Verwaiste SID: Was ist das?

Eine SID (Security Identifier) gilt dann als „verwaist“, wenn sie in einem Eintrag in einer ACL verwendet wird, aber das zugehörige Objekt (Computer, Benutzer oder Gruppe) in Windows nicht mehr vorhanden ist.

Diese Einträge sind in Windows daran erkennbar, dass sie statt dem Namen des Objekts den Text „Unbekanntes Konto (S-1-5-…)“ anzeigen. Damit wir darauf hingewiesen, dass die angegebene SID nicht mehr auf einen Benutzer oder eine Gruppe übersetzt werden kann.

In den meisten Fällen sind verwaiste SID-Einträge nicht weiter schädlich, sie sind jedoch für die Übersichtlichkeit nicht förderlich.

Verfasst von: Helmut Semmelmayer

Helmut Semmelmayer ist seit 2012 als VP Revenue Operations beim Software-Hersteller tenfold tätig. Er ist damit für den Partnervertrieb und das Produktmarketing verantwortlich und schreibt in diesem Blog regelmäßig themenbezogene Beiträge aus dem Bereich Identity & Access Management.