pixelpusher
Goto Top

Liste von SIDs in Sicherheitsrichtlinien

Liste von SIDs in Sicherheitsrichtlinien

Wenn man unter Systemsteuerung > Verwaltung > Lokale Sicherheitsrichtlinien > Lokale Richtlinien beispielsweise "Anmelden als Stapelverarbeitungsauftrag" oder "Lokale Anmeldung verweigern" klickt, werden einem selbstverständlich Gruppen und Benutzer aufgelistet (wie ASPNET, IUSR_*, IWAM_*, SqlDebugger, etc.).

Außerdem werden neben den bekannten Benutzern auch SIDs als Einträge angezeigt.

Bsp.: *S-5-21-#########-##########-##########-1002
~ bis
*S-5-21-#########-##########-##########-1035

Nun meine Frage:
Ist das normal?
Kann ich diese Einträge löschen?
Wurde mein Rechner gehackt?
Können SIDs dynamisch durch diverse Security-Tools generiert werden, um Tests durchzuführen?

Mich wundert allgemein, dass alle anderen Benutzer und Gruppen durch Ihren eindeutigen Namen nachvollziehbar sind, jedoch diese SIDs nicht.

Danke für die Antwort
pP

Content-Key: 37644

Url: https://administrator.de/contentid/37644

Printed on: April 16, 2024 at 15:04 o'clock

Member: meinereiner
meinereiner Aug 09, 2006 at 12:40:17 (UTC)
Goto Top
nein, das ist nicht normal.
Die SIDs zeigt das System an, wenn die Benutzernamen dazu nicht aufgelöst werden können. Das kann z.B. vorkomen, wenn der Client zwar in der Domäne ist, aber keine Verbinung zum DC hat, oder aber auch, wenn der Account einfach gelöscht wurde.
Member: pixelpusher
pixelpusher Aug 09, 2006 at 13:53:51 (UTC)
Goto Top
Kann ich die Einträge dann einfach löschen?
Ich konnte auch mittels "sid2user" den aufzulösenden Namen nicht erhalten.

meinereiner schrieb:
"Das kann z.B. vorkomen, wenn der Client zwar in der Domäne ist, aber keine Verbinung zum DC hat, ..."

Was bedeutet das genau? Ist das der Normalfall für Heimnetzwerke?

Danke
Member: meinereiner
meinereiner Aug 09, 2006 at 14:02:57 (UTC)
Goto Top
Was bedeutet das genau? Ist das der
Normalfall für Heimnetzwerke?


Nein, in einem Heimnetzwerk hat man normalerweise keine Domäne (und wenn du sie hättest wüsstest du es face-wink ).

So ad hoc würde ich sagen: lösch sie aber mach vorher ein Backup vom Systemstatus.
Aber im Endeffekt bin ich zuweit weg um das sicher beurteilen zu können.
Member: thomas5949
thomas5949 Aug 08, 2008 at 13:35:13 (UTC)
Goto Top
Mein Hinweis auf folgenden Link: http://search.microsoft.com/results.aspx?mkt=de-DE&setlang=de-DE&am ..., zeigt viele Lösungen. Ich hoffe damit geholfen zu haben, SID besser zu verstehen
Gruß Thomas