Jump to content

SID-History


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen

 

Ich habe festgestellt, dass wir noch die SID-History aktiviert haben. Wie deaktiviere/entferne ich diese und was hat dies für auswirkungen?

 

Kann ich eigentlich irgendwie feststellen, ob noch "alte" Berechtigungen (SID-History) gesetzt sind und dann nicht mehr funktionireen würden?

 

Die Domain wird übrigens auf WS2003 R2 betrieben.

 

Danke für eure Hilfe

Sunny

Link zu diesem Kommentar

Salut,

 

Ich habe festgestellt, dass wir noch die SID-History aktiviert haben. Wie deaktiviere/entferne ich diese und was hat dies für auswirkungen?

 

wenn die Migration abgeschlossen ist, wäre es ohnehin empfehlenswert die SIDHistory zu bereinigen. Nach dem bereinigen der SIDHistory kann der Benutzer lediglich mit dem "neuen" Benutzerkonto auf die Ressourcen zugreifen. Die ACL-Umsetzung sollte zu diesem Zeitpunkt abgeschlossen sein.

 

How To Use Visual Basic Script to Clear SidHistory

 

Wenn sich ein Benutzer nämlich anmeldet, bekommt er ein Access-Token in dem seine richtige SID, die SID der SIDHistory und die SID's aller Gruppen, denen der Benutzer angehört, enthalten ist. Das Access-Token kann aber max. 1024 Einträge enthalten und von daher, sollte nach einer Migration die SIDHistory stets bereinigt werden.

 

 

Kann ich eigentlich irgendwie feststellen, ob noch "alte" Berechtigungen (SID-History) gesetzt sind und dann nicht mehr funktionireen würden?

 

Es kommt darauf an, wie das Re-ACLling der Ressourcen durchgeführt wurde.

Wenn die Migration z.B. mit ADMT durchgeführt und der Security Translation Wizard ausgeführt wurde, kannst du davon ausgehen, dass die ACLs "eins zu eins" umgesetzt wurden. Vorausgesetzt, es wurde alles richtig und erfolgreich vorher durchgeführt. Ansonsten merkst du es sehr schnell wo etwas "hakt". ;)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...