Cara Menemukan Pengenal Keamanan Pengguna (SID) di Windows

Temukan SID pengguna dengan WMIC atau di registri

Ada banyak alasan mengapa Anda mungkin ingin menemukan pengidentifikasi keamanan (SID) untuk akun pengguna tertentu di Windows, tetapi di sudut dunia kami, alasan umum untuk melakukannya adalah untuk menentukan kunci mana di bawah HKEY_USERS di Windows Registry untuk mencari data registri khusus pengguna untuk.

Terlepas dari alasan kebutuhan Anda, mencocokkan SID ke nama pengguna sangat mudah berkat perintah wmic, perintah yang tersedia dari Command Prompt di sebagian besar versi Windows.

Catatan: Lihat Cara Menemukan SID Pengguna di Registri di bagian bawah halaman untuk instruksi tentang mencocokkan nama pengguna ke SID melalui informasi di Windows Registry, metode alternatif untuk menggunakan WMIC. Perintah wmic tidak ada sebelum Windows XP , jadi Anda harus menggunakan metode registri pada Windows versi yang lebih lama.

Ikuti langkah-langkah mudah berikut untuk menampilkan tabel nama pengguna dan SID mereka yang sesuai:

Cara Menemukan SID Pengguna Dengan WMIC

Mungkin hanya butuh satu menit, mungkin kurang, untuk menemukan SID pengguna di Windows melalui WMIC:

  1. Buka Command Prompt . Di Windows 10 dan Windows 8 , jika Anda menggunakan keyboard dan mouse , cara tercepat adalah melalui Menu Pengguna Daya , dapat diakses dengan pintasan WIN + X.
  2. Setelah Command Prompt terbuka, ketikkan perintah berikut persis seperti yang ditunjukkan di sini, termasuk spasi atau ketiadaan: wmic useraccount mendapatkan nama, sid ... lalu tekan Enter .
    1. Kiat: Jika Anda mengetahui nama pengguna dan ingin hanya mengambil SID satu pengguna itu, masukkan perintah ini tetapi ganti USER dengan nama pengguna (simpan tanda kutip): wmic useraccount di mana name = "USER" dapatkan sid Catatan: Jika Anda mendapatkan kesalahan bahwa perintah wmic tidak dikenali, ubah direktori kerja menjadi C: \ Windows \ System32 \ wbem \ dan coba lagi. Anda dapat melakukannya dengan perintah cd (change directory).
  3. Anda akan melihat tabel, mirip dengan yang berikut, ditampilkan di jendela Command Prompt: Nama SID Administrator S-1-5-21-1180699209-877415012-3182924384-500 Tamu S-1-5-21-1180699209-877415012-3182924384 -501 HomeGroupUser $ S-1-5-21-1180699209-877415012-3182924384-1002 Tim S-1-5-21-1180699209-877415012-3182924384-1004 UpdatusUser S-1-5-21-1180699209-877415012-3182924384- 1007 Ini adalah daftar setiap akun pengguna di Windows, yang didaftar berdasarkan nama pengguna, diikuti oleh SID akun yang bersangkutan.
  1. Sekarang Anda yakin bahwa nama pengguna tertentu sesuai dengan SID tertentu, Anda dapat membuat perubahan apa pun yang Anda perlukan di registri atau melakukan apa pun yang Anda perlukan untuk informasi ini.

Tip: Jika Anda kebetulan memiliki kasus di mana Anda perlu mencari nama pengguna tetapi semua yang Anda miliki adalah pengidentifikasi keamanan, Anda dapat "membalikkan" perintah seperti ini (hanya mengganti SID ini dengan yang dipertanyakan):

wmic useraccount di mana sid = "S-1-5-21-1180699209-877415012-3182924384-1004" dapatkan nama

... untuk mendapatkan hasil seperti ini:

Namai Tim

Cara Menemukan SID Pengguna di Registri

Anda juga dapat menentukan SID pengguna dengan melihat melalui nilai ProfileImagePath di setiap S-1-5-21 yang diawali SID yang terdaftar di bawah kunci ini:

HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ ProfileList

Nilai ProfileImagePath dalam setiap kunci registri yang bernama SID mencantumkan direktori profil, yang menyertakan nama pengguna.

Misalnya, nilai ProfileImagePath di bawah kunci S-1-5-21-1180699209-877415012-3182924384-1004 di komputer saya adalah C: \ Users \ Tim , jadi saya tahu bahwa SID untuk pengguna "Tim" adalah "S -1-5-21-1180699209-877415012-3182924384-1004 ".

Catatan: Metode pencocokan pengguna untuk SID ini hanya akan menampilkan pengguna yang masuk atau masuk dan beralih pengguna. Untuk terus menggunakan metode registri untuk menentukan SID pengguna lain, Anda harus masuk sebagai setiap pengguna pada sistem dan mengulangi langkah-langkah ini. Ini adalah kerugian besar; dengan asumsi Anda bisa, Anda jauh lebih baik menggunakan metode perintah wmic di atas.