Рубрики
BUH \ 1с \ sbis \ сбис \ etc

Крипто-ПРО Переносим не экспортируемые контейнеры \ windows \ sid \ id \ user

Ссылки:

http://diesel594.blogspot.ru/2014/02/cryptopro.html - windows xp
https://habrahabr.ru/post/161361/ - windows x32 x54 (windows 7 + )

Информация:

HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Settings\USERS\\Keys\  - тут лежат ключи для windows x32 XP

HKLM\SOFTWARE\CryptoPro\Settings\Users\{SID}\Keys\ - тут лежат ключи для windows x32  7-8-10

HKLM\SOFTWARE\Wow6432Node\CryptoPro\Settings\Users\{SID}\Keys\  - тут лежат ключи для windows x64  7-8-10

Идентификаторы безопасности UID GID

 
ИДЕНТИФИКАТОРЫ БЕЗОПАСНОСТИ UID GID
HKEY_USERS\S-l-5-21-1727987266-1036259444-725315541-500
           S-r-i-sa-хххххххххх-уууууууууу-zzzzzzzzz-uid
           
S указывает, что это идентификатор безопасности 
l-обозначает уровень ревизии, который всегда равен 1 
i определяет полномочия идентификатора 
sa-хххххххххх-уууууууууу-zzzzzzzzz — полномочия второго уровня
uid — это идентификатор пользователя

S-1-0 — неизвестная группа или пустая группа;
S-1-1 — «общая» группа, включающая в себя всех пользователей;
S-1-2 — локальный пользователь, работающий в «терминале»;
S-1-3 — создатель объекта (файла, палки и т. д.);
S-1-4 — не уникальный идентификатор пользователя;
S-1-5 — обычная учетная запись пользователя.

whoami /ALL - покажет все UID GUID SID текущего пользователя
wmic useraccount get name,sid
wmic useraccount where name='%username%' get sid
Get-LocalUser | Select-Object Name, SID
Get-LocalUser -Name 'test_user' | Select-Object Name, SID

Показать SID всех пользователей

cmd:
wmic useraccount get name,sid
wmic useraccount where name='%username%' get sid

powershell:
Get-LocalUser | Select-Object Name, SID
Get-LocalUser -Name 'test_user' | Select-Object Name, SID

Порядок действий:

0) Узнаем SID пользователя 
cmd
whoami /user - показывает SID (UID) пользователя
1) Экспортируем ветку
regedit
HKLM\SOFTWARE\Wow6432Node\CryptoPro\Settings\Users\{SID}\Keys\
2) Копируем на куда нужно перенести
3) Узнаем SID пользователя на пк куда переносим
4) редактируем файл экспорта (меняем на правильный SID)
5) Запускаем файл экспорта