Общеизвестно, что сложно рассчитать «эффективные разрешения» для учетной записи. Но простой ответ на ваш вопрос заключается в том, что вы, вероятно, захотите найти одну из:
- Локальная группа Users , иногда обозначаемая как BUILTIN \ Users или COMPUTERNAME \ Users , или
- Аутентифицированных пользователей , иногда отображается как NT AUTHORITY \ Authenticated Users .
Прошедшие проверку пользователи является одним из известных SID . Это «группа, в которую входят все пользователи, чьи идентификационные данные были аутентифицированы при входе в систему». Пока вы можете доказать, кто вы, вы включены в Аутентифицированных пользователей . SID для этого всегда S-1-5-11
на каждом компьютере с Windows.
Однако на самом деле это не считается реальной группой. Чтобы найти его при добавлении разрешений к папке, необходимо выбрать «Встроенные участники безопасности» в разделе «Выберите этот тип объекта»:
Локальная группа Users по умолчанию содержит Authenticated Users . На моем компьютере я действительно вижу как Users и Authenticated Users в разрешениях по умолчанию для файловой системы.
Это то, что вы, скорее всего, увидите, и это, скорее всего,все это имеет значение.
Но это не единственный способ. Вы можете увидеть Everyone (S-1-1-0
), который включает в себя каждого пользователя, прошедшего проверку подлинности или нет.
Или это может быть файл или папка с LOCAL SERVICE account как владелец.
Или, может быть, локальная группа была создана вручную и к ней добавлено LOCAL SERVICE .
Один из способов получить более авторитетный доступсписок того, что вы можете искать, это запустить его под учетной записью LOCAL SERVICE :
whoami /groups
, которая сообщит вам каждую группу в маркере аутентификации, а именно каждую группу, которой вы являетесь. считается членом для целей аутентификации.
Но вы не можете просто открыть командную строку как LOCAL SERVICE . Таким образом, один из способов сделать это - открыть планировщик заданий и создать задачу, которая запускается в LOCAL SERVICE , с действием:
- Программа: cmd
- Аргументы: / c "whoami / groups> C: \ temp \ localservice.txt"
Затем запустите задачу и, когда это будет сделано, посмотрите на C: \ temp \ localservice.txt. В нем будет таблица имен групп и их SID, которые вы можете искать.