Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Bezeichnung eines Objektes einer AD aus einer SID auslesen

Frage Microsoft Windows Server

Mitglied: ElNino

ElNino (Level 1) - Jetzt verbinden

20.05.2009, aktualisiert 08:14 Uhr, 7784 Aufrufe, 3 Kommentare

Unser Virenserver, Symantec Endpoint Protection, zeigt bei einem Scan den Ort von gefundenen infizierten Dateien nur so an:

Volume{9712d98a-31a3-11de-a1e3-505054503030}/Privat/RECYCLER/S-5-3-42-2819952290-8240758988-879315005-3665/jwgkvsq.vmx


Welche Möglichkeiten habe ich nun herauszufinden, welchem Nutzer der Privat-Ordner gehört?
Mit dem Tool psgetsid funktioniert es nicht. Damit kann ich ich mir zwar die SIDs meiner Nutzer ansehen, doch stimmen die Werte nicht überein.
Mitglied: an-wei
20.05.2009 um 08:47 Uhr
das objekt befindet sich im papierkorb des users. das muss auch nicht unbedingt ein infiziertes objekt sein. wir hatten das problem auch, und seid wir den symantec quarantäne server im einsatz haben, werden alle verdaechtigen objekte auf den server uebertragen.

schau dir mal das tool SidToName an, vielleicht kann man damit was anfangen
-> http://www.joeware.net/freetools/tools/sidtoname/index.htm

gruss
andré
Bitte warten ..
Mitglied: ElNino
20.05.2009 um 08:56 Uhr
Wenn ich es mit dem Tool versuche bekomme ich folgende Fehlermeldung

  • *ERROR: LookupAccountSid: (1332) Zuordnungen von Kontennamen und Sicherheitskennungen
wurden nicht durchgeführt**

Das ist die gleiche Meldung wie mit dem Tool psgetSID
Bitte warten ..
Mitglied: an-wei
20.05.2009 um 09:28 Uhr
schau mal bei microsoft -> http://support.microsoft.com/?kbid=324383

die meldung: "zuordnungen von kontennamen und sicherheitskennungen wurden nicht durchgefuehrt" deutet darauf hin, das richtlinien auf benutzerkonten weiter vererbt werden, die nicht mehr vorhanden sind.

gug mal unter %systemroot%\security\logs\ in der winlogon.log und suche nach dem fehler 1332. damit findest du accounts, die nicht aufgeloest werden koennen.

gruss
andré
Bitte warten ..
Neuester Wissensbeitrag
Internet

Unbemerkt - Telekom Netzumschaltung! - BNG - Broadband Network Gateway

(3)

Erfahrungsbericht von ashnod zum Thema Internet ...

Ähnliche Inhalte
Windows Userverwaltung
PS Skript AD Objekte auslesen (1)

Frage von m.reeger zum Thema Windows Userverwaltung ...

Windows Server
gelöst AD-User einer AD-Gruppe auslesen und in ein File schreiben (15)

Frage von Estefania zum Thema Windows Server ...

Batch & Shell
gelöst Powershell Informationen über AD-User auslesen (4)

Frage von Tungdal zum Thema Batch & Shell ...

Batch & Shell
gelöst Kann man das AD so auslesen, dass eine entsprechende Ordnerstruktur erstellt wird? (4)

Frage von Sirroobzsen zum Thema Batch & Shell ...

Heiß diskutierte Inhalte
Switche und Hubs
Trunk für 2xCisco Switch. Wo liegt der Fehler? (17)

Frage von JayyyH zum Thema Switche und Hubs ...

Windows Server
Outlook Verbindungsversuch mit Exchange (15)

Frage von xbast1x zum Thema Windows Server ...

DSL, VDSL
DSL-Signal bewerten (14)

Frage von SarekHL zum Thema DSL, VDSL ...