Terme informatique

SIDHistory

Un attribut Active Directory qui peut conserver les anciens SID d’un compte ou groupe après une migration de domaine.

⌚ Environ 2 min de lecture
Voir mes favoris

SIDHistory désigne un attribut Active Directory qui peut conserver les anciens SID d’un compte ou groupe après une migration de domaine.

Définition simple

SIDHistory désigne un attribut Active Directory qui peut conserver les anciens SID d’un compte ou groupe après une migration de domaine. Ce terme appartient au vocabulaire Active Directory et aide à comprendre les schémas d’architecture, documentations produit, journaux et procédures d’administration.

À quoi ça sert ?

Son objectif principal est de maintenir temporairement l’accès à des ressources encore protégées par les anciens SID pendant une migration. Son intérêt pratique dépend de l’architecture, du modèle de sécurité et des contraintes d’exploitation autour du composant.

Comment ça fonctionne ?

Lors de l’authentification, les SID présents dans SIDHistory peuvent être ajoutés au jeton de sécurité et donc correspondre à d’anciennes ACL.

Points clés

  • Périmètre : Un attribut Active Directory qui peut conserver les anciens SID d’un compte ou groupe après une migration de domaine.
  • Objectif opérationnel : Maintenir temporairement l’accès à des ressources encore protégées par les anciens SID pendant une migration.
  • Mécanisme : Lors de l’authentification, les SID présents dans SIDHistory peuvent être ajoutés au jeton de sécurité et donc correspondre à d’anciennes ACL.

Points d’attention

SIDHistory est sensible : protégez les droits permettant de l’écrire et retirez-le une fois les ACL migrées afin de réduire les risques d’abus.

En résumé

SIDHistory = un attribut Active Directory qui peut conserver les anciens SID d’un compte ou groupe après une migration de domaine. On le rencontre lorsqu’il faut maintenir temporairement l’accès à des ressources encore protégées par les anciens SID pendant une migration.

♡ 0