Sebagai tindak lanjut dari pertanyaan saya, lakukan backlink dengan jelas dalam AD untuk pengguna yang dihapus .
Karena saya diberitahu dalam jawaban di sana bahwa SID objek yang dihapus (Grup atau Pengguna, jadi menetapkan hak untuk grup hanya meminimalkan masalah, dan tidak memperbaikinya) akan tetap berada dalam ACE yang telah ditugaskan kepada mereka, membuat mereka menjadi yatim piatu.
Lotus Domino, yang memiliki masalah serupa dengan referensi belakang, memiliki proses adminp untuk membersihkan referensi yatim tersebut.
Apakah ada proses serupa dalam AD yang akan memungkinkan Anda untuk membersihkan SID yatim piatu yang mengambang di sekitar domain Anda?
active-directory
tombstones
geoffc
sumber
sumber
dsacls
dapat digunakan untuk mengelola ACL domain, yang saya pikir dapat berguna dalam skenario ini ... Mungkin bersama dengan beberapa PowerShell-fu.Jawaban:
Saya belum menguji ini, jadi maafkan posting preemptive saya (tapi saya tidak punya domain pengujian dan tidak berencana untuk menguji ini dalam produksi) tetapi mungkin Anda sedang mencari SUBINACL. Unduh di sini
subinacl.exe / help / cleandeletedsids dari menyediakan berikut ini:
Tampaknya Anda dapat menggunakan ini dengan / samobject switch untuk diterapkan ke Pengguna atau Grup.
sumber
bagaimana kalau hanya menggunakan alat seperti Security Explorer? Ini seperti Windows Explorer pada steroid, dan dapat secara terpusat menemukan dan menghapus SID yatim untuk membersihkannya. www.securityexplorer.com.
sumber
Ini adalah salah satu aspek dari alat ini, tetapi DatAdvantage melakukan ini dan banyak manajemen dan pembersihan file / direktori sistemik lainnya.
sumber
Saya baru-baru ini mengalami masalah ini ketika bekerja dengan klien dan bukannya melalui semua PowerShell dan hal-hal lain yang saya punya masalah dengan saya menulis program cepat dengan GUI untuk menghapus semua akun hantu. ini jauh lebih sederhana. Silakan periksa di http://chstechsolutions.com/articles/2017/3/1/j8knqicyixvon3byelairoub47mvv6
Saya pikir ini jauh lebih sederhana dan gratis.
sumber