İlk olarak, erişim belirteci güvenlik tanımlayıcısından (SID)
çok daha fazlasını içerir . Bir kişinin Görev Yöneticisi'nde, kullanıcının Yönetici değil, kullanıcının kendisi olduğunu görmek için bir programı "yönetici olarak çalıştır" gerekir ve bu mucize, SID'nin yerini alarak değil, yalnızca erişim belirtecinin değiştirilmesi ile gerçekleştirilir.
İkincisi, NT-AUTHORITY ve SYSTEM, diğer çeşitli kaynaklara (Microsoft'un içinde bile) söylediklerine rağmen ne hesap ne de gruptur. SID genellikle gerektiğinde görüntülenen bir ada sahiptir. Bir kullanıcı hesabı SID'sini erişim belirtecine ana SID olarak katkıda bulunur ve bu da çeşitli yardımcı programların görüntülediği adı belirler. Ancak erişim belirteci, örneğin söz konusu kullanıcı hesabına ait olan tüm gruplar için ek SID'ler içerebilir. İzinleri denetlerken, Windows erişim belirtecinde bu izne sahip tüm SID'leri arayacaktır.
Bazı tanınmış Windows SID'lerin, gerçekte herhangi bir hesaba ait olmasalar da, Windows tarafından bildirilen adları olacaktır.
Bir güvenlik tanımlayıcısı
Wikipedia tarafından aşağıdaki gibi tanımlanmıştır:
bir kullanıcının, kullanıcı grubunun veya başka bir güvenlik sorumlusunun benzersiz, değiştirilemez tanımlayıcısı
.
SID'nin bir kullanıcı hesabı veya grup tanımlaması bile gerekmez. Sadece bir dizi izin tanımlar. Yukarıdaki Wikipedia makalesi şunları ekler:
Windows, kullanıcıları ve grup üyeliklerini benzersiz şekilde tanımlamak için SID'leri kullanan erişim kontrol listelerine (ACL) dayanan kaynaklara erişim ve ayrıcalıklar verir veya vermez. Bir kullanıcı bilgisayarda oturum açtığında, kullanıcı ve grup SID'lerini ve kullanıcı ayrıcalık düzeyini içeren bir erişim belirteci oluşturulur. Kullanıcı bir kaynağa erişim istediğinde, erişim belirteci, belirli bir nesne üzerinde belirli eylemlere izin vermek veya reddetmek için ACL'ye göre denetlenir.
SID değeri NT-AUTHORITY\SYSTEM
diğer hesaplara eklenebilir. Örneğin, LocalSystem Hesabı hakkında bu söylenir
:
LocalSystem hesabı, hizmet kontrol yöneticisi tarafından kullanılan önceden tanımlanmış bir yerel hesaptır. [...] Belirteci NT AUTHORITY \ SYSTEM ve BUILTIN \ Administrators SID'lerini içerir; bu hesapların çoğu sistem nesnesine erişimi vardır.
Yukarıdaki metinde, tam olarak hesaplar veya gruplar olmayan sistem SID'lerine ilişkin Microsoft belgelerinde bile hüküm süren karışıklık zaten görülüyor - ki bunlar sadece bir dizi izin. Bu karışıklık diğer yardımcı programlara ve makalelere de uzanır, bu nedenle iade edilen bilgiler dikkatle incelenmelidir.
Windows işletim sistemlerindeki İyi bilinen güvenlik tanımlayıcıları makalesinde
, bazıları aşağıda yer aldığım tüm sistem SID'leri ayrıntılı olarak verilmiştir:
Sonuç : NT-AUTHORITY \ SYSTEM, bir grup veya hesap olmayan bir Güvenlik Kimliğinin adıdır. Bir programın ana SID'si olduğunda Görev Yöneticisi'nde SİSTEM olarak görüntülenir. En çok "sahte bir hesap" diyebilirim.