rzlbrnft
Goto Top

Lokale Richtlinien-Zuweisen von Benutzerrechten enthält scheinbar nicht gefundene Benutzer

Hallo Kollegen,
Da ich zu Testzwecken eine neue Domain eingerichtet habe die demnächst trusted wird, hab ich unsere GPOs mal durchforstet und mit dieser verglichen.
Unsere Hauptdomain ist mittlerweile seit NT 4.0 aktiv und einige Male migriert und hochgestuft worden, das kann natürlich Leichen hinterlassen.

Jetzt hab ich in der Richtlinie für die DCs unter Lokale Richtlinien/Zuweisen von Benutzerrechten Einträge gefunden wo nur eine SID angezeigt wird aber kein zugehöriger Benutzername.

z.B. bei Anpassen von Speicherkontingenten für einen Prozess steht als User drin: S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133, NT-AUTORITÄT\Lokaler Dienst, NT-AUTORITÄT\Netzwerkdienst, VORDEFINIERT\Administratoren, S-1-5-80-592940576-1656185091-296729330-4026955537-2205062631

Meinem Empfinden nach wurden die auf dem DC halt nicht gefunden.
Kann ich davon ausgehen, das diese User gelöschte User sind, sie also entfernen, oder könnte es sein das die evtl. noch in irgendeinem Kontext benötigt werden?

Content-ID: 285118

Url: https://administrator.de/forum/lokale-richtlinien-zuweisen-von-benutzerrechten-enthaelt-scheinbar-nicht-gefundene-benutzer-285118.html

Ausgedruckt am: 23.12.2024 um 18:12 Uhr

emeriks
Lösung emeriks 09.10.2015, aktualisiert am 14.10.2015 um 10:36:33 Uhr
Goto Top
Hi,
S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133 --> NT Service\MSSQL$SQLEXPRESS
S-1-5-80-592940576-1656185091-296729330-4026955537-2205062631 --> NT Service\SQLAgent$SQLEXPRESS

E.

Edit:
Kann ich davon ausgehen, das diese User gelöschte User sind, sie also entfernen, oder könnte es sein das die evtl. noch in irgendeinem Kontext benötigt werden?
Das sind Well-Known SID. Weil es die Richtlinie für DC's ist, muss also mal auf einem der DC's eine SQL Express installiert gewesen sein. Ich vermute stark, dass das im Zusammenhang mit ADMT installiert wurde.

E.
rzlbrnft
rzlbrnft 14.10.2015 um 10:59:57 Uhr
Goto Top
Ok, das wäre möglich, ich werd mal prüfen ob da noch was vorhanden ist, Merci.