Pour faire suite à ma question Faire des backlinks clairs dans AD pour les utilisateurs supprimés J'ai une autre question connexe mais différente.
Comme je suis informé dans les réponses, le SID d'un objet supprimé (groupe ou utilisateur, donc attribuer des droits au groupe ne fait que minimiser le problème et ne le résout pas) restera dans les ACE qui leur ont été attribuées, les laissant orphelins.
Lotus Domino, qui a des problèmes similaires avec les références arrières, a un processus d'administration pour nettoyer ces références orphelines.
Existe-t-il un processus similaire dans AD qui vous permettrait de nettoyer ces SID orphelins flottant autour de votre domaine?
dsacls
peut être utilisé pour gérer les ACL de domaine, ce qui, je pense, pourrait être utile dans ce scénario ... Peut-être en tandem avec certains PowerShell-fu.