাপ্লিকেশন থেকে তাদের তথ্য পেতে হতো।
অসৎ

কি দারুন! আমি একটি বিদ্যমান উত্তর পুরষ্কার একটি অনুগ্রহ শুরু, এবং কি ঘটে? আরও ভাল উত্তর উপস্থিত হয়। :-) যদিও একটি প্রশ্ন: লোকালসিস্টেম অ্যাকাউন্টেও কি তার নিজস্ব ("অ্যাকাউন্ট") এসআইডি রয়েছে বা এটি কেবল এনটি-অথার্টি Y সিস্টেম এসআইডিটিকে তার প্রধান এসআইডি হিসাবে ব্যবহার করে?
হেইনজি

1
@ হাইঞ্জি: লোকালসিস্টেম হ'ল অন্য "সিউডো অ্যাকাউন্ট"। এটি লিঙ্কটিতে এটি দেখতে পাবে যা বলে: "এই অ্যাকাউন্টটি সুরক্ষা সাবসিস্টেম দ্বারা স্বীকৃত নয়, তাই আপনি লুকআপ অ্যাকাউন্টসনাম ফাংশনে কল করে তার নামটি নির্দিষ্ট করতে পারবেন না"।
harrymc

- which are just a set of permissions: না , যা পড়ুন সিস্টেম ID- র বা অ্যাকাউন্ট অথবা গ্রুপ ?
রেনি নেইফেনিগার

@ রেননিফেনিগার: উভয়ই।
harrymc

7

আপনার পর্যবেক্ষণটি সঠিক IM NT-AUTHORITY\SYSTEMএকটি গ্রুপ, যাতে আপনি এটি সিস্টেম গ্রুপ হিসাবে উল্লেখ করতে পারেন । কমপক্ষে উইন্ডোজ এনটি 4 এর পরে এই গোষ্ঠীটি বিদ্যমান রয়েছে এবং ইতিমধ্যে সেখানে একটি গ্রুপ হয়েছে:

বিশেষ দল

[...]

সিস্টেম - অপারেটিং সিস্টেম।

লোকালসিস্টেম নামে একটি অ্যাকাউন্ট রয়েছে যা

[...] এনটি কর্তৃপক্ষ \ সিস্টেম অন্তর্ভুক্ত [...]

সুতরাং আপনি এটিকে সিস্টেম ব্যবহারকারী গ্রুপের সদস্য যারা সিস্টেম ব্যবহারকারী বলতে পারেন

সিসইন্টার্নালস পিএসগেটসিড সিস্টেম সিস্টেমের জন্য গ্রুপ তত্ত্বটি সমর্থন করে:

C:\>PsGetsid.exe S-1-5-18

PsGetSid v1.44 - Translates SIDs to names and vice versa
Copyright (C) 1999-2008 Mark Russinovich
Sysinternals - www.sysinternals.com

Account for YOURPCNAMEHERE\S-1-5-18:
Well Known Group: NT-AUTHORITY\SYSTEM

গোষ্ঠী হিসাবে প্রক্রিয়া শুরু করার বিষয়ে:

সুরক্ষা পরিচালনা করতে, একটি প্রক্রিয়া একটি অ্যাক্সেস টোকেন পায় । অ্যাক্সেস টোকেনে কেবল এসআইডি রয়েছে। আমি নিশ্চিত নই যে ব্যবহারকারীর এসআইডি আসলেই ব্যবহারকারী বা একটি গ্রুপ কিনা তা পরীক্ষা করে দেখুন। নীতিগতভাবে এটি কোনও বিষয় নয়: এসআইডি নির্ধারণ করে যা অ্যাক্সেস করা যায়। সম্ভবত কোডপ্রজেক্ট নিবন্ধ বাস্তবায়নে সহায়তা করতে পারে

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.