Aktivieren der SID-History mittels PowerShell

In diesem Artikel.

Die SID-History ermöglicht es dem AD-Benutzer, in der Zieldomain, auf die Ressourcen der Quelldomain zuzugreifen. Dies funktioniert indem auf dem Ziel-Benutzer die SID des Quell-Benutzers steht.
Damit die SID-History über den AD Trust von der Zieldomain auf die Quelldomain übergeben werden kann, muss die SID-Filterung deaktiviert werden.

In der Vergangenheit funktionierte das mittels NETDOM.EXE

PROBLEM:
Wer versucht, die SID-Filterung zu deaktivieren wird jedoch schnell merken, dass das mit folgendem NETDOM.EXE Befehl nicht mehr funktioniert:
„Netdom trust TrustingDomainName /domain:TrustedDomainName /enablesidhistory:yes“
Nach Bestätigung des Befehls wird ausgegeben, dass der SID-Verlauf deaktiviert ist. Eine Aktivierung wird nicht durchgeführt.

LÖSUNG:
In der heutigen Zeit ist die PowerShell das optimale Mittel, um NETDOM.EXE zu ersetzen.
Mit folgendem Befehl lässt sich der aktuelle Status anzeigen:

[System.DirectoryServices.ActiveDirectory.Domain]::GetCurrentDomain().GetSidFilteringStatus('TrustingDomainName')

Und mit folgendem Befehl die SID-History aktivieren:

[System.DirectoryServices.ActiveDirectory.Domain]::GetCurrentDomain().SetSidFilteringStatus('TrustingDomainName',0)

Beide Befehle werden auf dem Quell-Domain-Controller unter Angabe der vertrauten Zieldomain ausgeführt.

Infohub

Bleiben Sie auf dem Laufenden.

AI und digitale Souveränität

Wie Sie AI und digitale Souveränität 2026 umsetzen…

AI und digitale Souveränität sind 2026 zentrale Trendthemen, bei denen Unternehmen Innovationen rund um AI und Cloud nutzen wollen, ohne...

Mehr erfahren
Handlungsempfehllung Marktentwicklung Server-und Storagesysteme

Marktentwicklung bei Server- und Storage-Systemen

Der Markt für Server-, Storage- und RAM-Komponenten befindet sich aktuell in einer außergewöhnlichen Situation: Preise steigen, Verfügbarkeiten schwanken und Preisbindungen...

Mehr erfahren
SASE im Fokus, Vorstand Hans-Jörg Friedrich

SASE im Fokus

Klassische IT-Architekturen stoßen immer häufiger an ihre Grenzen. Verteilte Standorte, Cloud-Anwendungen, mobiles Arbeiten und steigende Cyberbedrohungen erhöhen die Komplexität erheblich....

Mehr erfahren
LAS und NetScaler Console Marko Klose

Neue Ansätze bei der Lizenzbereitstellung: Zentra…

Die Lizenzierung von NetScaler wird auf den cloudbasierten License Activation Service (LAS) umgestellt und ersetzt das bisherige dateibasierte Verfahren, weshalb...

Mehr erfahren
Infrastructure as Code

Infrastructure as Code

Infrastructure as Code (IaC) als Antwort auf steigende IT-Anforderungen, wachsende Infrastrukturen und zunehmenden Fachkräftemangel.

Mehr erfahren

Ihr Draht zu uns

Sprechen Sie uns an.
Wir freuen uns auf Ihre Nachricht.

*“ zeigt erforderliche Felder an