Назад | Перейти на главную страницу

ACE с правами доступа к файлам отображаются как SID после восстановления NTBACKUP

Я восстановил резервную копию нашего контроллера домена Windows 2003 SBS. Кажется, что все разрешения для папок установлены правильно для групп, НО при просмотре папок, для которых были установлены разрешения для определенных пользователей, они отображаются как SID, т.е. s-1-2-5-124234-23423234234-5643.

Я не совсем уверен, куда обратиться, чтобы исправить эту проблему. Есть идеи, что вызывает это?

Эта строка - Идентификатор безопасности, также известный как SID. Каждый участник безопасности в Active Directory (пользователи, компьютеры, группы и т. Д.) Имеет один. При нормальных обстоятельствах Windows будет связываться с контроллером домена, чтобы запросить имя для SID, когда вы просматриваете списки ACL разрешений, и вы увидите имя пользователя, например ВАШДОМЕН \ имя пользователя.

Типичные причины отображения SID вместо имени пользователя / группы / компьютера (в порядке убывания вероятности):

  • SID принадлежал участнику безопасности, который был удален.
  • По какой-то причине нельзя связаться с DC. В вашей среде SBS это маловероятно. Кроме того, если бы это было причиной, вы бы увидели, что все ACE используют SID, а не понятное имя, а не только некоторые.
  • SID принадлежит субъекту безопасности (пользователю и т. Д.) В удаленном доверенном лесу, и есть проблемы с подключением. У меня нет большого опыта работы с SBS, так что это может быть даже невозможно.