IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Scripts/Batch Discussion :

Convertir un SID vers un nom d'utilisateur sur un ordinateur distant


Sujet :

Scripts/Batch

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éprouvé
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Décembre 2006
    Messages
    1 080
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Décembre 2006
    Messages : 1 080
    Par défaut Convertir un SID vers un nom d'utilisateur sur un ordinateur distant
    Bonjour,

    J'aimerai savoir s'il est possible de convertir un SID vers un nom d'utilisateur depuis un ordinateur distant ?

    Je sais le faire pour du local :

    Code Powershell : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
     $objSID = New-Object System.Security.Principal.SecurityIdentifier ("S-1-5-21-3496554487-1900509739-3140548133-500")
    $objUser = $objSID.Translate( [System.Security.Principal.NTAccount])
    $objUser.Value

    Où sur un ActiveDirectory

    Code PowerShell : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    $strSID="S-1-5-21-500000003-1000000000-1000000003-1001"
    $uSid = [ADSI]"LDAP://<SID=$strSID>"
    echo $uSid

    Mais sur un ordinateur distant, je n'ai pas trouvé de commande similaire.

    J'ai donc pris le problème différemment (mais je ne sais pas si cela est la meilleur des solutions).

    Je liste les utilisateurs de l'ordinateur distant et je cherche à faire une conversion utilisateur -> SID afin d'en faire un tableau de référence.

    Par la suite, je pourrais comparer mes SID à convertir avec de tableau de référence.

    Code Powershell : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    $domainName = "DOMAIN"
    $computerName = "SERVER"
    $computer = [adsi]"WinNT://$computerName,computer"
    foreach($adsiObj in $computer.psbase.children | Where-Object { $_.psbase.schemaclassname -eq 'group' } )
    {
    	$user = New-Object System.Security.Principal.NTAccount($adsiObj.name)
    	$sid = $user.Translate([System.Security.Principal.SecurityIdentifier])
    	Write-Host $adsiObj.name "-" $sid.Value
    }

    Cependant, lorsque je créer un objet avec System.Security.Principal.NTAccount(), il me essai de me créer un objet avec un utilisateur local, hors je souhaite lui spécifier l'ordinateur distant.

    Comment on peut faire ? Bien sûr, s'il y a une solution plus direct que de passer par un tableau de référence, je suis preneur

  2. #2
    Membre éprouvé
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Décembre 2006
    Messages
    1 080
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Décembre 2006
    Messages : 1 080
    Par défaut
    Bonjour,

    En regardant du côté de ADSI, j'ai lu un article qui expliquait que ADSI permet de gérer des base de compte Active Directory ou SAM (compte local).

    Pour recherché un SID sur un AD, comme je l'avais déjà écrit, il faut faire ceci :

    Code powershell : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    $strSID="S-1-5-21-500000003-1000000000-1000000003-1001"
    $uSid = [ADSI]"LDAP://<SID=$strSID>"
    echo $uSid

    Je me dit qu'au lieu d'interroger un annuaire, je peux certainement interroger une base SAM distante.

    J'ai essayé ceci, mais sans succès :

    Code powershell : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    $strSID="S-1-5-21-3352486332-1329547672-3818975754-1318"
    $localuser = [ADSI]"WinNT://SERVEUR/<SID=$strSID>" 
    $localuser.Psbase.Properties

    Je sais que ma requête ADSI est fausse. Si quelqu'un serait me dire qu'elle requête dois-je exécuter, je suis à l'écoute !

    Merci d'avance.

  3. #3
    Membre éprouvé
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Décembre 2006
    Messages
    1 080
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Décembre 2006
    Messages : 1 080
    Par défaut
    J'ai trouvé une autre méthode, mais j'en suis moyennement satisfait :

    Code powershell : Sélectionner tout - Visualiser dans une fenêtre à part
    Get-WMIObject -ComputerName SERVER -Query "Select Caption from Win32_Group where SID = `"S-1-5-21-3332481332-1269247672-3819955754-1318`"" | Select Caption

    Je passe par une requête WMI. Je n'aime pas trop les requêtes WMI (bien que très puissant) car souvent, le service est HS sur le serveur distant. Cela n'est pas très robuste.

Discussions similaires

  1. Problème pour convertir un nom d'utilisateur en SID
    Par VincentSc dans le forum Windows
    Réponses: 2
    Dernier message: 13/05/2009, 15h09
  2. Réponses: 4
    Dernier message: 01/08/2007, 15h45
  3. Réponses: 8
    Dernier message: 13/07/2004, 09h00
  4. Réponses: 4
    Dernier message: 06/06/2004, 12h07
  5. Récupérer le nom d'utilisateur
    Par Zolex dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 04/06/2004, 11h40

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo