tobi-2001
Goto Top

Powershell - SubjectUsedSid - Benutzer herrausfinden

Moin Zusammen,

ich habe gerade versucht mit dem Befehl:

20240105_093650

herrauszufinden wer hinter der Sid steckt, leider ist das nicht möglich da die Shell hier nichts ausgibt.

Gefunden habe ich den Eintrag in einer 4672 ID.

In der ID (4672) steht in der Zeile "Benutzer" > Nicht zutreffend.... das kann was alles bedeuten?

Content-Key: 11115226602

Url: https://administrator.de/contentid/11115226602

Printed on: April 27, 2024 at 12:04 o'clock

Member: erikro
erikro Jan 05, 2024 at 08:49:17 (UTC)
Goto Top
Moin,

get-aduser -id SID

hth

Erik
Mitglied: 10138557388
10138557388 Jan 05, 2024 updated at 08:54:00 (UTC)
Goto Top
S-1-5-18 = LOCAL SYSTEM
https://learn.microsoft.com/de-de/windows/win32/secauthz/well-known-sids
SECURITY_LOCAL_SYSTEM_RID S-1-5-18 Ein spezielles Konto, das vom Betriebssystem verwendet wird
Member: Tobi-2001
Tobi-2001 Jan 05, 2024 at 08:54:58 (UTC)
Goto Top
Hallo Erik,

wenn ich den Paramter eingebe

get-aduser -id S-1-5-18

bekomme ich eine Fehlermeldung das kein Objekt mit der ID gefunden werden konnte
Mitglied: 10138557388
Solution 10138557388 Jan 05, 2024 updated at 08:59:24 (UTC)
Goto Top
Zitat von @Tobi-2001:

Hallo Erik,

wenn ich den Paramter eingebe

get-aduser -id S-1-5-18

bekomme ich eine Fehlermeldung das kein Objekt mit der ID gefunden werden konnte

Kann ja auch nicht weil es ein lokales und kein AD Konto ist !

(New-Object System.Security.Principal.SecurityIdentifier 'S-1-5-18').Translate([System.Security.Principal.NTAccount])  
Member: Tobi-2001
Tobi-2001 Jan 05, 2024 at 08:56:21 (UTC)
Goto Top
Zitat von @10138557388:

S-1-5-18 = LOCAL SYSTEM
https://learn.microsoft.com/de-de/windows/win32/secauthz/well-known-sids
SECURITY_LOCAL_SYSTEM_RID S-1-5-18 Ein spezielles Konto, das vom Betriebssystem verwendet wird

Danke, jetzt habe ich mehr Infos...

SECURITY_LOCAL_SYSTEM_RID S-1-5-18