윈도우에서 사용자 계정의 보안 식별자(SID) 찾는 방법

파일 및 폴더 권한을 관리하려고 하거나 레지스트리를 탐색한 적이 있다면, “S-1-5-21-3011698416-3634052959-2884390752-500”과 같은 긴 문자열 값을 본 적이 있을 것입니다. 이러한 값은 보안 식별자(Security Identifiers, SID)로 알려져 있습니다. 모든 사용자에게는 고유한 SID가 부여됩니다. SID(보안 식별자)에 대해 들어본 적이 없다면, 이게 도대체 무엇인지 궁금할 수 있습니다. 결국, 이러한 보안 식별자는 제어판이나 설정 앱과 같은 곳에서 쉽게 볼 수 있는 것은 아닙니다.
또한 읽어보세요: 마이크로소프트의 플루톤 보안 프로세서란 무엇이며, 왜 필요한가
SID란 무엇인가?
보안 식별자는 윈도우 도메인 컨트롤러와 같은 권한에 의해 모든 보안 주체 및 보안 그룹에 부여되는 고유한 문자열입니다. 보안 주체 또는 그룹이 생성될 때, 보안 식별자가 자동으로 만들어집니다. SID가 생성되면, 보안 데이터베이스에 저장되고 필요할 때마다 검색됩니다.
SID와 사용자 권한을 결합하여, 윈도우는 사용자가 시스템에 로그인할 때마다 접근 토큰을 제공합니다. 이 접근 토큰은 보안 컨텍스트를 제공하고, 윈도우 시스템을 관리할 수 있는 적절한 권한과 권리를 부여합니다.
간단히 말해, SID는 윈도우 보안 모델의 중요한 부분 중 하나입니다.
자동으로 생성된 SID 외에도, 윈도우에는 Everyone, Local Authority, World, NT Authority 및 All Services와 같은 몇 가지 보편적으로 잘 알려진 SID가 있습니다. 모든 잘 알려진 SID는 여기를 통해 확인할 수 있습니다.
특정 사용자 또는 모든 사용자의 SID를 찾는 방법은 여러 가지가 있습니다. 필요한 방법을 선택해 사용하시면 됩니다.
현재 사용자 SID 찾기
현재 사용자의 SID를 찾으려면 두 개의 명령 중 하나를 사용할 수 있으며, 두 명령 모두 단일 행 명령입니다.
먼저, 시작 메뉴에서 “명령 프롬프트”를 검색하여 엽니다. 명령 프롬프트를 연 후, 아래 명령을 실행합니다. 그러면 현재 사용자 이름과 관련된 SID가 깔끔하게 나열됩니다.
whoami /user
또는 윈도우 관리 인터페이스 명령(WMIC)을 사용할 수도 있습니다. 아래 명령을 실행하면 SID와 사용자 이름이 나열됩니다.
wmic useraccount where name='%username%' get name,sid
또한 읽어보세요: 윈도우에서 랜섬웨어 보호를 활성화하는 방법
특정 사용자 SID 찾기
특정 사용자의 SID를 보려면, 위 WMIC 명령에서 %username%을 해당 사용자의 실제 사용자 이름으로 바꾸면 됩니다.
교체하면 명령은 다음과 같이 보입니다:
wmic useraccount where name='krishna' get name,sid
모든 사용자 SID 찾기
사용자가 생성한 계정 외에도, 윈도우는 게스트, 관리자, WDAGUtilityAccount 등이 포함된 몇 가지 기본 계정을 자동으로 생성합니다. 시스템의 모든 사용자의 SID를 찾으려면, 아래 명령을 실행하세요:
wmic useraccount get name,sid
동일한 작업을 수행하는 파워셸 명령도 있습니다. 시작 메뉴에서 PowerShell을 엽니다. 이제 아래 명령을 실행하면 모든 사용자와 그들의 사용자 이름과 함께 모든 SID가 나열됩니다.
Get-WmiObject win32_useraccount |Select name,sid
또한 읽어보세요: 윈도우 헬로우란 무엇이며 사용해야 하는가?
레지스트리 편집기를 사용하여 SID 찾기
예상외로, 레지스트리 편집기를 사용하여 몇 번의 클릭으로 사용자의 SID를 찾을 수 있습니다. 명령 프롬프트나 PowerShell을 다루는 것이 싫다면, 이것은 좋은 대안입니다.
시작하려면, 시작 메뉴에서 “regedit”를 검색하여 엽니다. 그런 다음 다음 위치로 이동합니다:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileListProfileList 키 아래에 알려진 SID와 사용자 계정 SID를 모두 볼 수 있습니다. 사용자 계정 SID는 더 깁니다. 어떤 SID가 어떤 사용자에 해당하는지 찾으려면, 좌측 패널에서 SID를 클릭하면 우측 패널에서 ProfileImagePath 값 옆에 사용자 이름이 표시됩니다.

위 방법을 사용하여 윈도우에서 사용자의 SID를 찾은 경험이나 의견을 아래에 댓글로 남겨주세요.
이미지 출처: John Swindells
또한 읽어보세요: 윈도우 디펜더가 있다면 백신 프로그램이 필요할까?