|
Cet article a fait l'objet d'une traduction automatique. Déplacez votre pointeur sur les phrases de l'article pour voir la version originale de ce texte. Informations supplémentaires.
|
Traduction
Source
|
gestion des comptes de sécurité
security account maintenance:
Syntaxe
[{vérification duplicate SID | nettoyage des SID en double}] [se connecter au serveur % s] [fichier journal % s]
Paramètres
|
|
| |
|---|---|---|
|
|
| |
|
|
| |
|
|
| |
|
|
| |
|
|
| |
|
|
| |
|
|
| |
Remarques
-
Chaque compte de sécurité (utilisateurs, groupes et ordinateurs) est identifié par un SID unique. Utilisez un SID pour identifier de manière unique un compte de sécurité et effectuer des vérifications d'accès des ressources, telles que des fichiers, répertoires de fichiers, imprimantes, Exchange boîtes aux lettres, Microsoft SQL Server bases de données, les objets stockés dans AD DS ou toutes les données sont protégées par le modèle de sécurité Windows Server 2003.
Un SID est constitué d'un ensemble d'identificateurs relatifs (RID) qui identifient le domaine et le compte de sécurité et les informations d'en-tête. Au sein d'un domaine, chaque contrôleur de domaine est capable de créer des comptes et affecter un identificateur de sécurité unique à chaque compte. Chaque contrôleur de domaine gère un pool d'ID relatifs qui est utilisé dans la création d'identificateurs de sécurité. Lorsque 80 pour cent du pool RID est consommée, le contrôleur de domaine demande un nouveau pool de RID du maître d'opérations RID. Cela garantit que le même pool de RID n'est jamais alloué à différents contrôleurs de domaine et empêche l'allocation de SID en double. Toutefois, parce qu'il est possible (mais rare) pour un pool RID en double seront alloués, vous avez identifier les comptes qui ont été délivrés SID en double afin que vous éviter toute utilisation indésirable de la sécurité.
L'une des causes des pools RID dupliqués sont un administrateur prend le rôle de maître RID alors que le maître RID original est opérationnel mais temporairement déconnecté du réseau. Dans la pratique normale, après un cycle de réplication, le rôle de maître RID est assumée par seulement un contrôleur de domaine. Toutefois, il est possible que, avant que l'appartenance du rôle est résolu, deux contrôleurs de domaine différents peuvent avoir demandé un nouveau pool RID et allouées le même pool RID.
-
Ntdsutil ne gère pas correctement les caractères spéciaux, tels que le caractère apostrophe ('), que vous pouvez entrer à la ntdsutil : invite se trouvant à la ligne de commande. Dans certaines situations, il peut y avoir une autre solution. Pour plus d'informations, consultez rôles locaux (http://go.Microsoft.com/fwlink/?)LinkId = 157320).
Exemples
gestion des comptes sémantique : se connecter à DC1
gestion des comptes sémantique : vérification duplicate SID
