上一主题: 收集服务器未接收到任何审核日志消息下一主题: SID 解析超时(事件查看器警告)


SID 解析失败(事件查看器警告)

在 Windows 上有效

症状:

我查看 Windows 事件查看器的应用程序日志时,发现源自 CA ControlMinder 的警告事件说明将特定 SID 解析为帐户名称已经失败。

解决方案:

安全标识符 (SID) 是用于为操作系统标识用户或组的数字值。 自主访问控制列表 (DACL) 中的每个条目都有一个 SID,用于标识访问权限被允许、拒绝或审核的用户或组。

在操作系统无法将 SID 转换为帐户名称时(例如:如果 SID 所指的用户或组不再存在),会出现此警告。 请确定是否正确配置了有问题的系统和其相应的域控制器来进行 SID 解析。