Jump to content

SID doppelt vorhanden


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

habe mit psgetsid (sysinternals) die SID der rechner ausgelesen,

dabei ist mir aufgefallen, dass beide domänencontroller

(w2k sp4 mit AD) dieselbe SID eingetragen haben.

 

Ich dachte immer, jeder Rechner/User hat eine eindeutige SID

 

Wenn jeder Rechner eine eindeutige SID haben muss, warum gibt

es dann keine Probleme im Netzwerk?

 

Darf ich die SID des zweiten Domänencontroller zb mit newsid ändern?

Link zu diesem Kommentar

Das mit den DCs hat mich auch mal erstaunt.

Es ist aber so, die Domäne hat eine eindeutige SID, nicht der einzelne DC. Und jedes Mitglied der Domäne (Client/Host) soll eine eindeutige SID haben.

 

Zu Schwierigkeiten im Netzwerk: Ich habe schon Netze vorgefunden aus geklonten Clients mit identischer SID. Das Netzwerk funktionierte Aus von identischen SISs resultierenden Problemen war nichts zu erkennen.

Link zu diesem Kommentar

 

... snip ....

 

Zu Schwierigkeiten im Netzwerk: Ich habe schon Netze vorgefunden aus geklonten Clients mit identischer SID. Das Netzwerk funktionierte Aus von identischen SISs resultierenden Problemen war nichts zu erkennen.

 

Ging mir auch schon so und das lief auch so cirka 1 Jahr problemlos. Dann gings aber los mit Problemen, Rechner konnten nicht mehr in die Domäne, Anmeldeprobleme, Synchronisationsprobleme mit Profilen, Zugriffsprobleme auf Freigaben und und und ...

 

Das Ganze war eine NT 4 Domäne mit NT 4 Clients und wurde ständig mit Rechnern erweitert. Komischerweise waren diese Phänomene weg, als ich dann mit NewSID alle Kisten mit neuen SID's versorgt hatte.

 

Bei W2K/W2K3 kriegen durch die Verwendung des ADS aber auch mehr Objekte SID's, als bei NT (weils auch mehr Objekte gibt), daher spielt die SID auch eine wichtigere Rolle.

 

Trotzdem fallen die Probleme oft 'nur' in speziellen Fällen und Konstellationen auf.

 

Grüsse

 

Gulp

Link zu diesem Kommentar
Trotzdem fallen die Probleme oft 'nur' in speziellen Fällen und Konstellationen auf.p

In einer Erklärung war die Rede davon, es könne zu Sicherheitsproblemen kommen, unberechtigte Zugriffsmöglichkeiten.

Nachdem ich die Sache damals gespannt hatte, habe ich mit NewSID die SIDs der Clients automtisch listen lassen. Dafür habe ich die Rechner in eine OU geschoben, die GetSID ausführte. Damit verschaffte ich mir einen Überblick. Dann liess ich automatisch NewSID ablaufen.

Link zu diesem Kommentar

Ich habe das nun mal nach dem beschriebenen Verfahren durchgeführt.

Geben Sie an der Ntdsutil-Eingabeaufforderung security account management ein und drücken Sie anschließend die Eingabetaste.

Geben Sie an der Security Account Management-Eingabeaufforderung connect to server DNS-Name des Servers ein und drücken Sie anschließend die Eingabetaste. Stellen Sie die Verbindung zu dem Server her, auf dem Ihre SAM-Datenbank gespeichert ist.

Geben Sie an der Security Account Maintenance-Eingabeaufforderung check duplicate sid ein und drücken Sie anschließend die Eingabetaste. Es erscheint eine Anzeige mit doppelten SIDs.

Die Datei dupsid.log bleibet leer.
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...