이전 항목: 수집 서버가 감사 로그 메시지를 받지 못함

다음 항목: SID 해석 제한 시간 초과(이벤트 뷰어 경고)

SID 해석 실패(이벤트 뷰어 경고)

Windows에 해당

증상

Windows 이벤트 뷰어의 응용 프로그램 로그에 특정 SID를 계정 이름으로 해석하지 못했다는 CA Access Control의 경고 이벤트가 있습니다.

해결 방법

SID(보안 식별자)는 운영 체제에 대해 사용자 또는 그룹을 식별하는 숫자 값입니다. DACL(시스템 액세스 제어 목록)에 있는 각 항목은 액세스가 허용, 거부 또는 감사되는 사용자 또는 그룹을 식별하는 SID가 있습니다.

이 경고는 운영 체제가 SID를 계정 이름으로 변환하지 못할 때(예: SID가 참조하는 사용자 또는 그룹이 더 이상 존재하지 않는 경우) 표시됩니다. 문제가 있는 시스템과 그 도메인 컨트롤러가 SID를 해석할 수 있도록 올바로 구성되어 있는지 확인하십시오.