我可以更改域用户的SID吗?

时间:2019-12-11 12:28:14

标签: sql-server windows active-directory

我的情况: 我正在运行Windows Server,并且已经安装了AD。我删除了一些已在其他服务器上配置其他系统的用户。因此,这些系统无法访问其数据库,软件配置等

我在寻找什么? 我确实重新创建了用户,但仍然无法正常工作。因此,我认为如果我重新克隆它(因为我无法还原它)将可以正常工作

请告知我该如何解决

2 个答案:

答案 0 :(得分:0)

不。 Active Directory根本不允许您这样做。 documentation for the objectSid attribute说:

  

更新频率该值是在创建帐户时由系统设置的。

就是这样。只能在创建帐户时进行设置。

大多数SID(安全标识符)是域的SID。 SID末尾的最后一个数字是RID(相对标识符),该数字随创建的每个对象递增,并且永不重复使用。

答案 1 :(得分:0)

您试图做的事是不可能的。还原的唯一方法是启用回收站。

https://www.lepide.com/how-to/restore-deleted-objects-in-active-directory.html