Perché cambiare un identificatore di sicurezza del PC?

December 2

Perché cambiare un identificatore di sicurezza del PC?


Un identificatore di protezione del PC, spesso abbreviato in SID, è una stringa univoca di numeri e lettere che identifica un computer specifico in una rete Windows. Esso consente al sistema operativo di concedere o negare i privilegi e l'accesso ai singoli computer in base a un elenco principale. La clonazione di un computer su un altro set di hardware può risultare in entrambe le macchine con SID identiche sulla rete. È possibile modificare il SID di un computer utilizzando un programma di utilità di terze parti o lo strumento di preparazione del sistema di Windows.

gli identificatori di protezione

Quando il computer è in rete, il controller di dominio Windows assegna il suo SID. Questo è sempre un numero che inizia con S e composto da una stringa di numeri che indica come il computer collegato, quale gruppo appartiene e che livello di autorità computer ha sulla rete. Windows controlla questo numero a fronte di un elenco di accesso di controllo, o ACL, che contiene un elenco principale di informazioni di sicurezza.

La clonazione di un PC

Il motivo più comune per cambiare SID di un computer è quello di evitare che un computer clonato da avere lo stesso identificatore di protezione come il suo genitore. computer clonati hanno tutti i loro software e dati copiati direttamente da un computer all'altro, compreso il SID preesistente. Quando due account utente hanno lo stesso identificatore di protezione, possono accedere ai file condivisi in modo imprevisto. In alcuni casi, un SID duplicato può dare all'utente del nuovo accesso al computer appropriato, creando un problema di sicurezza.

Programmi di terze parti

In Windows NT, 2000 o XP, è possibile modificare identificatore di protezione di un computer utilizzando programmi di terze parti, come NewSID, Norton Ghost Walker o SIDCHG. Queste utilità della riga di comando consentono di rimuovere il vecchio SID, crea uno nuovo e rinomina il computer della rete, la creazione di una identità unica. Dopo aver effettuato queste modifiche, è necessario uscire e rientrare nuovamente per finalizzare il processo. Queste utilità di terze parti non sempre funzionano sulle recenti versioni di Windows e può causare seri problemi in alcuni casi.

SysPrep

Windows consente inoltre di modificare identificatore di protezione di un computer utilizzando lo strumento di preparazione del sistema, o SysPrep. Questo programma si può accedere dal prompt Run in qualsiasi post NT versione di Windows. Per cambiare il SID, selezionare "Enter Sistema Out-of-Box Experience" e scegliere "Generalizzare" seguito da "Reboot". SysPrep cambierà il nome del computer, SID e informazioni di configurazione, tra cui il Plug and Play database dei driver sui computer più recenti. Dopo SysPrep è terminato, è necessario inserire nuovamente il suo paese, regione, il tempo e il tipo di tastiera. Potrebbe anche essere necessario accettare il contratto di licenza utente finale di Windows, o EULA, ancora prima che il computer funzionerà correttamente.