フォレスト

ドメインの種類

Active Directory の表記法

用語 概要
UPN(User Principal Name) ユーザーログオン名。どこのドメインのどのユーザーであるかを表す。 [email protected]
CN(commonName) 表示名。姓・名の組み合わせではない。 Test Taro
SID(Security ID) Windows OS内部で使用されている識別子。ユーザーにも割り当てられており、ユーザー名の変更などにも依存せず一意である。 S-1-5-21-1184315434-649389179-4264928959-1104
Kerberos レルム(Kerberos realm) 多くの場合、レルムは大文字のドメイン・ネームです。 BPTEST.COM

ユーザーのSIDの確認方法

C:\\Users\\Administrator>**WMIC useraccount get name,sid**
Name                SID
Administrator       S-1-5-21-1320634782-1542054668-3287887664-500
DefaultAccount      S-1-5-21-1320634782-1542054668-3287887664-503
Guest               S-1-5-21-1320634782-1542054668-3287887664-501
WDAGUtilityAccount  S-1-5-21-1320634782-1542054668-3287887664-504
Administrator       S-1-5-21-1184315434-649389179-4264928959-500
Guest               S-1-5-21-1184315434-649389179-4264928959-501
krbtgt              S-1-5-21-1184315434-649389179-4264928959-502
t.taro              S-1-5-21-1184315434-649389179-4264928959-1104
t.admin             S-1-5-21-1184315434-649389179-4264928959-1106
Administrator       S-1-5-21-1320634782-1542054668-3287887664-500
Guest               S-1-5-21-1320634782-1542054668-3287887664-501
krbtgt              S-1-5-21-1320634782-1542054668-3287887664-502
d.hanako            S-1-5-21-1320634782-1542054668-3287887664-1104