加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > Windows > 正文

从域环境中的Windows ACL中删除“帐户未知”条目是否安全?

发布时间:2020-12-14 00:03:01 所属栏目:Windows 来源:网络整理
导读:在 Windows ACL(NTFS文件/文件夹,注册表,AD对象等)中看到名称为“帐户未知(SID)”的条目并不罕见.显然,这些是因为旧的AD用户或组在某些时候在相关对象上手动配置了权限并且已被删除. 有谁知道删除这些“帐户未知”ACE是否安全? 我的直觉是它应该没问题,但我
在 Windows ACL(NTFS文件/文件夹,注册表,AD对象等)中看到名称为“帐户未知(SID)”的条目并不罕见.显然,这些是因为旧的AD用户或组在某些时候在相关对象上手动配置了权限并且已被删除.

有谁知道删除这些“帐户未知”ACE是否安全?

我的直觉是它应该没问题,但我想知道是否有人有任何过去的经历,这样做会导致麻烦?

通常我只是忽略这些,但我现在正在工作的公司似乎有异常数量的这些,很可能是由于过去管理员对AD / Windows的经验不足以及为用户帐户分配权限而不是各种奇怪的群体地方.

FWIW,我们的环境并不复杂,单个域林,3个站点中的4个DC,所有网络连接和复制都很健康,所以我确定这些“帐户未知”条目真的是旧帐户,而不仅仅是因为某些无法将SID解析为人类可读的名称.

只要您没有连接问题,是的,删除它们是安全的.请小心,因为如果无法连接到AD,Windows将显示“帐户未知”,或者如果您有多个域,则可能需要一些时间才能跨越域边界等.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读