ユーザーアカウント、グループアカウントにはSIDというのがあります。
これは新規作成時に自動的に割り当てられるもので、システムがアカウントを識別するために利用するものです。
また、同じアカウント名でも、SIDが違えば、違うアカウントとしてシステムでは認識されます。
これがトラブルの元になることだってあります。
SIDはアカウントのプロパティから調べることが出来ます。
属性エディタータブに表示されている「objectSid」が、それです。
例えば、test-user1というユーザーアカウントにNTFSと共有のアクセス許可を与えます。
しかし、実際はSIDに対して許可を与えています。
内部的にはSIDからユーザーアカウント名を探して表示しています。
試しにtest-user1を消してみると、SIDに紐づくユーザーアカウントが無い状態なので、SIDがそのまま表示されます。
再度、同じ名前のユーザーアカウントを作成しても、SIDは違うので、システム的には別のアカウントです。
アクセス許可もSIDのままです。
test-user1がアクセスしても、許可が無いのでアクセスが出来ません。
SIDが違うからです。
SIDは編集することは出来ないようです。
再度、アクセス許可を設定し直すのが懸命な判断でしょう。
これは新規作成時に自動的に割り当てられるもので、システムがアカウントを識別するために利用するものです。
また、同じアカウント名でも、SIDが違えば、違うアカウントとしてシステムでは認識されます。
これがトラブルの元になることだってあります。
SIDはアカウントのプロパティから調べることが出来ます。
属性エディタータブに表示されている「objectSid」が、それです。
例えば、test-user1というユーザーアカウントにNTFSと共有のアクセス許可を与えます。
しかし、実際はSIDに対して許可を与えています。
内部的にはSIDからユーザーアカウント名を探して表示しています。
試しにtest-user1を消してみると、SIDに紐づくユーザーアカウントが無い状態なので、SIDがそのまま表示されます。
再度、同じ名前のユーザーアカウントを作成しても、SIDは違うので、システム的には別のアカウントです。
アクセス許可もSIDのままです。
test-user1がアクセスしても、許可が無いのでアクセスが出来ません。
SIDが違うからです。
SIDは編集することは出来ないようです。
再度、アクセス許可を設定し直すのが懸命な判断でしょう。
コメント