- - PR -
アカウントのプロパティにある SID 表示のアカウントについて
投稿者 | 投稿内容 | ||||
---|---|---|---|---|---|
|
投稿日時: 2006-06-26 16:37
お世話になります
Windows 2000 + Exchange 2000 の環境で アカウントのプロパティを開き 「Exchange の詳細設定」-「メールボックスの権利」を開くと S-1-5-21 で始まる SID のみのアカウント (?) があります もしこの SID が不要ならば 削除してしまいたいのですが SID だけでは 削除してよいかどうかの判断ができません この SID が何者なのか もしくはすでに存在しないので削除しても大丈夫なのか 知る方法はありますでしょうか? お知恵を拝借したく よろしくお願いします | ||||
|
投稿日時: 2006-06-26 19:29
こんばんわ.
それは既に削除された user account ではありませんか? file system の ACL でもそのようになることがあります. 以上,ご参考までに. | ||||
|
投稿日時: 2006-06-26 20:05
SID表示になる→アカウント名に変換できない という状況です。 変換できるのは、参照しているSAMに存在しているアカウントであり、 参照しているSAMは、ローカルSAM(ローカルユーザとかが格納されている)と、 (ドメインに参加している場合は)参加しているドメインおよびそのドメインが信頼してる すべてのドメインのSAMです。 ネットワーク障害等でドメインSAMへ問い合わせが出来ない状況を除いて、 変換できない=使いようがないアカウントでしょうから、 削除しても支障はでないはずです。 _________________ Mattun Microsoft MVP for Directory Services (Oct 2006-Sep 2007) | ||||
|
投稿日時: 2006-06-27 09:12
Kaz 様
Mattun 様 いつもありがとうございます 削除することにします ありがとうございました | ||||
|
投稿日時: 2006-06-27 16:27
すみません
もう少し情報をお願いします 「メールボックスの権利」から削除しようとしましたが 「このオブジェクトは親からアクセス許可を継承しています」 と表示され削除が出来ません ユーザが所属している「Users」OU のセキュリティ タブには この SID は設定されていません Exchange のサーバのプロパティを開き セキュリティ タブを見ると SID アカウントがいます しかし削除しようとすると 「このオブジェクトは親からアクセス許可を継承しています」 と同様に表示され削除できません 「継承可能なアクセス許可を親から〜」チェック ボックスを OFF にして アクセス権をコピーすれば削除できますが その後再度「継承可能な〜」チェック ボックスを ON にすると 再び SID が現れます ここで言う「親」って どこかご存知でしょうか? よろしくお願いします | ||||
|
投稿日時: 2006-06-28 18:53
こんにちは。
「メールボックスの権利」のACLは、Exchange組織のディレクトリのACLから継承します。 なので、Exchangeシステムマネージャのオブジェクト(サーバーやストアなど)のセキュリティを確認してみてください。 | ||||
|
投稿日時: 2006-06-29 11:13
Gucci 様
ありがとうございます Exchange ツリーの各プロパティを確認しました 組織名 (ツリーの最上位) -> セキュリティ設定がありません | L管理グループ -> セキュリティ設定がありません | L最初の管理グループ -> セキュリティ設定がありません | Lサーバー -> プロパティがありませ | Lサーバ名 -> セキュリティ タブに SID の登録があります サーバ名のプロパティから SID を削除しようとすると 「親から継承しているので〜」になり 削除できません また 「Active Directory ユーザとコンピュータ」の 各 OU のプロパティのセキュリティ タブを確認しましたが SID は登録されていませんでしたので Exchange のどこかの設定だとは思うのですが 継承されたアカウント情報の 一番上の「親」を見つける方法って ありますでしょうか? よろしくお願いします | ||||
|
投稿日時: 2006-06-29 12:29
こんにちは。
Exchange ツリーの各プロパティのセキュリティを表示するにはレジストリを編集する必要があります。 以下のリンクを参照下さい。 http://support.microsoft.com/kb/259221 |