Debugging Tools for Windows

!sid

!sid 扩展显示指定地址处的安全描述符 (SID)。

语法

Windows 2000的语法:

!sid Address 

Windows XP和之后的系统中的语法:

!sid Address [Flags

参数

Address
指定SID结构的地址。
Flags
(Windows XP和之后) 如果设置为1,则SID类型、域和该SID的用户名都会显示出来。

(Windows XP和之后) 如果设置为1,则显示更加友好的名字。包括安全描述符(SID)类型,以及该SID的域(domain)和用户名。

DLL

Windows 2000 Kdextx86.dll
Windows XP和之后 Exts.dll

注释

这里有两个示例,一个没有显示友好名,一个有显示:

kd> !sid 0xe1bf35b8
SID is: S-1-5-21-518066528-515770016-299552555-513

kd> !sid 0xe1bf35b8 1
SID is: S-1-5-21-518066528-515770016-299552555-513 (Group: MYGROUP\Domain Users)

附加信息

关于SID的更多信息,查看Microsoft Windows SDK 文档、Windows Driver Kit (WDK)文档,或者Mark Russinovich 和David Solomon编写的 Microsoft Windows Internals 。也可以参见!sd!acl

Build machine: CAPEBUILD