Skip to main content

Windows에서 사용자의 SID (보안 식별자)를 찾는 방법

HD정보보안기사 실기 "시스템" 인강 강좌 (유월 2025)

HD정보보안기사 실기 "시스템" 인강 강좌 (유월 2025)
Anonim

Windows에서 특정 사용자의 계정에 대한 SID (보안 식별자)를 찾으려는 이유는 여러 가지가 있지만 세계 각지에서 Windows 레지스트리의 HKEY_USERS 아래에있는 키를 확인하는 것이 일반적입니다. 에 대한 사용자 별 레지스트리 데이터를 찾으십시오.

필요한 이유와 상관없이 대부분의 Windows 버전에서 명령 프롬프트에서 사용할 수있는 명령 인 wmic 명령 덕분에 SID를 사용자 이름과 쉽게 일치시킬 수 있습니다.

만나다 레지스트리에서 사용자의 SID를 찾는 방법 WMIC 사용에 대한 또 다른 방법 인 Windows 레지스트리의 정보를 통해 사용자 이름을 SID와 일치시키는 방법에 대한 페이지를보십시오. wmic 명령은 Windows XP 이전에는 존재하지 않았으므로 있다 이전 버전의 Windows에서 레지스트리 방법을 사용합니다.

사용자 이름 및 해당 SID 테이블을 표시하려면 다음 단계를 따르십시오.

WMIC를 사용하여 사용자의 SID를 찾는 방법

WMIC을 통해 Windows에서 사용자의 SID를 찾는 데는 아마도 1 분 밖에 걸리지 않을 것입니다.

  1. 명령 프롬프트를 엽니 다.

    Windows 10 및 Windows 8에서 키보드 및 마우스를 사용하는 경우 가장 빠른 방법은 Power User Menu를 사용하는 것입니다.WIN + X지름길.

    고급 사용자 메뉴에서 명령 프롬프트가 보이지 않으면 다음을 입력하십시오. cmd 시작 메뉴의 검색 창에 명령 프롬프트 당신이 그것을 볼 때.

  2. 공백 또는 부족을 포함하여 여기에 표시된 것과 똑같은 명령 프롬프트에 다음 명령을 입력하십시오.

    wmic useraccount get name, sid

    … 다음을 누릅니다. 들어가다.

    사용자 이름을 알고 있고 해당 사용자의 SID 만 가져 오려면이 명령을 입력하고 바꾸십시오 사용자 사용자 이름과 함께 (따옴표를 유지하십시오) :

    wmic useraccount 여기서 name = "USER"는 sid를 얻습니다.

    wmic 명령이 인식되지 않는 오류가 발생하면 작업 디렉토리를 다음과 같이 변경하십시오. C : Windows System32 wbem 다시 시도하십시오. 당신은 CD (디렉토리 변경) 명령을 사용하십시오.

  3. 명령 프롬프트에 테이블이 표시되어야합니다. 이 계정은 Windows의 각 사용자 계정 목록이며 사용자 이름별로 나열되며 계정의 해당 SID가 뒤에옵니다.

이제 특정 사용자 이름이 특정 SID에 해당한다고 확신 했으므로 레지스트리에서 필요한 변경을 수행하거나이 정보가 필요한 다른 작업을 수행 할 수 있습니다.

사용자 이름을 찾아야하지만 보안 식별자가 필요한 경우에는 다음과 같이 명령을 "되돌릴"수 있습니다 (문제의 SID로 바꿉니다).

wmic useraccount where sid = "S-1-5-21-992878714-4041223874-2616370337-1001"get name

… 이런 결과를 얻으려면 :

이름혼피

레지스트리에서 사용자의 SID를 찾는 방법

또한 사용자의 SID를 ProfileImagePath 이 키 아래에 나열된 각 S-1-5-21 접두어가 붙은 SID의 값 :

HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows NT CurrentVersion ProfileList

그만큼 ProfileImagePath 각 SID 이름이 지정된 레지스트리 키의 값은 사용자 이름이 포함 된 프로필 디렉터리를 나열합니다.

예를 들어, ProfileImagePath 가치 S-1-5-21-992878714-4041223874-2616370337-1001 내 컴퓨터의 키가 C : Users jonfi 그래서 사용자 "jonfi"의 SID는 "S-1-5-21-992878714-4041223874-2616370337-1001"입니다.

사용자를 SID와 일치시키는이 방법은 로그인했거나 로그인하고 사용자를 전환 한 사용자 만 표시합니다. 다른 사용자의 SID를 확인하기 위해 레지스트리 방법을 계속 사용하려면 시스템의 각 사용자로 로그인하고이 단계를 반복해야합니다. 이것은 큰 단점입니다. 당신이 할 수 있다고 가정하면 위의 wmic 명령을 사용하는 것이 훨씬 낫습니다.