
При просмотре разрешений для дисков и папок, изучении «Просмотра событий» или открытии окна «Профили пользователей» некоторые пользователи могут обратить внимание на учетные записи с обозначениями «Неизвестная учётная запись» с идентификаторами, начинающимися с S-1-15 или S-1-5-21.
В этой инструкции подробно о том, что представляют собой указанные неизвестные учётные записи, следует ли их удалять, как это сделать и дополнительная информация на тему.
S-1-15-3-… в списке разрешений системного раздела диска

Чаще всего вопрос о «Неизвестной учётной записи» возникает после открытия свойств диска C: и вкладки «Безопасность», где среди прочих групп и пользователей в списке разрешений присутствует неизвестная учётная запись с «лаконичным» именем, наподобие следующего:
S-1-15-3-65536-1888954469-739942743-1668119174-2468466756-4239452838-1296943325-355587736-700
Прежде всего — это не что-то опасное, не является признаком вредоносного ПО или посторонних на компьютере, а удалять эту «учётную запись» из списка разрешений не следует, если вы не хотите сломать правильную работу Windows 11/10.
Указанный «пользователь» является специальным идентификатором возможности приложений (AppContainer Capability SID), на это чётко указывает начало SID: S-1-15-3. Цифры после S-1-15-3 могут отличаться, например, для папки WindowsApps вы увидите иной идентификатор, обычно начинающийся с:
S-1-15-3-1024
Все указанные идентификаторы (начинающиеся именно с указанных цифр) является частью механизма изоляции и безопасности для приложений UWP и встроенных приложений Windows — AppContainer. Если описать принцип в общих чертах, то при запуске UWP и некоторых встроенных приложений для них включаются не права текущего пользователя, а права, определяемые как раз указанным идентификатором возможностей приложений.
Подводя итог этому разделу: это легитимный системный идентификатор, удалять такие «учётные записи» из списка разрешений не следует, это не поможет в решении каких-либо проблем, а вот вызвать их вполне может. Более того, я настоятельно не рекомендую менять права доступа, устанавливаемые по умолчанию для диска C: и находящихся на нём системных папок.
Неизвестные учётные записи S-1-5-21-…
Следующий распространённый вариант — «Неизвестная учётная запись» с идентификатором, начинающимся с S-1-5-21 в разрешениях на вкладке «Безопасность»:

Или в списке профилей пользователей (Win+R — sysdm.cpl — вкладка «Дополнительно» — «Профили пользователей»):

В данном случае речь идёт об обычных учётных записях пользователей, которые уже не существуют (или не полностью удалены). Примеры конкретных причин появления:
- Вы создали пользователя Windows 11/10, через какое-то время удалили его в командной строке или другими способами, но без удаления данных пользователя (папки на диске). Результат — рассматриваемая учётная запись в списке «Профили пользователей».
- В учётной записи пользователя, которая была ранее на этом компьютере или на другом компьютере была создана папка или файл, для неё в ACL были прописаны права для создавшего её пользователя. При просмотре свойств безопасности папки/файла в системе, где учётная запись этого пользователя отсутствует, вы увидите «Неизвестная учетная запись S-1-5-21-…».
Такие учётные записи или записи для них в разрешениях можно удалить:
- В окне «Профили пользователей», используя кнопку «Удалить». Учитывайте, что это удалит данные пользователя в папке C:Users (Пользователи)Имя пользователя
- В списке разрешений папки или файла на вкладке «Безопасность». Однако, если накопитель с такими файлами/папками перемещается между компьютерами и запись относится к пользователю на другой системе, может иметь смысл её не трогать. Вреда от её наличия в списке разрешений нет.
Надеюсь, инструкция помогла разобраться в ситуации. Если же вы столкнулись с какими-то иными идентификаторами для таких учётных записей, можете указать их в комментариях ниже — я постараюсь подсказать, что это и к чему именно относится.