Jepp, das sind Windows-interne User-SIDs oder einfacher gesagt, Verlinkungen auf Benutzerkonten. Welcher User damit genau gemeint ist, kannst du in der Registry unter HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList nachschauen. Der Username kann dort aus dem Profil-Pfad abgeleitet werden.
Im Hintergrund der Rechteverwaltung wird ausschließlich mit diesen Token gearbeitet. Damit werden praktisch alle userspezifischen Daten wie Systempasswort, Datei- und Ordnerrechte oder auch Benutzerbilder angesprochen.
Hatte mal in einem anderen Forum etwas ausführlicher zum dem Thema Vista's ACL und SID-Token geschrieben. Bei Interesse such ich das nochmal raus...