나는 이것을 테스트하지 않았으므로 선제 적 인 게시물을 용서하십시오 (그러나 테스트 도메인이 없으며 프로덕션에서 이것을 테스트 할 계획이 없습니다). 아마도 SUBINACL을 찾고 있습니다. 여기에서 다운로드 하십시오
subinacl.exe / help / cleandeletedsidsfrom 는 다음을 제공합니다.
/ cleandeletedsidsfrom = domain [= dacl | sacl | owner | primarygroup | all]
delete all ACEs containing deleted (no valid) Sids from DomainName
You can specify which part of the security descriptor will be scanned
If the owner is deleted, new owner will be the Administrators group.
If the primary group is deleted, new primary group will be the Users group.
/ samobject 스위치 와 함께 이것을 사용 하여 사용자 또는 그룹에 적용 할 수 있습니다 .
를 사용하여 도메인 ACL을 관리 할 수 있습니다.이 시나리오에서 유용 할 수 있다고 생각합니다. 일부 PowerShell-fu와 관련이있을 수 있습니다.