Se han detectado cuentas con el mismo SID: se ha eliminado una

Accounts_with_the_same_SID_have_been_detected___one_has_been_deleted_5_Rule (Rule)

Knowledge Base article:

Resumen

Hay dos o más objetos conocidos que tienen el mismo atributo de identificador de seguridad (SID) en la base de datos del Administrador de cuentas de seguridad (SAM). Se conservará la cuenta más reciente y se eliminarán todas las cuentas anteriores duplicadas.

Esta es una regla de recopilación para uno de los informes del servicio de directorio de Active Directory®.

Evento de ejemplo:

Hay dos o más objetos que tiene el mismo atributo SID en la base de datos SAM. El nombre completo de la cuenta duplicada es %1. Se conservará la cuenta más reciente y se han eliminado todas las cuentas anteriores duplicadas. Compruebe el registro de eventos para ver los duplicados adicionales.

Externo

Para obtener más información, consulte:

Element properties:

TargetMicrosoft.Windows.Server.2012.AD.DomainControllerRole
CategoryEventCollection
EnabledTrue
Event_ID12303
Event SourceMicrosoft-Windows-Directory-Services-SAM
Alert GenerateFalse
RemotableTrue
Event LogSystem
CommentMom2005ID='{1AC820FC-5E86-4077-ABD9-B95F263A8184}';MOM2005GroupID=

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
CollectEventData WriteAction Microsoft.SystemCenter.CollectEvent Default
CollectEventDataWarehouse WriteAction Microsoft.SystemCenter.DataWarehouse.PublishEventData Default

Source Code:

<Rule ID="Accounts_with_the_same_SID_have_been_detected___one_has_been_deleted_5_Rule" Comment="Mom2005ID='{1AC820FC-5E86-4077-ABD9-B95F263A8184}';MOM2005GroupID=" Enabled="true" Target="AD2012Core!Microsoft.Windows.Server.2012.AD.DomainControllerRole" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>12303</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>Microsoft-Windows-Directory-Services-SAM</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="CollectEventData" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="CollectEventDataWarehouse" TypeID="SCDW!Microsoft.SystemCenter.DataWarehouse.PublishEventData"/>
</WriteActions>
</Rule>