Windows Server 2000 - SIDs werden nicht aufgelöst, obwohl sich der Server in der Domäne befindet
Moin.
Ich habe einen alten Server "Windows Server 2000" der sich zwar in der Domäne befindet, aber in dessen lokalen Gruppen die Domänen-Benutzer nur als SID und nicht mehr dem Namen angezeigt werden.
Füge ich z.B. neue Namen hinzu, dann wird auch der Name angezeigt.
Wie bekomme ich es hin zu sehen, was für Benutzer hinter den SIDs hinterlegt sind?
Gibt es vielleicht ein Script, der mir die Domänen Benutzer der lokalen Gruppen richtig anzeigt?
Ich habe einen alten Server "Windows Server 2000" der sich zwar in der Domäne befindet, aber in dessen lokalen Gruppen die Domänen-Benutzer nur als SID und nicht mehr dem Namen angezeigt werden.
Füge ich z.B. neue Namen hinzu, dann wird auch der Name angezeigt.
Wie bekomme ich es hin zu sehen, was für Benutzer hinter den SIDs hinterlegt sind?
Gibt es vielleicht ein Script, der mir die Domänen Benutzer der lokalen Gruppen richtig anzeigt?
Please also mark the comments that contributed to the solution of the article
Content-Key: 273560
Url: https://administrator.de/contentid/273560
Printed on: April 27, 2024 at 00:04 o'clock
5 Comments
Latest comment
Hi,
wenn er neue Einträge anzeigt, dann scheint mit seiner Verbindung zum AD alles zu funktionieren. Das würde im Umkehrschluss bedeuten, dass die SID-Einträge von Benutzern oder Gruppen stammen, welche inzwischen gelöscht wurden.
Oder es gab mal eine externe Vertrauensstellung zu einer anderen Domäne und diese Einträge sind Benutzer oder Gruppen von dort. Und die Vertrauensstellung ist jetzt nicht mehr da oder nicht mehr funktional.
Oder es gab mal eine Domänen-Migration und diese SID waren danach noch in der sidHistory der migrierten Objekte gespeichert und wurden deshalb noch angezeigt. Und die sidHistory wurde inzwischen geleert ("bereinigt"), ohne die Konsequenzen für alle Systeme zu berücksichtigen ...
E.
wenn er neue Einträge anzeigt, dann scheint mit seiner Verbindung zum AD alles zu funktionieren. Das würde im Umkehrschluss bedeuten, dass die SID-Einträge von Benutzern oder Gruppen stammen, welche inzwischen gelöscht wurden.
Oder es gab mal eine externe Vertrauensstellung zu einer anderen Domäne und diese Einträge sind Benutzer oder Gruppen von dort. Und die Vertrauensstellung ist jetzt nicht mehr da oder nicht mehr funktional.
Oder es gab mal eine Domänen-Migration und diese SID waren danach noch in der sidHistory der migrierten Objekte gespeichert und wurden deshalb noch angezeigt. Und die sidHistory wurde inzwischen geleert ("bereinigt"), ohne die Konsequenzen für alle Systeme zu berücksichtigen ...
E.