アクセストークンに関するこの記事によると、トークンには次のようないくつかの情報が含まれています。
- ユーザーのアカウントのセキュリティ識別子(SID)
- 所有者SID
所有者のSIDとユーザーアカウントのSIDは同じであると思います。どのようなシナリオ例で、それらは異なりますか?
詳細なドキュメントでは、アクセストークンのログインSIDがDACLで使用されることがあると説明されています。DACLに特定のログインSIDへのアクセスまたは拒否が割り当てられるセキュリティの「パターン」を知りたいのですが。一見すると、それはとてつもないケースのようです。私が想像できる唯一の使用法は、ログインしているユーザーが他のユーザーもログインしていることを確認できないようにすることです。他にもありますか?