Jump to content

SID zuweisen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Bei uns wurde ein User gelöscht:

 

Schlecht.

 

Wir haben aber noch seine sid, gibt es ne möglichkeit ein neuen User Anzulegen und ihm die SID zuzuweisen?

 

Mir nichts bekannt.

 

Ntdsutil fehlt aus das es kein Backup mit den System Stats gibt wo der User noch vorhanden ist

 

Ich würde sagen: Viel Spaß beim Neuberechtigen. ;)

 

Bye

Norbert

Link zu diesem Kommentar

Servus,

 

Wir haben aber noch seine sid, gibt es ne möglichkeit ein neuen User Anzulegen und ihm die SID zuzuweisen?

 

nein. Die Object-SID wird vom System vergeben und ist ein "system-only" Attribut, was nur vom System verwaltet werden kann.

 

 

Ntdsutil fehlt aus das es kein Backup mit den System Stats gibt wo der User noch vorhanden ist

 

Dann belebe das Tombstone, so wie es bereits renny erwähnt hatte,

wieder und sorge für die Zukunft für ein regelmäßiges Backup des System State.

Allerdings lautet die Tombstone Lifetime (TSL) nicht immer 60 Tage.

 

Die Tombstone Lifetime (TSL) wird mit dem installieren des allerersten DCs in einer Gesamtstruktur und zwar für alle Domänen festgelegt. Diese kann nicht pro Domäne konfiguriert werden. Natürlich kann der Wert der TSL manuell verändert werden.

 

Die TSL beträgt unter:

 

- Windows 2000 (mit allen SPs) = 60 Tage

- Windows Server 2003 ohne SP = 60 Tage

- Windows Server 2003 mit Service Pack 1 = 180 Tage

- Windows Server 2003 R2 (mit SP1) = 60 Tage

- Windows Server 2003 mit Service Pack 2 = 180 Tage

- Windows Server 2003 R2 mit Service Pack 2 = 180 Tage

- Windows Server 2008 = 180 Tage

 

 

Kontrollieren kann man die TSL mit ADSIEdit unterhalb der Root-Domäne im folgenden Container:

CN=Directory Services,CN=Windows NT,CN=Services,CN=Configuration

 

Dort findet man in den Eigenschaften des Containers das Attribut "tombstoneLifetime". Ist dort ein Wert gesetzt, beträgt die TSL

den eingetragenen Wert in Tagen. Steht im Attribut als Wert hingegen <Not Set>, so beträgt die TSL den Standardwert von 60 Tagen.

 

 

Was genau passiert wenn du ein Objekt löschst, erfährst du aus diesem Artikel:

 

Yusuf`s Directory - Blog - Lingering Objects (veraltete Objekte)

 

 

Grob gesagt, es werden die meisten Attribute vom Tombstone entfernt, aber die Object-SID und die Object-GUID (die sich in der Gesamtstruktur nie verändert, auch beim verschieben des Objekts in eine andere Domäne nicht) bleiben in jedemfall erhalten.

 

Ein Tombstone wiederbeleben kannst du z.B. mit ADRestore:

AdRestore

 

Es gibt aber noch jede Menge freie Tools. Einfach mal im Internet danach suchen.

 

Beachte eben den von renny verlinkten Artikel, dort ist alles samt weiterführenden Links erläutert.

Link zu diesem Kommentar
Getombstonte Objekte sind aber keine "Lingering Objects"

 

Natürlich nicht (das hast du Missverstanden). Ich schrub in meiner ersten Antwort:

 

Was genau passiert wenn du ein Objekt löschst, erfährst du aus diesem Artikel:

 

Und damit wollte ich verdeutlichen was eben beim löschen eines Objekts passiert. Denn in dem verlinkten Artikel unter dem folgenden Satz, wird der Löschvorgang eines Objekts beschrieben:

 

Wenn ein Objekt gelöscht wird, werden folgende Änderungen an dem Objekt vorgenommen

 

 

Lingering Objects ist etwas anderes, dass ist klar.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...