查找活动目录中的重复SID账户

前段时间做项目,快结束时发现很多警告说是有重复的SID账号。下面是我查找重复SID的命令,用的ldifde工具。
 
C:\Program Files\Resource Kit>ldifde -d "dc=contoso,dc=com" -p subtree -f abc.txt -r "cn=XYZ"
 
contoso为域名。 CN=XYZ ,XYZ为SID冲突的账号之一
导出的ABC.txt 中记录了重复的SID信息。确定后,删除错误的账户即可。

你可能感兴趣的:(职场,休闲,ad,活动目录)