安全描述符(SD)中的主要组

Windows中的每个SD都有一个primary group字段。 在那里已经有一段时间了,我怀疑它存在的历史原因,比如与LDAP的兼容性。 所以我的问题是:

  1. 有谁知道在我们的日子里是如何使用它的? 以Windows 8为例? 它影响什么?

  2. 历史根源是什么? 它在哪里介绍,为什么? 这可能会揭示很多。

  3. 任何其他的想法?

谢谢!

主组存在与POSIX的兼容性。 除非您使用POSIX子系统,或者将Active Directory用作UNIX系统的LDAP服务,否则我不认为这会影响任何内容。

(另一种边缘情况:根据您使用的是哪个API,如果您想从主组中删除用户,则可能需要使用与正常组成员资格不同的功能。)