Computer >> 컴퓨터 >  >> 시스템 >> Windows

Windows 10에서 사용자 이름 대신 SID가 표시될 때 원인과 해결 방법

SID(보안 식별자, Security Identifier)는 Windows 운영 체제에서 보안 주체(예: 보안 그룹)를 식별하기 위해 사용되는 가변 길이의 고유한 값입니다. 일반 사용자나 일반 그룹을 나타내는 SID는 특히 널리 알려져 있으며, 그 값은 모든 운영 체제에서 동일하게 유지됩니다. 이번 글에서는 일부 SID가 친숙한 이름(friendly name)으로 변환되지 않는 이유를 살펴보고, 가능한 경우 SID를 사람이 읽을 수 있는 이름으로 확인하는 방법을 안내합니다.

이 정보는 보안 관련 문제를 해결하는 데 유용하며, Windows ACL(액세스 제어 목록) 편집기에서 발생하는 표시 문제를 진단할 때도 도움이 됩니다. Windows는 SID를 기준으로 보안 주체를 추적하며, ACL 편집기에 보안 주체를 표시할 때 SID를 연결된 계정 이름으로 변환하는 과정을 거칩니다.

Windows 10에서 사용자 이름 대신 SID가 표시될 때 원인과 해결 방법

위 이미지처럼 Windows UI의 일부 영역에서는 친숙한 이름으로 확인되지 않는 계정 SID가 표시될 수 있습니다. 대표적인 위치는 다음과 같습니다.

  • 파일 탐색기
  • 보안 감사(Audit) 보고서
  • 레지스트리 편집기의 ACL(액세스 제어 목록) 편집기

이러한 SID가 이름으로 변환되지 않는 이유는 Windows Server 2012와 Windows 8부터 기능 SID(Capability SID)라는 새로운 유형이 도입되었기 때문입니다. 기능 SID는 설계상 의도적으로 친숙한 이름으로 확인되지 않습니다.

가장 흔하게 사용되는 기능 SID는 다음과 같습니다.

S-1-15-3-1024-1065365936-1281604716-3511738428-1654721687-432734479-3232135806-4053264122-3456934681

참고로 Windows 10 버전 1809에서는 300개 이상의 기능 SID가 사용되고 있습니다.

사용자 이름 대신 SID가 표시되는 이유

이름으로 확인되지 않는 SID를 분석할 때는 먼저 해당 SID가 기능 SID인지 여부부터 확인해야 합니다.

주의: 레지스트리나 파일 시스템 권한에서 기능 SID를 절대 삭제하지 마십시오. 기능 SID를 제거하면 특정 기능이나 응용 프로그램이 비정상적으로 작동할 수 있으며, 한 번 제거된 기능 SID는 UI를 통해 다시 추가할 수 없습니다.

Windows에 등록된 기능 SID 목록 확인 방법

Windows가 인식하고 있는 모든 기능 SID 목록을 확인하려면 아래 단계를 따르십시오.

  1. Windows 키 + R을 눌러 실행 창을 엽니다.
  2. 실행 대화 상자에 regedit를 입력하고 Enter 키를 눌러 레지스트리 편집기를 실행합니다.
  3. 아래 레지스트리 경로로 이동합니다.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityManager\CapabilityClasses\
  4. 오른쪽 창에서 AllCachedCapabilities 항목을 두 번 클릭합니다.
  5. 값 데이터(Value data) 상자의 전체 내용을 복사한 뒤, 검색이 가능한 텍스트 편집기에 붙여넣습니다.

Windows 10에서 사용자 이름 대신 SID가 표시될 때 원인과 해결 방법

참고: 이 값에는 타사 응용 프로그램이 사용하는 모든 기능 SID가 포함되어 있지 않을 수 있습니다.

붙여넣은 데이터에서 문제가 되는 SID를 검색합니다.

  • 레지스트리 데이터에서 해당 SID가 발견되면, 그것은 기능 SID이며 설계상 친숙한 이름으로 변환되지 않으므로 정상적인 현상입니다.
  • 데이터에서 발견되지 않는다면, 알려진 기능 SID가 아니므로 일반적인 미확인 SID로 간주하고 계속해서 문제를 분석할 수 있습니다. 다만 드물게 타사 기능 SID일 가능성도 있으며, 이 경우 역시 이름으로 확인되지 않습니다.

기능 SID(Capability SID)란?

기능 SID는 기능(capability)을 고유하고 변경 불가능한 방식으로 식별하는 값입니다. 여기서 말하는 기능이란 Windows 구성 요소나 UWP(유니버설 Windows 응용 프로그램)에 문서, 카메라, 위치 정보 등 특정 리소스에 대한 접근 권한을 부여하는 위조 불가능한 권한 토큰을 의미합니다. 즉, 어떤 기능을 "가진" 응용 프로그램은 해당 기능과 연결된 리소스에 접근할 수 있고, 그 기능을 "갖지 못한" 응용 프로그램은 관련 리소스에 대한 접근이 거부됩니다.