- PR -

アカウントのプロパティにある SID 表示のアカウントについて

投稿者投稿内容
tamisuha
ベテラン
会議室デビュー日: 2004/05/31
投稿数: 54
投稿日時: 2006-06-26 16:37
お世話になります

Windows 2000 + Exchange 2000 の環境で
アカウントのプロパティを開き
「Exchange の詳細設定」-「メールボックスの権利」を開くと

S-1-5-21 で始まる
SID のみのアカウント (?) があります

もしこの SID が不要ならば
削除してしまいたいのですが

SID だけでは
削除してよいかどうかの判断ができません

この SID が何者なのか
もしくはすでに存在しないので削除しても大丈夫なのか
知る方法はありますでしょうか?

お知恵を拝借したく
よろしくお願いします
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2006-06-26 19:29
こんばんわ.

それは既に削除された user account ではありませんか?
file system の ACL でもそのようになることがあります.

以上,ご参考までに.
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2006-06-26 20:05
引用:

S-1-5-21 で始まる
SID のみのアカウント (?) があります


SID表示になる→アカウント名に変換できない
という状況です。
変換できるのは、参照しているSAMに存在しているアカウントであり、
参照しているSAMは、ローカルSAM(ローカルユーザとかが格納されている)と、
(ドメインに参加している場合は)参加しているドメインおよびそのドメインが信頼してる
すべてのドメインのSAMです。

ネットワーク障害等でドメインSAMへ問い合わせが出来ない状況を除いて、
変換できない=使いようがないアカウントでしょうから、
削除しても支障はでないはずです。
_________________
Mattun
Microsoft MVP for Directory Services
(Oct 2006-Sep 2007)
tamisuha
ベテラン
会議室デビュー日: 2004/05/31
投稿数: 54
投稿日時: 2006-06-27 09:12
Kaz 様
Mattun 様
いつもありがとうございます

削除することにします

ありがとうございました
tamisuha
ベテラン
会議室デビュー日: 2004/05/31
投稿数: 54
投稿日時: 2006-06-27 16:27
すみません
もう少し情報をお願いします

「メールボックスの権利」から削除しようとしましたが
「このオブジェクトは親からアクセス許可を継承しています」
と表示され削除が出来ません

ユーザが所属している「Users」OU のセキュリティ タブには
この SID は設定されていません

Exchange のサーバのプロパティを開き
セキュリティ タブを見ると
SID アカウントがいます

しかし削除しようとすると
「このオブジェクトは親からアクセス許可を継承しています」
と同様に表示され削除できません

「継承可能なアクセス許可を親から〜」チェック ボックスを OFF にして
アクセス権をコピーすれば削除できますが

その後再度「継承可能な〜」チェック ボックスを ON にすると
再び SID が現れます


ここで言う「親」って
どこかご存知でしょうか?

よろしくお願いします
Gucci
会議室デビュー日: 2005/11/22
投稿数: 16
投稿日時: 2006-06-28 18:53
こんにちは。

「メールボックスの権利」のACLは、Exchange組織のディレクトリのACLから継承します。
なので、Exchangeシステムマネージャのオブジェクト(サーバーやストアなど)のセキュリティを確認してみてください。



tamisuha
ベテラン
会議室デビュー日: 2004/05/31
投稿数: 54
投稿日時: 2006-06-29 11:13
Gucci 様
ありがとうございます

Exchange ツリーの各プロパティを確認しました

組織名 (ツリーの最上位) -> セキュリティ設定がありません
 |
 L管理グループ -> セキュリティ設定がありません
   |
   L最初の管理グループ -> セキュリティ設定がありません
     |
     Lサーバー -> プロパティがありませ
       |
       Lサーバ名 -> セキュリティ タブに SID の登録があります

サーバ名のプロパティから
SID を削除しようとすると
「親から継承しているので〜」になり
削除できません

また
「Active Directory ユーザとコンピュータ」の
各 OU のプロパティのセキュリティ タブを確認しましたが
SID は登録されていませんでしたので
Exchange のどこかの設定だとは思うのですが

継承されたアカウント情報の
一番上の「親」を見つける方法って
ありますでしょうか?

よろしくお願いします
Gucci
会議室デビュー日: 2005/11/22
投稿数: 16
投稿日時: 2006-06-29 12:29
こんにちは。

Exchange ツリーの各プロパティのセキュリティを表示するにはレジストリを編集する必要があります。

以下のリンクを参照下さい。
http://support.microsoft.com/kb/259221

スキルアップ/キャリアアップ(JOB@IT)