Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
924 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Stockage

  [Windows] : Retrait de SIDs orphelins

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[Windows] : Retrait de SIDs orphelins

n°60869
LittleToto
Posté le 30-11-2009 à 19:09:03  profilanswer
 

Bonjour.
 
Sauriez vous s'il y a un des outils Microsoft ou des logiciels pour retirer les SIDs orphelins d'un ancien domaine qui trainent dans les ACL de certains répertoires ?
 
Je n'ai plus l'ancien domaine en question donc SubinACL n'est peut être pas utilisable.
 
Merci de vos lumières.
 
 
Toto

mood
Publicité
Posté le 30-11-2009 à 19:09:03  profilanswer
 

n°60878
Je@nb
Modérateur
Kindly give dime
Posté le 30-11-2009 à 23:00:26  profilanswer
 

Me semble qu'avec subinacl tu peux utiliser une SAM offline permettant ce genre de chose. Faudrait voir si tu as une copie de l'ancien domaine qq part. Sinon non je pense pas que tu puisses. La simple raison c'est que c'est pas trop facile de détecter qu'un SID est orphelin. Tu dois aller voir dans tous les trusts, vérifier avec les objets qui ont un SID history etc.
 
Peut etre je me trompe mais ça me parait pas MOTO quoi

n°60896
LittleToto
Posté le 01-12-2009 à 11:45:00  profilanswer
 

:-/
 
Mon idée c'était bien de faire ça sans l'ancien contrôleur de domaine.
 
Je ne peux pas rétablir la relation d'approbation comme je veux car je ne suis pas admin de tout le nouveau domaine. je n'ai que quelques droits sur une partie des OU. :-(
 
Avec SubinACL je sais qu'avec l'ancien domaine je pourrais, supprimer tout les groupes de l'ancien AD et lancer SubinACL pour nettoyer les SIDs orphelins (option /cleandeletedsidsfrom) mais je dois trouver une solution sans utiliser l'ancien controleur de l'ancien domaine.
 
Qui aurait une idée ?  
 

n°60897
Je@nb
Modérateur
Kindly give dime
Posté le 01-12-2009 à 11:54:39  profilanswer
 

qd tu veux dire sans utiliser l'ancien domaine, ça veut dire que tu peux pas récupérer la base sam offline pour la réutiliser ou juste que tu peux pas faire de relation d'aprob ? Parce que c'est différent :)
 
Après je sais pas si l'offline sam peut t'etre utile :)

n°60968
clockover
That's the life
Posté le 02-12-2009 à 17:58:58  profilanswer
 

drapal ca peut m'être utile :)


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Stockage

  [Windows] : Retrait de SIDs orphelins

 

Sujets relatifs
Problème DNS et IP server avec VPN sur windows 2008[Windows 2003 R2] : Cluster, Load Balancing et NAS
Flitrage SMTP Exchange 2007 SP1 sur Windows Server 2008partage d'un disque dur réseau windows 7
saturation Partage Windows 2003 sur serveurs WebRecherche licence Windows 2003 server
[résolu] Problème Logon Windows 2003[résolu] problème de Ping via une connexion VPN vers un serveur win2k3
Rechercher un utilisateur de l'AD depuis Windows 7windows 2008 +Terminal Services en entreprise
Plus de sujets relatifs à : [Windows] : Retrait de SIDs orphelins


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR