SID是安全識別碼的縮寫,為微軟作業系統指定給網域或本機電腦帳戶之唯一識別碼。在新帳戶建立時,系統即會依據電腦名稱、當前時間等參數賦予一個唯一的SID。
NT/2000以後的微軟作業系統都是透過SID來識別帳戶身分,且SID不隨帳號名稱而變,即使把系統管理員的帳號改為別的名稱,系統仍可依據SID識別出此帳號是具有系統管理權限的帳戶。即使帳戶名稱相同,但SID仍不同,故作業系統不會混淆。就像每個人一出生去登記戶口時即會得到一個身分證字號,此後更改姓名不會造成身分證字號的更動,或同名同姓的兩個人不會有相同身分證字號一樣
網路中若有兩臺電腦或兩個帳戶的SID重複時,則系統會把這兩個帳號視為同一個,並給與相同的存取權限,會產生嚴重的安全問題,故AD網域不允許相同SID的電腦加入。