4 votes

SIDs dans Active Directory GPO

Je suis en train d'examiner des problèmes étranges avec Active Directory et la politique de groupe. Ce domaine a été mis à niveau à partir de Windows NT et a eu plusieurs administrateurs différents au fil des ans. J'examine la stratégie de groupe du domaine par défaut et la stratégie de groupe du contrôleur de domaine par défaut. Dans les zones de sécurité, en utilisant la zone d'ouverture de session locale comme exemple, il y a des SID qui commencent par des astérisques et sont assez longs ; ils ressemblent à ce qui suit

*S-1-5-21-787626...

Normalement, lorsque je vois quelque chose comme ça, je pense que le compte utilisateur n'existe plus et qu'il n'a jamais été nettoyé. Ai-je tort ? Merci d'avance

7voto

humanzz Points 307

Oui, vous avez raison, les SID qui apparaissent sous forme numérique signifient généralement qu'ils ne peuvent être résolus ni par votre machine locale ni par votre contrôleur de domaine.

Téléchargez l'outil PSGetSID de SysInternals (Microsoft) ( aquí ) et obtenez le SID de votre domaine :

psgetsid.exe <DOMAIN_NOM>

Regardez le format d'un SID sur wikipedia, pour voir si la partie domaine de votre SID non résolu correspond au SID de votre domaine.

0 votes

Merci de m'avoir indiqué l'utilitaire, je l'avais utilisé une fois mais cela fait un moment que je n'en ai plus besoin. Donc, il m'était complètement sorti de l'esprit.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X