从域环境中的Windows ACL中删除“帐户未知”条目是否安全?
发布时间:2020-12-14 00:03:01 所属栏目:Windows 来源:网络整理
导读:在 Windows ACL(NTFS文件/文件夹,注册表,AD对象等)中看到名称为“帐户未知(SID)”的条目并不罕见.显然,这些是因为旧的AD用户或组在某些时候在相关对象上手动配置了权限并且已被删除. 有谁知道删除这些“帐户未知”ACE是否安全? 我的直觉是它应该没问题,但我
在
Windows ACL(NTFS文件/文件夹,注册表,AD对象等)中看到名称为“帐户未知(SID)”的条目并不罕见.显然,这些是因为旧的AD用户或组在某些时候在相关对象上手动配置了权限并且已被删除.
有谁知道删除这些“帐户未知”ACE是否安全? 我的直觉是它应该没问题,但我想知道是否有人有任何过去的经历,这样做会导致麻烦? 通常我只是忽略这些,但我现在正在工作的公司似乎有异常数量的这些,很可能是由于过去管理员对AD / Windows的经验不足以及为用户帐户分配权限而不是各种奇怪的群体地方. FWIW,我们的环境并不复杂,单个域林,3个站点中的4个DC,所有网络连接和复制都很健康,所以我确定这些“帐户未知”条目真的是旧帐户,而不仅仅是因为某些无法将SID解析为人类可读的名称.
只要您没有连接问题,是的,删除它们是安全的.请小心,因为如果无法连接到AD,Windows将显示“帐户未知”,或者如果您有多个域,则可能需要一些时间才能跨越域边界等.
(编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
推荐文章
站长推荐
- 如何执行 Windows 恶意软件移除工具??
- windows-server-2008 – Windows Server 2008上的
- 使用Windows凭据进行Web登录
- Qt App适用于MacOSX,Windows上的访问冲突
- IIS 7.5为未知主机名返回404
- windows-server-2008 – Windows Server 2008 R2
- windows – 在多域林中,当某些(但不是全部)基础架
- winapi – 是否可以确定Windows为字体链接选择的
- 将脚本的工作文件夹添加到Windows上的Python导入
- 他为’Microsoft.WindowsAzure.ServiceRuntime.R
热点阅读