Supposons que vous ayez un utilisateur dans AD. Il se voit accorder toutes sortes de droits au fil du temps. Il a également accès à des ressources dans un domaine distant qui fait confiance à votre domaine.
Ensuite, ils quittent l'entreprise et vous supprimez leur objet. L'objet supprimé devient un objet de base, destiné à préserver le SID au cas où vous souhaiteriez "annuler" la suppression, en quelque sorte.
Qu'advient-il donc des ACE qui contenaient leur SID ? Au sein du domaine, je pense qu'après l'expiration de la pierre tombale, ils seront nettoyés. Car après tout, quel est l'intérêt de conserver le SID si toutes les références à celui-ci ont déjà disparu.
Qu'advient-il des ACE dans le domaine de confiance distant ? Comment cela permet-il d'effacer les SID orphelins dans les ACE et autres ?