上一主题: SID 解析失败(事件查看器警告)下一主题: 试图启动 selogrd 时收到错误代码 4631


SID 解析超时(事件查看器警告)

在 Windows 上有效

症状:

我查看 Windows 事件查看器的应用程序日志时,发现源自 CA ControlMinder 的警告事件说明将特定 SID 解析为帐户名称已经超时。

解决方案:

安全标识符 (SID) 是用于为操作系统标识用户或组的数字值。 自主访问控制列表 (DACL) 中的每个条目都有一个 SID,用于标识访问权限被允许、拒绝或审核的用户或组。

操作系统无法在指定的超时时间内将 SID 转换为帐户名称时警告才会出现。 请确定:

您也可以通过更改以下注册表键中的 DefLookupTimeout 配置设置来延长超时时间:

HKEY_LOCAL_MACHINE\Software\ComputerAssociates\AccessControl\SeOSD

注意:增加 SID 解析超时可能会降低 CA ControlMinder 性能。