文件权限在NTBACKUP恢复后显示为SID的ACE

我已经恢复到我们的Windows 2003 SBS域控制器的备份。 所有权限的文件夹似乎设置正确的组,但在查看具有权限设置为特定用户的文件夹时,他们显示为SID即s-1-2-5-124234-23423234234-5643

我不知道该去哪里解决这个问题。 任何想法是什么造成的?

该string是一个安全标识符 ,又名SID。 活动目录(用户,计算机,组等)中的每个安全主体都有一个,在正常情况下,Windows将联系DC以查看权限ACL时查看SID的名称,您将看到用户名,例如YOURDOMAIN \用户名。

显示SID而不是用户/组/计算机名称的典型原因是(按可能性降序排列):

  • SID属于已被删除的安全主pipe。
  • 由于某种原因,不能联系到DC。 在您的SBS环境中,这不太可能是原因。 此外,如果这是原因,你会看到所有的ACE使用SID而不是一个友好的名字,不只是一些。
  • SID属于远程受信任森林中的安全主体(用户等),并存在连接问题。 我没有太多的SBS经验,所以这可能是不可能的。