我正在使用 Windows 活动目录环境。SID 是域 ID 和 RID 的组合。
我发现一个域最多可以有 2^32 个 RID。但是,域 ID 甚至可以超过 32 位。此外,域 ID 似乎仅在森林中是唯一的。我想知道为什么微软为域 ID 分配了这么多位。域标识符部分还有其他意义吗?
准确地说,我的森林中只有 3 个域。为什么要为用户对象提供以下 ID?
objectSid: S-1-5-21- 2999047449-515994586-265227950 -1125
如果此 ID 是通用唯一的,那么谁分配此域 ID?