Windows 安装程序在安装时将唯一的计算机 SID 分配给 Windows 系统。机器 SID 不会通过网络公开,因此它通常无关紧要,但本地用户的安全标识符基于机器 SID,这可能会在共享用户配置文件和用户创建的文件时产生问题NTFS 卷。即使文件和文件夹的 ACL 仅具有预定义的非机器特定 SID(例如内置管理员组),它们的所有者也是创建本地用户,由机器 SID 和用户 RID 标识。例如,如果您想从全新的 Windows 安装媒体脚本构建您的开发系统,就好像它是一个 Linux 容器一样,就会出现这种情况。在这种情况下,您希望您构建的每个 Windows 系统都共享相同的机器 SID。
但是,SysInternals 的NewSID 实用程序早在 2009 年就已弃用并退役,并且在现代Windows 版本上无法 正常工作。有没有办法使用常规的 Windows 部署工具实现相同的结果?Mark Russinovich 在他反对 NewSID 的帖子中暗示可能是这种情况,但如果是这种情况,则没有记录此功能。当然,这不足为奇:微软的未记录功能历史悠久,可以追溯到 MS-DOS 时代。