Als Folge meiner Frage Löschen Sie in AD Backlinks für gelöschte Benutzer. Ich habe eine andere verwandte, aber andere Frage.
Da ich in den Antworten dort darüber informiert bin, dass die SID eines gelöschten Objekts (Gruppe oder Benutzer, also das Zuweisen von Rechten zur Gruppe minimiert das Problem nur und behebt es nicht) innerhalb der ihnen zugewiesenen ACEs verbleibt und sie verwaist bleiben.
Lotus Domino, das ähnliche Probleme mit früheren Referenzen hat, verfügt über einen Adminp-Prozess, um solche verwaisten Referenzen zu bereinigen.
Gibt es in AD einen ähnlichen Prozess, mit dem Sie solche verwaisten SIDs bereinigen können, die in Ihrer Domain schweben?
dsacls
kann zum Verwalten von Domänen-ACLs verwendet werden, was meiner Meinung nach in diesem Szenario hilfreich sein könnte ... Möglicherweise zusammen mit PowerShell-fu.