Тысячи неизвестных учетных записей в файловых разрешениях: устранение проблем и оптимизация безопасности

Почему вы видите тысячи учетных записей UNSK в свойствах файлов VHDX?

Когда вы щелкаете правой кнопкой мыши на файле ext4.vhdx и выбираете свойства, может возникнуть сюрприз – вы увидите множество учетных записей UNSK с полными правами доступа. Это вызывает вопросы, особенно если на компьютере есть только один пользователь, и учетные записи не создавались вручную. В этой статье мы постараемся выяснить, откуда берутся эти учетные записи и как с ними работать.

Тысячи неизвестных учетных записей в файловых разрешениях: устранение проблем и оптимизация безопасности

Причины появления учетных записей UNSK

Основная причина появления множества учетных записей UNSK — это использование Hyper-V. Когда вы работаете с виртуальными машинами в этом гипервизоре, он автоматически назначает специальный идентификатор безопасности (SID) в формате S-1-5-83-1-* для каждой виртуальной машины. Этот процесс позволяет изолировать все процессы, связанные с виртуальной машиной, таким образом, чтобы они не могли взаимодействовать с вашими личными файлами или основной операционной системой.

Каждый дистрибутив WSL2 (Windows Subsystem for Linux) также функционирует как виртуальная машина Hyper-V, что также приводит к созданию подобных учетных записей.

Удаление ненужных учетных записей

Если учетные записи UNSK мешают вам, вы можете удалить их с помощью командной строки. Одна из команд, которая может помочь в этом процессе, выглядит следующим образом:

icacls "полный путь к вашему файлу" /reset

Данная команда сбрасывает разрешения на доступ к файлу и удаляет ненужные учетные записи.

Обновленный интерфейс Windows 11

Как работают идентификаторы безопасности в Windows?

Важно понимать, что идентификаторы безопасности (SID) в Windows динамически создаются и не привязаны к конкретной записи в базе данных учетных записей. Так, например, уникальные SID также создаются для приложений из Microsoft Store и служб, которые не работают в контексте системной учетной записи.

Реальные учетные записи пользователей имеют SID в формате S-1-5-21-*. Более подробную информацию об идентификаторах безопасности можно найти в документации, которая объясняет, как они функционируют и как их можно использовать для управления правами доступа.

Заключение

Появление множества учетных записей UNSK при работе с файлами VHDX связано с особенностями работы виртуальных машин в Hyper-V. Эти учетные записи создаются автоматически и могут накапливаться с течением времени. Однако, используя простые команды, можно эффективно управлять правами доступа к вашим файлам и избежать беспорядка в системе. Если у вас остались вопросы или вы хотите узнать больше о работе с Hyper-V и управлении виртуальными машинами, не стесняйтесь обращаться за дополнительной информацией!

Источник

Ответить

Ваш адрес email не будет опубликован. Обязательные поля помечены *