オンカジ アプリk8 カジノオブジェクトを識別するSIDとは?仮想通貨カジノパチンコ麻雀 ゲーム を

オンカジ アプリk8 カジノオブジェクトを識別するSIDとは?仮想通貨カジノパチンコ麻雀 ゲーム を

オンカジ アプリk8 カジノオブジェクトを識別するSIDとは?仮想通貨カジノパチンコ麻雀 ゲーム を

ハイ スクール オブザ デッド パチンコ 導入 日k8 カジノ 「Tech TIPS」のインデックス

スロット タイマー連載目次

対象OS:Windows NT/Windows 2000/Windows XP/Windows Server 2003

解説

 Windows NT系のOS(Windows 2000やWindows XP、Windows Server 2003などを含む)では、ユーザー・アカウントやグループなどは、管理ツールに表示される「名前」ではなく、「SID(Security Identifier。セキュリティ識別子)」と呼ばれる一意のID番号列を使用して管理されている。具体的には「S-1-5-21-917266621-1342861121-1792158721-512」のような数字列のことを指す。システムを新規にセットアップし直さない限り、同じSIDが使われることはない。

 そのため、例えばユーザー「kojii」を削除し、あらためて同じ「kojii」という名前(とパスワード)を持つユーザーを再作成しても、内部的にはこれらは別々のユーザーとして扱われる。すると、再作成したユーザーに対しては、削除したユーザーと同じアクセス権が設定されることはないし、アクセス権の設定や所属するグループなど、すべての設定について、最初からやり直す必要がある。

 こうした仕様になっている理由は、少し考えてみれば、容易に理解できる。何かの事情でユーザー・ログオン名を変更しなければならない事態が発生する可能性は存在するし、改姓そのほかの事情でユーザーの表示名を変更しなければならないケースも多い。もし、表示されている名前で個々のユーザーを識別していると、ログオン名や表示名を変更する際に、Windows OS側からは別のユーザーと見なされてしまい、混乱の元となる。

 ただし、SIDを使って管理されているというのは、あくまでWindows OSの内部的な話であって、通常、ユーザーがSIDを直接目にする機会はめったにない。あくまで、ユーザー・アカウントの管理ツールやアクセス権の設定画面で表示されるのは、ユーザー・ログオン名、あるいはアカウントごとに設定されている表示名の方だ。しかし、何かのはずみで、表示されないはずのSIDが画面に表示されてしまうことがある。

 例えば、ネットワークのトラブルなどでActive Directoryドメインのドメイン・コントローラに接続できないケース、あるいは、あるユーザー・アカウントに対してアクセス権の付与やグループへの所属を指定した後で、そのユーザーを削除した場合には、SIDの情報が画面に表示されてしまう。

SIDが画面に表示されてしまった例SIDが画面に表示されてしまった例これは、あるファイルのプロパティ画面に含まれているアクセス権の設定画面だが、削除されたユーザー・アカウントに対するアクセス権が存在するため、そのユーザーが「不明なアカウント」として表示され、さらにSID(の数字列)がカッコ内に表示されている。 (1)存在するユーザーに対するアクセス権設定では、このように正しく名前で表示される。 (2)アクセス権を設定した後で、設定した相手のユーザー・アカウントを削除すると、「不明なアカウント」と表示され、さらにSIDがカッコ内に表示される。 (3)これがSIDの実際の数値列。各アカウントは、実際にはこの数値で認識されており、表示名などを変更してもこのSIDは変わらない。

 このSIDは、上の図にもあるように、「S-1-5-21-4194…」といった値を持っている。また、OSをセットアップした時点で自動的に作成される「組み込みアカウント」については、以下の表にあるように、固定したSID(「Well Known SID=よく知られているSID」と呼ばれる)が割り当てられている。もし、何かの拍子に生のSIDの数値列がそのまま表示されてしまった際に、以下の表のいずれかに該当すれば、それは組み込みアカウントのSIDと判断できる。それ以外のものは、ユーザーが独自に作成したものと判断できる。

名称SID説明Universal Well Known SIDEveryoneS-1-1-0Windows Server 2003では、認証を受けたユーザーとGuestの総称。それ以前のOSでは、さらに匿名アクセスのユーザーも含むCreator OwnerS-1-3-0オブジェクトの作成者。アクセス制御エントリ(ACE)は継承可能で、システムによってオブジェクトの現在の所有者に振り替えられるCreator GroupS-1-3-1オブジェクト作成者のグループ。アクセス制御エントリ(ACE)は継承可能で、システムによってオブジェクトの現在の所有者が所属するプライマリ・グループに振り替えられるWell Known SIDDialupS-1-5-1ダイヤルアップ接続を経由してログオンしたすべてのユーザーNetworkS-1-5-2ネットワーク経由でログオンしているすべてのユーザー。対話的ログオンを行うユーザー用のアクセス・トークンは、このSIDに含まれないBatchS-1-5-3タスク・スケジューラでスケジュールされた場合のような、「バッチ・キュー」を介してログオンしているユーザーInteractiveS-1-5-4ローカル・あるいはリモート・デスクトップを介して、コンピュータに対話的にログオンしているユーザーServiceS-1-5-6サービスとしてシステムにログオンしている、すべてのセキュリティ・プリンシパルの集合体を意味するグループ。グループのメンバーは、OSによって管理されるAnonymous LogonS-1-5-7ユーザー名とパスワードの情報を送信せず、匿名でネットワーク経由の接続を行っているユーザーSelf(Principal Self)S-1-5-10Active Directoryドメインにおける、ユーザー・グループ・コンピュータの3種類のオブジェクトの所有者Authenticated UsersS-1-5-11ユーザー名とパスワードの情報を入力して認証を受けた、すべてのユーザー。なお、Guestアカウントにパスワードが設定されている場合、そのGuestアカウントは含まれないTerminal Server UsersS-1-5-13Terminal Services Ver.4.0のアプリケーション互換モードを使用してログオンしている、すべてのユーザーThis OrganizationS-1-5-15同じフォレスト、あるいはドメインに所属しているユーザーの総称。「Other Organization」SIDが存在しない場合に、認証サーバによって設定されるLocal SystemS-1-5-18OSによって使用されるサービス・アカウントOther OrganizationS-1-5-1000ほかのフォレスト、あるいはドメインに所属しているユーザーの総称ローカル・グループSIDAdministratorsS-1-5-32-544Administrator(管理者)グループUsersS-1-5-32-545ユーザー・グループGuestsS-1-5-32-546ゲスト・グループAccount OperatorsS-1-5-32-548アカウント管理者グループServer OperatorsS-1-5-32-549サーバ管理者グループPrint OperatorsS-1-5-32-550プリンタ管理者グループBackup OperatorsS-1-5-32-551バックアップ管理者グループReplicatorS-1-5-32-552複製管理者グループドメインSIDAdministratorS-1-5-21-……-500ドメインの管理者。SIDの「……」の部分には、ドメインごとに異なる任意の数値列が入るGuestS-1-5-21-……-501ドメインのゲスト・アカウントDomain AdminsS-1-5-21-……-512ドメインの管理者グループDomain UsersS-1-5-21-……-513ドメインのユーザー・グループDomain GuestsS-1-5-21-……-514ドメインのゲスト・グループ定義済みSID(一部)Windows NT系OSでは、ユーザーやグループ・アカウントを内部的にはSID(セキュリティ識別子)と呼ばれる数値で表現している。ここに挙げたSIDはWindows OSであらかじめ定義されているSIDであり、環境によらず同じである(Windows OSのバージョンによっては定義されていないものもある)。管理者が作成したユーザーやグループなどはさらに長い数字が組み合わされたSIDを持っている(SIDの長さは可変長)。OSのバージョンによっては、これ以外にも多くのSIDが定義されている。実際のSIDの値は、Windows Server 2003のwhoami.exeコマンド(Windows XPの場合はSupport Tools、Windows 2000の場合はResource Kitにそれぞれ収録されている)などで確認することができる。

 なお、通常は発生しないはずの現象だが、ドメインにおいて複数のオブジェクトに同じSIDが割り当てられる事故(SIDの重複事故)が発生した場合、以下の手順で重複を解消できる。

コマンド・プロンプトを起動し、AD管理管理ツールntdsutil.exeを起動するために「ntdsutil」と入力する。するとntdsutilコマンドのプロンプトが表示される。ntdsutilコマンドのプロンプトで、「security account management」と入力する。表示されたプロンプトで「connect to server <サーバ名>」と入力する。この操作により、操作対象となるサーバに接続される。続いて「cleanup duplicate sid」と入力する。これにより、重複したSIDが削除されたことを示すメッセージが表示される。「q」(または「quit」)を2回入力して、ntdsutilコマンドを終了する。

■関連リンク

SID Values For Default Windows NT Installations[英語](マイクロソフト サポート技術情報 – 163846)Well-known security identifiers in Windows operating systems[英語](マイクロソフト サポート技術情報 – 243330) Security Identifiers Technical Reference[英語](マイクロソフト MSDN)Well-known SIDs[英語](マイクロソフト MSDN)

■更新履歴

【2013/03/25】表「定義済みSID(一部)」において、ローカル・グループSIDを「S-1-2-……」と記していましたが、正しくは「S-1-5-……」でした。お詫びして訂正いたします。

【2003/06/28】初版公開。

■この記事と関連性の高い別の記事

環境の複製にはnewsidではなくsysprepを利用する(TIPS)icacls/subinaclでアクセス制御リストからメンバーを削除する(TIPS)Windows XPで変わったユーザー/コンピュータ/グループの選択方法(TIPS)WindowsのwhoamiコマンドでユーザーのSIDや権利を調査する(TIPS)sysprepで環境複製用のマスターイメージを作成する(Windows XP/Server 2003編)(TIPS)「Tech TIPS」のインデックス

「Tech TIPS」

仮想通貨カジノパチンコ習志野 市 パチンコ

Leave a Reply