OS 기술/Windows

도메인 연결이 끊겨서 SID만 보이는 사용자를 AD에서 찾아보기

DongT 2025. 7. 13. 21:16
728x90
반응형


Windows 보안 로그나 로컬 그룹 구성 화면에서 사용자 이름 대신 SID만 보이는 경우가 종종 발생함. 이럴 때 Active Directory에서 해당 SID가 어떤 사용자 또는 그룹인지 확인하는 방법을 정리해봄.

 

📌 상황 예시

아래처럼 로컬 그룹에 표시된 SID만 덩그러니 보이는 경우, 해당 SID가 누구인지 AD에서 직접 찾아야 함.

사용자 이름이 보이지 않고, SID로만 보임

 

👤 1. 사용자 계정명으로 SID 확인하기

계정명이 보이는 상황이라면 아래 명령어로 해당 사용자의 SID를 바로 확인 가능함.

get-aduser -identity 계정명

 

🔍 2. AD 전체 사용자 중에서 SID로 사용자 찾기

SID만 가지고 있다면 전체 사용자 중에서 해당 SID를 필터링하여 찾아야 함.

get-aduser -filter * -properties SID | where {$_.SID -eq 'SID번호'}

 

 

👥 3. AD 전체 그룹 중에서 SID로 그룹 찾기

SID가 그룹에 해당하는 경우도 있으므로, 사용자뿐만 아니라 그룹도 함께 조회해야 함.

get-adgroup -filter * -properties SID | where {$_.SID -eq 'SID번호'}

📎 참고

  • SID는 사용자 계정이나 그룹이 생성될 때 부여되는 고유 식별자로, 시스템에서 계정을 식별하는 데 사용됨.
  • 로컬 컴퓨터의 사용자 그룹 관리 화면에서는 AD 이름이 정상적으로 표시되지 않고 SID만 나오는 경우가 있음.

이와 같은 방법으로 SID만 보이는 상황에서도 정확히 어떤 계정 또는 그룹인지 확인할 수 있음.

 



 

728x90