antares 10 Geschrieben 14. November 2007 Melden Teilen Geschrieben 14. November 2007 Hallo:) Auf einem DC versuche ich mit 'gpedit.msc' die lokalen Richtlinien, insbesondere Einträge unter "Zuweisen von Benutzerrechten" etwas aufzuräumen. Dort finde ich manchmal unaufgelöste SIDs, ein Beispiel: "Annehmen der Clientdatei nach Authentifizierung" (Dieser Wert hat das binäre Symbol und ist also nicht von der DDCP geerbt worden) Nach einem Doppelklick sehe ich folgende Einträge: ----------------------------- *S-1-5-21-128.....-1005" *S-1-5-21-128.....-1006" Administrators DIENST IIS_WPG ----------------------------- Die beiden SIDs oben kann ich auch mit sid2user.exe nicht auflösen. Heutige aktive Domänenbenutzer haben SIDs, welche mit "S-1-5-21-163..." beginnen. Leider verstehe den Aufbau der SIDs zuwenig, und weiss auch nicht genug über deren Auflösung in den Richtlinien. Jedenfalls zeigt "FIND /I "nicht gefunden" %SYSTEMROOT%\Security\Logs\winlogon.log" keine Resultate an. Kann ich solche nicht aufgelöste SIDs als Waisen betrachten, die von gelöschten Usern stammen und sie gefahrlos löschen? Zitieren Link zu diesem Kommentar
vmorbit 10 Geschrieben 14. November 2007 Melden Teilen Geschrieben 14. November 2007 also wenn ich im system so eine verwaiste SID sehe, und sie auch sonst nicht finde, lösch ich sie immer gleich weg... das sind zu 99% leichen eines gelöschten objekts. Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 14. November 2007 Melden Teilen Geschrieben 14. November 2007 Servus, Kann ich solche nicht aufgelöste SIDs als Waisen betrachten, die von gelöschten Usern stammen und sie gefahrlos löschen? ja, in den meisten Fällen ist das der Fall. Es tauchen noch die SIDs von längst nicht mehr existierenden Benutzern auf. Das kann aber auch bei dem bekannten Problem im Fall von: Wenn der Infrastrukturmaster und der GC auf einem DC liegt. Wenn in diesem Szenario dann nicht ALLE DCs der gleichen Domäne ebenfalls GCs sind, kann dieses Verhalten ebenfalls auftauchen. Zitieren Link zu diesem Kommentar
antares 10 Geschrieben 16. November 2007 Autor Melden Teilen Geschrieben 16. November 2007 ok, vielen Dank für die Antworten. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.