Uwaga
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ten artykuł zawiera informacje o problemie polegającym na tym, że niektóre identyfikatory zabezpieczeń (SID) nie są rozpoznawane jako przyjazne nazwy.
Oryginalny numer KB: 4502539
Symptomy
W niektórych miejscach w interfejsie użytkownika systemu Windows mogą być widoczne identyfikatory zabezpieczeń konta systemu Windows (SID), które nie są rozpoznawane jako przyjazne nazwy. Te miejsca obejmują następujące elementy:
Eksplorator plików
Raporty inspekcji zabezpieczeń
Edytor listy kontroli dostępu (ACL) w Edytorze rejestru, jak pokazano w następujących przykładach:
Przyczyna
Systemy Windows Server 2012 i Windows 8 wprowadziły typ identyfikatora SID, który jest nazywany identyfikatorem SID możliwości. Zgodnie z projektem identyfikator SID możliwości nie jest rozpoznawany jako przyjazna nazwa.
Identyfikatory SID możliwości jednoznacznie i niezmiennie identyfikują możliwości. W tym kontekście funkcja jest niewygodnym tokenem urzędu, który przyznaje składnikowi systemu Windows lub aplikacji uniwersalnej systemu Windows dostęp do zasobu, takiego jak dokumenty, kamery, lokalizacje itd. Aplikacja , która "ma" możliwość, ma dostęp do zasobu skojarzonego z tą funkcją. Aplikacja, która "nie ma" możliwości, nie ma dostępu do skojarzonego zasobu.
Najczęściej używany identyfikator SID możliwości to:
S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681
System Windows 10 w wersji 1809 używa więcej niż 300 identyfikatorów SID możliwości.
Więcej informacji
Ważne
Nie usuwaj identyfikatorów SID możliwości z uprawnień rejestru lub systemu plików. Usunięcie identyfikatora SID możliwości z uprawnień systemu plików lub uprawnień rejestru może spowodować nieprawidłowe działanie funkcji lub aplikacji. Po usunięciu identyfikatora SID możliwości nie można użyć interfejsu użytkownika, aby dodać go z powrotem.
Podczas rozwiązywania problemów z nierozwiązanym identyfikatorem SID upewnij się, że nie jest to identyfikator SID możliwości. Aby uzyskać listę wszystkich identyfikatorów SID możliwości, wykonaj następujące kroki:
Wybierz pozycję Uruchom>, a następnie wprowadź regedt32.exe.
Przejdź do następującego wpisu rejestru:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapabilityClasses\AllCachedCapabilities
.Skopiuj dane wartości i wklej je do pliku tekstowego (lub podobnej lokalizacji, w której można przeszukiwać dane).
Uwaga 16.
Ta wartość może nie zawierać wszystkich identyfikatorów SID możliwości używanych przez aplikacje innych firm.
Wyszukaj dane identyfikatora SID, który rozwiązujesz.
- Jeśli identyfikator SID znajdziesz w danych rejestru z poprzedniego kroku, jest to identyfikator SID możliwości. Zgodnie z projektem nie zostanie rozpoznana jako przyjazna nazwa.
- Jeśli nie znajdziesz identyfikatora SID w danych rejestru, nie jest to znany identyfikator SID możliwości. Możesz nadal rozwiązywać problemy jako normalny nierozwiązany identyfikator SID. Należy pamiętać, że istnieje niewielkie prawdopodobieństwo, że identyfikator SID może być identyfikatorem SID możliwości innej firmy, w takim przypadku nie zostanie rozpoznany jako przyjazna nazwa.