LDAPMessage searchRequest(6451) "cn=a0c238ba-9e30-4ee6-80a6-43f731e9a5cd,cn=Operations,cn=DomainUpdates,cn=System,DC=w4edom-l4,DC=base" baseObject messageID: 6451 protocolOp: searchRequest (3) searchRequest baseObject: cn=a0c238ba-9e30-4ee6-80a6-43f731e9a5cd,cn=Operations,cn=DomainUpdates,cn=System,DC=w4edom-l4,DC=base scope: baseObject (0) derefAliases: neverDerefAliases (0) sizeLimit: 0 timeLimit: 0 typesOnly: False Filter: (objectClass=*) filter: present (7) present: objectClass attributes: 0 items Frame 27586: 355 bytes on wire (2840 bits), 355 bytes captured (2840 bits) Ethernet II, Src: 00:00:00_09:01:33 (00:00:00:09:01:33), Dst: 00:00:00_09:01:13 (00:00:00:09:01:13) Internet Protocol Version 4, Src: 172.31.9.133, Dst: 172.31.9.113 Transmission Control Protocol, Src Port: 389, Dst Port: 51273, Seq: 85490, Ack: 38504, Len: 301 Lightweight Directory Access Protocol SASL Buffer Length: 297 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050407ff0000001c00000000133f86cf30575abf468f4e21b92682dfac9ca616a25ac578… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x07, AcceptorSubkey, Sealed, SendByAcceptor .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...1 = SendByAcceptor: Set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322930383 krb5_sgn_cksum: 30575abf468f4e21b92682dfac9ca616a25ac57800be36823009991904624432522c3be1… Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (237 bytes) LDAPMessage searchResDone(6451) noSuchObject (0000208D: NameErr: DSID-0310020A, problem 2001 (NO_OBJECT), data 0, best match of:\n\t'CN=Operations,CN=DomainUpdates,CN=System,DC=w4edom-l4,DC=base'\n) [88 results] messageID: 6451 protocolOp: searchResDone (5) searchResDone resultCode: noSuchObject (32) matchedDN: CN=Operations,CN=DomainUpdates,CN=System,DC=w4edom-l4,DC=base errorMessage: 0000208D: NameErr: DSID-0310020A, problem 2001 (NO_OBJECT), data 0, best match of:\n\t'CN=Operations,CN=DomainUpdates,CN=System,DC=w4edom-l4,DC=base'\n [Response To: 27585] [Time: 0.000487000 seconds] Frame 27587: 258 bytes on wire (2064 bits), 258 bytes captured (2064 bits) Ethernet II, Src: 00:00:00_09:01:13 (00:00:00:09:01:13), Dst: 00:00:00_09:01:33 (00:00:00:09:01:33) Internet Protocol Version 4, Src: 172.31.9.113, Dst: 172.31.9.133 Transmission Control Protocol, Src Port: 51273, Dst Port: 389, Seq: 38504, Ack: 85791, Len: 204 Lightweight Directory Access Protocol SASL Buffer Length: 200 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050406ff0000001c00000000133b16b6249050f76f94d8b370408dc6df092940b135eb21… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x06, AcceptorSubkey, Sealed .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...0 = SendByAcceptor: Not set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322639542 krb5_sgn_cksum: 249050f76f94d8b370408dc6df092940b135eb21e3b58492e476bb32383371fecd8af837… Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (140 bytes) LDAPMessage searchRequest(6452) "DC=w4edom-l4,DC=base" baseObject messageID: 6452 protocolOp: searchRequest (3) searchRequest baseObject: DC=w4edom-l4,DC=base scope: baseObject (0) derefAliases: neverDerefAliases (0) sizeLimit: 0 timeLimit: 0 typesOnly: False Filter: (objectClass=*) filter: present (7) present: objectClass attributes: 1 item AttributeDescription: nTSecurityDescriptor controls: 1 item Control controlType: 1.2.840.113556.1.4.801 (LDAP_SERVER_SD_FLAGS_OID) criticality: True controlValue: 3003020104 Frame 27588: 2045 bytes on wire (16360 bits), 2045 bytes captured (16360 bits) Ethernet II, Src: 00:00:00_09:01:33 (00:00:00:09:01:33), Dst: 00:00:00_09:01:13 (00:00:00:09:01:13) Internet Protocol Version 4, Src: 172.31.9.133, Dst: 172.31.9.113 Transmission Control Protocol, Src Port: 389, Dst Port: 51273, Seq: 85791, Ack: 38708, Len: 1991 Lightweight Directory Access Protocol SASL Buffer Length: 1987 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050407ff0000001c00000000133f86d0edbabd35d91be40c3d7eb3307c23063bdbf89b6c… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x07, AcceptorSubkey, Sealed, SendByAcceptor .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...1 = SendByAcceptor: Set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322930384 krb5_sgn_cksum: edbabd35d91be40c3d7eb3307c23063bdbf89b6c4ef6fd58ed49f7a4c443653d7750965a… Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (1927 bytes) LDAPMessage searchResEntry(6452) "DC=w4edom-l4,DC=base" [89 results] messageID: 6452 protocolOp: searchResEntry (4) searchResEntry objectName: DC=w4edom-l4,DC=base attributes: 1 item PartialAttributeList item nTSecurityDescriptor type: nTSecurityDescriptor vals: 1 item NT Security Descriptor Revision: 1 Type: 0x8c04, Self Relative, SACL Auto Inherited, DACL Auto Inherited, DACL Present 1... .... .... .... = Self Relative: This SecDesc is SELF RELATIVE .0.. .... .... .... = RM Control Valid: Rm control valid is FALSE ..0. .... .... .... = SACL Protected: The SACL is NOT protected ...0 .... .... .... = DACL Protected: The DACL is NOT protected .... 1... .... .... = SACL Auto Inherited: SACL is AUTO INHERITED .... .1.. .... .... = DACL Auto Inherited: DACL is AUTO INHERITED .... ..0. .... .... = SACL Auto Inherit Required: SACL does NOT require auto inherit .... ...0 .... .... = DACL Auto Inherit Required: DACL does NOT require auto inherit .... .... 0... .... = Server Security: Server security is FALSE .... .... .0.. .... = DACL Trusted: Dacl trusted is FALSE .... .... ..0. .... = SACL Defaulted: SACL is NOT defaulted .... .... ...0 .... = SACL Present: SACL is NOT present .... .... .... 0... = DACL Defaulted: DACL is NOT defaulted .... .... .... .1.. = DACL Present: DACL is PRESENT .... .... .... ..0. = Group Defaulted: Group is NOT defaulted .... .... .... ...0 = Owner Defaulted: Owner is NOT defaulted Offset to owner SID: 0 Offset to group SID: 0 Offset to SACL: 0 Offset to DACL: 20 NT User (DACL) ACL Revision: AD (4) Size: 1800 Num ACEs: 43 NT ACE: S-1-5-21-278041429-3399921908-1452754838-2614 (Domain SID-Domain RID), flags 0x00, Denied Object, mask 0x00000100 Type: Denied Object (6) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 45ec5156-db7e-47bb-b53f-dbeb2d03c40f SID: S-1-5-21-278041429-3399921908-1452754838-2614 (Domain SID-Domain RID) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-2614 RID: 2614 (Domain RID) NT ACE: S-1-1-0 (Everyone), flags 0x00, Access Denied, mask 0x00000002 Type: Access Denied (1) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00000002 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000002 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-1-0 (Everyone) Revision: 1 Num Auth: 1 Authority: 1 Subauthorities: 0 NT ACE: S-1-5-21-278041429-3399921908-1452754838-522 (Domain SID-Cloneable Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 3e0f7e18-2c7a-4c10-ba82-4d926db99a3e SID: S-1-5-21-278041429-3399921908-1452754838-522 (Domain SID-Cloneable Controllers) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-522 RID: 522 (Cloneable Controllers) NT ACE: S-1-5-21-278041429-3399921908-1452754838-498 (Domain SID-Enterprise Read-only Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6aa-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-21-278041429-3399921908-1452754838-498 (Domain SID-Enterprise Read-only Domain Controllers) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-498 RID: 498 (Enterprise Read-only Domain Controllers) NT ACE: S-1-5-21-278041429-3399921908-1452754838-516 (Domain SID-Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ad-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-21-278041429-3399921908-1452754838-516 (Domain SID-Domain Controllers) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-516 RID: 516 (Domain Controllers) NT ACE: S-1-5-21-278041429-3399921908-1452754838-526 (Domain SID-Key Admins), flags 0x02, Allowed Object, mask 0x00000030 Type: Allowed Object (5) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000030 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000030 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 5b47d60f-6090-40b2-9f37-2a4de88f3063 SID: S-1-5-21-278041429-3399921908-1452754838-526 (Domain SID-Key Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-526 RID: 526 (Key Admins) NT ACE: S-1-5-21-278041429-3399921908-1452754838-527 (Domain SID-Enterprise Key Admins), flags 0x02, Allowed Object, mask 0x00000030 Type: Allowed Object (5) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000030 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000030 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 5b47d60f-6090-40b2-9f37-2a4de88f3063 SID: S-1-5-21-278041429-3399921908-1452754838-527 (Domain SID-Enterprise Key Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-527 RID: 527 (Enterprise Key Admins) NT ACE: S-1-3-0 (Creator Owner), flags 0x0a, Allowed Object, mask 0x00000008 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000008 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000008 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: 9b026da6-0d3c-465c-8bee-5199d7165cba Inherited GUID: bf967a86-0de6-11d0-a285-00aa003049e2 SID: S-1-3-0 (Creator Owner) Revision: 1 Num Auth: 1 Authority: 3 Subauthorities: 0 NT ACE: S-1-5-10 (Principal Self), flags 0x0a, Allowed Object, mask 0x00000008 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000008 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000008 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: 9b026da6-0d3c-465c-8bee-5199d7165cba Inherited GUID: bf967a86-0de6-11d0-a285-00aa003049e2 SID: S-1-5-10 (Principal Self) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 10 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x0a, Allowed Object, mask 0x00000010 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: b7c69e6d-2cc7-11d2-854e-00a0c983f608 Inherited GUID: bf967a86-0de6-11d0-a285-00aa003049e2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x0a, Allowed Object, mask 0x00000010 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: b7c69e6d-2cc7-11d2-854e-00a0c983f608 Inherited GUID: bf967a9c-0de6-11d0-a285-00aa003049e2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x0a, Allowed Object, mask 0x00000010 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: b7c69e6d-2cc7-11d2-854e-00a0c983f608 Inherited GUID: bf967aba-0de6-11d0-a285-00aa003049e2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-10 (Principal Self), flags 0x0a, Allowed Object, mask 0x00000020 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000020 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000020 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: ea1b7b93-5e48-46d5-bc6c-4df4fda78a35 Inherited GUID: bf967a86-0de6-11d0-a285-00aa003049e2 SID: S-1-5-10 (Principal Self) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 10 NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 89e95b76-444d-4c62-991a-0facbeda640c SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6aa-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ab-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ac-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ad-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ae-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-557 (Local Group-Incoming Forest Trust Builders), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: e2a36dc9-ae17-47c3-b58b-be34c55ba633 SID: S-1-5-32-557 (Local Group-Incoming Forest Trust Builders) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-557 RID: 557 (Incoming Forest Trust Builders) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x0a, Allowed Object, mask 0x00020094 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000002, Inherited Object Type Present Inherited Object Type Present .... .... .... .... .... .... .... ...0 = Object Type Present: Not set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set Inherited GUID: 4828cc14-1437-45bc-9b07-ad6f015e5f28 SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x0a, Allowed Object, mask 0x00020094 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000002, Inherited Object Type Present Inherited Object Type Present .... .... .... .... .... .... .... ...0 = Object Type Present: Not set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set Inherited GUID: bf967a9c-0de6-11d0-a285-00aa003049e2 SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x0a, Allowed Object, mask 0x00020094 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000002, Inherited Object Type Present Inherited Object Type Present .... .... .... .... .... .... .... ...0 = Object Type Present: Not set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set Inherited GUID: bf967aba-0de6-11d0-a285-00aa003049e2 SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 05c74c5e-4deb-43b4-bd9f-86664c2a7fd5 SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 89e95b76-444d-4c62-991a-0facbeda640c SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: ccc2dc7d-a6ad-4a7a-8846-c04e3cc53501 SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 280f369c-67c7-438e-ae98-1d46f3c6f541 SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6aa-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ab-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ac-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ae-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-10 (Principal Self), flags 0x03, Allowed Object, mask 0x00000030 Type: Allowed Object (5) NT ACE Flags: 0x03, Container Inherit, Object Inherit Container Inherit, Object Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...1 = Object Inherit: Subordinate files will inherit this ACE Size: 40 Access required: 0x00000030 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000030 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 3f78c3e5-f79a-46bd-a0b8-9d18116ddc79 SID: S-1-5-10 (Principal Self) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 10 NT ACE: S-1-5-10 (Principal Self), flags 0x0a, Allowed Object, mask 0x00000130 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000130 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000130 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 91e647de-d96f-4b70-9557-d63ff4f3ccd8 SID: S-1-5-10 (Principal Self) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 10 NT ACE: S-1-5-21-278041429-3399921908-1452754838-512 (Domain SID-Domain Admins), flags 0x00, Access Allowed, mask 0x000e01bd Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 36 Access required: 0x000e01bd Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000e0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x000001bd .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-21-278041429-3399921908-1452754838-512 (Domain SID-Domain Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-512 RID: 512 (Domain Admins) NT ACE: S-1-5-21-278041429-3399921908-1452754838-519 (Domain SID-Enterprise Admins), flags 0x02, Access Allowed, mask 0x000f01ff Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 36 Access required: 0x000f01ff Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001ff .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .1.. .... = Ads Delete Tree: Set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-21-278041429-3399921908-1452754838-519 (Domain SID-Enterprise Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-519 RID: 519 (Enterprise Admins) NT ACE: S-1-5-21-278041429-3399921908-1452754838-527 (Domain SID-Enterprise Key Admins), flags 0x02, Access Allowed, mask 0x000f01ff Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 36 Access required: 0x000f01ff Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001ff .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .1.. .... = Ads Delete Tree: Set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-21-278041429-3399921908-1452754838-527 (Domain SID-Enterprise Key Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-527 RID: 527 (Enterprise Key Admins) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x00, Access Allowed, mask 0x00020010 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 24 Access required: 0x00020010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x02, Access Allowed, mask 0x00000004 Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 24 Access required: 0x00000004 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000004 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x02, Access Allowed, mask 0x000f01bd Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 24 Access required: 0x000f01bd Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001bd .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-1-0 (Everyone), flags 0x00, Access Allowed, mask 0x00000010 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-1-0 (Everyone) Revision: 1 Num Auth: 1 Authority: 1 Subauthorities: 0 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Access Allowed, mask 0x00020094 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Access Allowed, mask 0x00020094 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-18 (Local System), flags 0x00, Access Allowed, mask 0x000f01ff Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x000f01ff Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001ff .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .1.. .... = Ads Delete Tree: Set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-18 (Local System) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 18 [Response To: 27587] [Time: 0.000219000 seconds] LDAPMessage searchResDone(6452) success [89 results] messageID: 6452 protocolOp: searchResDone (5) searchResDone resultCode: success (0) matchedDN: errorMessage: [Response To: 27587] [Time: 0.000219000 seconds] Frame 27590: 2059 bytes on wire (16472 bits), 2059 bytes captured (16472 bits) Ethernet II, Src: 00:00:00_09:01:13 (00:00:00:09:01:13), Dst: 00:00:00_09:01:33 (00:00:00:09:01:33) Internet Protocol Version 4, Src: 172.31.9.113, Dst: 172.31.9.133 Transmission Control Protocol, Src Port: 51273, Dst Port: 389, Seq: 38708, Ack: 87782, Len: 2005 Lightweight Directory Access Protocol SASL Buffer Length: 2001 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050406ff0000001c00000000133b16b75e9d5c0a481f2d9735382f86725406654b704fcd… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x06, AcceptorSubkey, Sealed .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...0 = SendByAcceptor: Not set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322639543 krb5_sgn_cksum: 5e9d5c0a481f2d9735382f86725406654b704fcd6c28bc6df66a2a703e449a47f53ef793… Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (1941 bytes) LDAPMessage modifyRequest(6453) "DC=w4edom-l4,DC=base" messageID: 6453 protocolOp: modifyRequest (6) modifyRequest object: DC=w4edom-l4,DC=base modification: 1 item modification item operation: replace (2) modification nTSecurityDescriptor type: nTSecurityDescriptor vals: 1 item NT Security Descriptor Revision: 1 Type: 0x8404, Self Relative, DACL Auto Inherited, DACL Present 1... .... .... .... = Self Relative: This SecDesc is SELF RELATIVE .0.. .... .... .... = RM Control Valid: Rm control valid is FALSE ..0. .... .... .... = SACL Protected: The SACL is NOT protected ...0 .... .... .... = DACL Protected: The DACL is NOT protected .... 0... .... .... = SACL Auto Inherited: SACL is NOT auto inherited .... .1.. .... .... = DACL Auto Inherited: DACL is AUTO INHERITED .... ..0. .... .... = SACL Auto Inherit Required: SACL does NOT require auto inherit .... ...0 .... .... = DACL Auto Inherit Required: DACL does NOT require auto inherit .... .... 0... .... = Server Security: Server security is FALSE .... .... .0.. .... = DACL Trusted: Dacl trusted is FALSE .... .... ..0. .... = SACL Defaulted: SACL is NOT defaulted .... .... ...0 .... = SACL Present: SACL is NOT present .... .... .... 0... = DACL Defaulted: DACL is NOT defaulted .... .... .... .1.. = DACL Present: DACL is PRESENT .... .... .... ..0. = Group Defaulted: Group is NOT defaulted .... .... .... ...0 = Owner Defaulted: Owner is NOT defaulted Offset to owner SID: 0 Offset to group SID: 0 Offset to SACL: 0 Offset to DACL: 20 NT User (DACL) ACL Revision: AD (4) Size: 1764 Num ACEs: 42 NT ACE: S-1-5-21-278041429-3399921908-1452754838-2614 (Domain SID-Domain RID), flags 0x00, Denied Object, mask 0x00000100 Type: Denied Object (6) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 45ec5156-db7e-47bb-b53f-dbeb2d03c40f SID: S-1-5-21-278041429-3399921908-1452754838-2614 (Domain SID-Domain RID) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-2614 RID: 2614 (Domain RID) NT ACE: S-1-1-0 (Everyone), flags 0x00, Access Denied, mask 0x00000002 Type: Access Denied (1) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00000002 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000002 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-1-0 (Everyone) Revision: 1 Num Auth: 1 Authority: 1 Subauthorities: 0 NT ACE: S-1-5-21-278041429-3399921908-1452754838-522 (Domain SID-Cloneable Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 3e0f7e18-2c7a-4c10-ba82-4d926db99a3e SID: S-1-5-21-278041429-3399921908-1452754838-522 (Domain SID-Cloneable Controllers) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-522 RID: 522 (Cloneable Controllers) NT ACE: S-1-5-21-278041429-3399921908-1452754838-498 (Domain SID-Enterprise Read-only Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6aa-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-21-278041429-3399921908-1452754838-498 (Domain SID-Enterprise Read-only Domain Controllers) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-498 RID: 498 (Enterprise Read-only Domain Controllers) NT ACE: S-1-5-21-278041429-3399921908-1452754838-516 (Domain SID-Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ad-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-21-278041429-3399921908-1452754838-516 (Domain SID-Domain Controllers) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-516 RID: 516 (Domain Controllers) NT ACE: S-1-5-21-278041429-3399921908-1452754838-526 (Domain SID-Key Admins), flags 0x02, Allowed Object, mask 0x00000030 Type: Allowed Object (5) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000030 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000030 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 5b47d60f-6090-40b2-9f37-2a4de88f3063 SID: S-1-5-21-278041429-3399921908-1452754838-526 (Domain SID-Key Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-526 RID: 526 (Key Admins) NT ACE: S-1-5-21-278041429-3399921908-1452754838-527 (Domain SID-Enterprise Key Admins), flags 0x02, Allowed Object, mask 0x00000030 Type: Allowed Object (5) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000030 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000030 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 5b47d60f-6090-40b2-9f37-2a4de88f3063 SID: S-1-5-21-278041429-3399921908-1452754838-527 (Domain SID-Enterprise Key Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-527 RID: 527 (Enterprise Key Admins) NT ACE: S-1-3-0 (Creator Owner), flags 0x0a, Allowed Object, mask 0x00000008 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000008 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000008 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: 9b026da6-0d3c-465c-8bee-5199d7165cba Inherited GUID: bf967a86-0de6-11d0-a285-00aa003049e2 SID: S-1-3-0 (Creator Owner) Revision: 1 Num Auth: 1 Authority: 3 Subauthorities: 0 NT ACE: S-1-5-10 (Principal Self), flags 0x0a, Allowed Object, mask 0x00000008 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000008 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000008 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: 9b026da6-0d3c-465c-8bee-5199d7165cba Inherited GUID: bf967a86-0de6-11d0-a285-00aa003049e2 SID: S-1-5-10 (Principal Self) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 10 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x0a, Allowed Object, mask 0x00000010 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: b7c69e6d-2cc7-11d2-854e-00a0c983f608 Inherited GUID: bf967a86-0de6-11d0-a285-00aa003049e2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x0a, Allowed Object, mask 0x00000010 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: b7c69e6d-2cc7-11d2-854e-00a0c983f608 Inherited GUID: bf967a9c-0de6-11d0-a285-00aa003049e2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x0a, Allowed Object, mask 0x00000010 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: b7c69e6d-2cc7-11d2-854e-00a0c983f608 Inherited GUID: bf967aba-0de6-11d0-a285-00aa003049e2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-10 (Principal Self), flags 0x0a, Allowed Object, mask 0x00000020 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000020 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000020 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: ea1b7b93-5e48-46d5-bc6c-4df4fda78a35 Inherited GUID: bf967a86-0de6-11d0-a285-00aa003049e2 SID: S-1-5-10 (Principal Self) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 10 NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 89e95b76-444d-4c62-991a-0facbeda640c SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6aa-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ab-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ac-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ad-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ae-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-557 (Local Group-Incoming Forest Trust Builders), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: e2a36dc9-ae17-47c3-b58b-be34c55ba633 SID: S-1-5-32-557 (Local Group-Incoming Forest Trust Builders) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-557 RID: 557 (Incoming Forest Trust Builders) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x0a, Allowed Object, mask 0x00020094 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000002, Inherited Object Type Present Inherited Object Type Present .... .... .... .... .... .... .... ...0 = Object Type Present: Not set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set Inherited GUID: 4828cc14-1437-45bc-9b07-ad6f015e5f28 SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x0a, Allowed Object, mask 0x00020094 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000002, Inherited Object Type Present Inherited Object Type Present .... .... .... .... .... .... .... ...0 = Object Type Present: Not set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set Inherited GUID: bf967a9c-0de6-11d0-a285-00aa003049e2 SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x0a, Allowed Object, mask 0x00020094 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000002, Inherited Object Type Present Inherited Object Type Present .... .... .... .... .... .... .... ...0 = Object Type Present: Not set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set Inherited GUID: bf967aba-0de6-11d0-a285-00aa003049e2 SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 05c74c5e-4deb-43b4-bd9f-86664c2a7fd5 SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 89e95b76-444d-4c62-991a-0facbeda640c SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: ccc2dc7d-a6ad-4a7a-8846-c04e3cc53501 SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 280f369c-67c7-438e-ae98-1d46f3c6f541 SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6aa-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ab-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ac-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ae-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-10 (Principal Self), flags 0x03, Allowed Object, mask 0x00000030 Type: Allowed Object (5) NT ACE Flags: 0x03, Container Inherit, Object Inherit Container Inherit, Object Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...1 = Object Inherit: Subordinate files will inherit this ACE Size: 40 Access required: 0x00000030 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000030 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 3f78c3e5-f79a-46bd-a0b8-9d18116ddc79 SID: S-1-5-10 (Principal Self) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 10 NT ACE: S-1-5-10 (Principal Self), flags 0x0a, Allowed Object, mask 0x00000130 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000130 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000130 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 91e647de-d96f-4b70-9557-d63ff4f3ccd8 SID: S-1-5-10 (Principal Self) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 10 NT ACE: S-1-5-21-278041429-3399921908-1452754838-512 (Domain SID-Domain Admins), flags 0x00, Access Allowed, mask 0x000e01bd Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 36 Access required: 0x000e01bd Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000e0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x000001bd .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-21-278041429-3399921908-1452754838-512 (Domain SID-Domain Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-512 RID: 512 (Domain Admins) NT ACE: S-1-5-21-278041429-3399921908-1452754838-519 (Domain SID-Enterprise Admins), flags 0x02, Access Allowed, mask 0x000f01ff Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 36 Access required: 0x000f01ff Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001ff .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .1.. .... = Ads Delete Tree: Set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-21-278041429-3399921908-1452754838-519 (Domain SID-Enterprise Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-519 RID: 519 (Enterprise Admins) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x00, Access Allowed, mask 0x00020010 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 24 Access required: 0x00020010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x02, Access Allowed, mask 0x00000004 Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 24 Access required: 0x00000004 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000004 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x02, Access Allowed, mask 0x000f01bd Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 24 Access required: 0x000f01bd Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001bd .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-1-0 (Everyone), flags 0x00, Access Allowed, mask 0x00000010 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-1-0 (Everyone) Revision: 1 Num Auth: 1 Authority: 1 Subauthorities: 0 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Access Allowed, mask 0x00020094 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Access Allowed, mask 0x00020094 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-18 (Local System), flags 0x00, Access Allowed, mask 0x000f01ff Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x000f01ff Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001ff .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .1.. .... = Ads Delete Tree: Set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-18 (Local System) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 18 controls: 1 item Control controlType: 1.2.840.113556.1.4.801 (LDAP_SERVER_SD_FLAGS_OID) criticality: True controlValue: 3003020104 Frame 27592: 141 bytes on wire (1128 bits), 141 bytes captured (1128 bits) Ethernet II, Src: 00:00:00_09:01:33 (00:00:00:09:01:33), Dst: 00:00:00_09:01:13 (00:00:00:09:01:13) Internet Protocol Version 4, Src: 172.31.9.133, Dst: 172.31.9.113 Transmission Control Protocol, Src Port: 389, Dst Port: 51273, Seq: 87782, Ack: 40713, Len: 87 Lightweight Directory Access Protocol SASL Buffer Length: 83 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050407ff0000001c00000000133f86d10da063a74661cc24b0d400a1ff6a70e7d7c6a8cf… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x07, AcceptorSubkey, Sealed, SendByAcceptor .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...1 = SendByAcceptor: Set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322930385 krb5_sgn_cksum: 0da063a74661cc24b0d400a1ff6a70e7d7c6a8cf900b88c8cbfb9a53503a3f7af8cc65e0… Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (23 bytes) LDAPMessage modifyResponse(6453) success messageID: 6453 protocolOp: modifyResponse (7) modifyResponse resultCode: success (0) matchedDN: errorMessage: [Response To: 27590] [Time: 0.000648000 seconds] Frame 27593: 279 bytes on wire (2232 bits), 279 bytes captured (2232 bits) Ethernet II, Src: 00:00:00_09:01:13 (00:00:00:09:01:13), Dst: 00:00:00_09:01:33 (00:00:00:09:01:33) Internet Protocol Version 4, Src: 172.31.9.113, Dst: 172.31.9.133 Transmission Control Protocol, Src Port: 51273, Dst Port: 389, Seq: 40713, Ack: 87869, Len: 225 Lightweight Directory Access Protocol SASL Buffer Length: 221 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050406ff0000001c00000000133b16b846ad82bbd2d74b3a7b0f067d4f0466a9e018aa3a… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x06, AcceptorSubkey, Sealed .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...0 = SendByAcceptor: Not set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322639544 krb5_sgn_cksum: 46ad82bbd2d74b3a7b0f067d4f0466a9e018aa3a8bd10563d12963008ff13e6aecc4ad32… Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (161 bytes) LDAPMessage addRequest(6454) "cn=a0c238ba-9e30-4ee6-80a6-43f731e9a5cd,cn=Operations,cn=DomainUpdates,cn=System,DC=w4edom-l4,DC=base" messageID: 6454 protocolOp: addRequest (8) addRequest entry: cn=a0c238ba-9e30-4ee6-80a6-43f731e9a5cd,cn=Operations,cn=DomainUpdates,cn=System,DC=w4edom-l4,DC=base attributes: 1 item AttributeList item objectClass type: objectClass vals: 1 item AttributeValue: container