LDAPMessage searchRequest(6429) "cn=c81fc9cc-0130-f4d1-b272-634d74818133,cn=Operations,cn=DomainUpdates,cn=System,DC=w4edom-l4,DC=base" baseObject messageID: 6429 protocolOp: searchRequest (3) searchRequest baseObject: cn=c81fc9cc-0130-f4d1-b272-634d74818133,cn=Operations,cn=DomainUpdates,cn=System,DC=w4edom-l4,DC=base scope: baseObject (0) derefAliases: neverDerefAliases (0) sizeLimit: 0 timeLimit: 0 typesOnly: False Filter: (objectClass=*) filter: present (7) present: objectClass attributes: 0 items Frame 27536: 355 bytes on wire (2840 bits), 355 bytes captured (2840 bits) Ethernet II, Src: 00:00:00_09:01:33 (00:00:00:09:01:33), Dst: 00:00:00_09:01:13 (00:00:00:09:01:13) Internet Protocol Version 4, Src: 172.31.9.133, Dst: 172.31.9.113 Transmission Control Protocol, Src Port: 389, Dst Port: 51273, Seq: 76756, Ack: 28211, Len: 301 Lightweight Directory Access Protocol SASL Buffer Length: 297 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050407ff0000001c00000000133f86b9e5da65cfd08cbda63c781085d445811e016c9ca0… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x07, AcceptorSubkey, Sealed, SendByAcceptor .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...1 = SendByAcceptor: Set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322930361 krb5_sgn_cksum: e5da65cfd08cbda63c781085d445811e016c9ca01dc624da8fe73d657e71207d6e7f065e… Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (237 bytes) LDAPMessage searchResDone(6429) noSuchObject (0000208D: NameErr: DSID-0310020A, problem 2001 (NO_OBJECT), data 0, best match of:\n\t'CN=Operations,CN=DomainUpdates,CN=System,DC=w4edom-l4,DC=base'\n) [84 results] messageID: 6429 protocolOp: searchResDone (5) searchResDone resultCode: noSuchObject (32) matchedDN: CN=Operations,CN=DomainUpdates,CN=System,DC=w4edom-l4,DC=base errorMessage: 0000208D: NameErr: DSID-0310020A, problem 2001 (NO_OBJECT), data 0, best match of:\n\t'CN=Operations,CN=DomainUpdates,CN=System,DC=w4edom-l4,DC=base'\n [Response To: 27535] [Time: 0.000280000 seconds] Frame 27537: 266 bytes on wire (2128 bits), 266 bytes captured (2128 bits) Ethernet II, Src: 00:00:00_09:01:13 (00:00:00:09:01:13), Dst: 00:00:00_09:01:33 (00:00:00:09:01:33) Internet Protocol Version 4, Src: 172.31.9.113, Dst: 172.31.9.133 Transmission Control Protocol, Src Port: 51273, Dst Port: 389, Seq: 28211, Ack: 77057, Len: 212 Lightweight Directory Access Protocol SASL Buffer Length: 208 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050406ff0000001c00000000133b16a0f553c5bae4a12f9092a98df52ca93a269a12f17b… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x06, AcceptorSubkey, Sealed .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...0 = SendByAcceptor: Not set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322639520 krb5_sgn_cksum: f553c5bae4a12f9092a98df52ca93a269a12f17b96c5917417df54a6002368c03eafbe61… Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (148 bytes) LDAPMessage searchRequest(6430) "CN=Keys,DC=w4edom-l4,DC=base" baseObject messageID: 6430 protocolOp: searchRequest (3) searchRequest baseObject: CN=Keys,DC=w4edom-l4,DC=base scope: baseObject (0) derefAliases: neverDerefAliases (0) sizeLimit: 0 timeLimit: 0 typesOnly: False Filter: (objectClass=*) filter: present (7) present: objectClass attributes: 1 item AttributeDescription: nTSecurityDescriptor controls: 1 item Control controlType: 1.2.840.113556.1.4.801 (LDAP_SERVER_SD_FLAGS_OID) criticality: True controlValue: 3003020104 Frame 27538: 409 bytes on wire (3272 bits), 409 bytes captured (3272 bits) Ethernet II, Src: 00:00:00_09:01:33 (00:00:00:09:01:33), Dst: 00:00:00_09:01:13 (00:00:00:09:01:13) Internet Protocol Version 4, Src: 172.31.9.133, Dst: 172.31.9.113 Transmission Control Protocol, Src Port: 389, Dst Port: 51273, Seq: 77057, Ack: 28423, Len: 355 Lightweight Directory Access Protocol SASL Buffer Length: 351 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050407ff0000001c00000000133f86ba5c68282416f281dcbbfcd118d7a4eacceb46d290… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x07, AcceptorSubkey, Sealed, SendByAcceptor .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...1 = SendByAcceptor: Set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322930362 krb5_sgn_cksum: 5c68282416f281dcbbfcd118d7a4eacceb46d290bf4c96ccb77e68d5251a3ec9b11c0818… Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (291 bytes) LDAPMessage searchResEntry(6430) "CN=Keys,DC=w4edom-l4,DC=base" [85 results] messageID: 6430 protocolOp: searchResEntry (4) searchResEntry objectName: CN=Keys,DC=w4edom-l4,DC=base attributes: 1 item PartialAttributeList item nTSecurityDescriptor type: nTSecurityDescriptor vals: 1 item NT Security Descriptor Revision: 1 Type: 0x9c04, Self Relative, DACL Protected, SACL Auto Inherited, DACL Auto Inherited, DACL Present 1... .... .... .... = Self Relative: This SecDesc is SELF RELATIVE .0.. .... .... .... = RM Control Valid: Rm control valid is FALSE ..0. .... .... .... = SACL Protected: The SACL is NOT protected ...1 .... .... .... = DACL Protected: The DACL is PROTECTED .... 1... .... .... = SACL Auto Inherited: SACL is AUTO INHERITED .... .1.. .... .... = DACL Auto Inherited: DACL is AUTO INHERITED .... ..0. .... .... = SACL Auto Inherit Required: SACL does NOT require auto inherit .... ...0 .... .... = DACL Auto Inherit Required: DACL does NOT require auto inherit .... .... 0... .... = Server Security: Server security is FALSE .... .... .0.. .... = DACL Trusted: Dacl trusted is FALSE .... .... ..0. .... = SACL Defaulted: SACL is NOT defaulted .... .... ...0 .... = SACL Present: SACL is NOT present .... .... .... 0... = DACL Defaulted: DACL is NOT defaulted .... .... .... .1.. = DACL Present: DACL is PRESENT .... .... .... ..0. = Group Defaulted: Group is NOT defaulted .... .... .... ...0 = Owner Defaulted: Owner is NOT defaulted Offset to owner SID: 0 Offset to group SID: 0 Offset to SACL: 0 Offset to DACL: 20 NT User (DACL) ACL Revision: NT4 (2) Size: 156 Num ACEs: 5 NT ACE: S-1-5-21-278041429-3399921908-1452754838-512 (Domain SID-Domain Admins), flags 0x02, Access Allowed, mask 0x000f01ff Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 36 Access required: 0x000f01ff Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001ff .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .1.. .... = Ads Delete Tree: Set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-21-278041429-3399921908-1452754838-512 (Domain SID-Domain Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-512 RID: 512 (Domain Admins) NT ACE: S-1-5-21-278041429-3399921908-1452754838-516 (Domain SID-Domain Controllers), flags 0x02, Access Allowed, mask 0x000f01ff Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 36 Access required: 0x000f01ff Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001ff .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .1.. .... = Ads Delete Tree: Set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-21-278041429-3399921908-1452754838-516 (Domain SID-Domain Controllers) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-516 RID: 516 (Domain Controllers) NT ACE: S-1-5-21-278041429-3399921908-1452754838-519 (Domain SID-Enterprise Admins), flags 0x02, Access Allowed, mask 0x000f01ff Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 36 Access required: 0x000f01ff Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001ff .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .1.. .... = Ads Delete Tree: Set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-21-278041429-3399921908-1452754838-519 (Domain SID-Enterprise Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-519 RID: 519 (Enterprise Admins) NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x02, Access Allowed, mask 0x000f01ff Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x000f01ff Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001ff .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .1.. .... = Ads Delete Tree: Set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-18 (Local System), flags 0x02, Access Allowed, mask 0x000f01ff Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x000f01ff Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001ff .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .1.. .... = Ads Delete Tree: Set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-18 (Local System) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 18 [Response To: 27537] [Time: 0.000736000 seconds] LDAPMessage searchResDone(6430) success [85 results] messageID: 6430 protocolOp: searchResDone (5) searchResDone resultCode: success (0) matchedDN: errorMessage: [Response To: 27537] [Time: 0.000736000 seconds] Frame 27539: 531 bytes on wire (4248 bits), 531 bytes captured (4248 bits) Ethernet II, Src: 00:00:00_09:01:13 (00:00:00:09:01:13), Dst: 00:00:00_09:01:33 (00:00:00:09:01:33) Internet Protocol Version 4, Src: 172.31.9.113, Dst: 172.31.9.133 Transmission Control Protocol, Src Port: 51273, Dst Port: 389, Seq: 28423, Ack: 77412, Len: 477 Lightweight Directory Access Protocol SASL Buffer Length: 473 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050406ff0000001c00000000133b16a1e14b6bdcc2cbbaa592a7b68fdc27e2a3e98d8bc8… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x06, AcceptorSubkey, Sealed .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...0 = SendByAcceptor: Not set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322639521 krb5_sgn_cksum: e14b6bdcc2cbbaa592a7b68fdc27e2a3e98d8bc8ec4fcb041bc7fba48ee8da55f0c4a375… Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (413 bytes) LDAPMessage modifyRequest(6431) "CN=Keys,DC=w4edom-l4,DC=base" messageID: 6431 protocolOp: modifyRequest (6) modifyRequest object: CN=Keys,DC=w4edom-l4,DC=base modification: 1 item modification item operation: replace (2) modification nTSecurityDescriptor type: nTSecurityDescriptor vals: 1 item NT Security Descriptor Revision: 1 Type: 0x9404, Self Relative, DACL Protected, DACL Auto Inherited, DACL Present 1... .... .... .... = Self Relative: This SecDesc is SELF RELATIVE .0.. .... .... .... = RM Control Valid: Rm control valid is FALSE ..0. .... .... .... = SACL Protected: The SACL is NOT protected ...1 .... .... .... = DACL Protected: The DACL is PROTECTED .... 0... .... .... = SACL Auto Inherited: SACL is NOT auto inherited .... .1.. .... .... = DACL Auto Inherited: DACL is AUTO INHERITED .... ..0. .... .... = SACL Auto Inherit Required: SACL does NOT require auto inherit .... ...0 .... .... = DACL Auto Inherit Required: DACL does NOT require auto inherit .... .... 0... .... = Server Security: Server security is FALSE .... .... .0.. .... = DACL Trusted: Dacl trusted is FALSE .... .... ..0. .... = SACL Defaulted: SACL is NOT defaulted .... .... ...0 .... = SACL Present: SACL is NOT present .... .... .... 0... = DACL Defaulted: DACL is NOT defaulted .... .... .... .1.. = DACL Present: DACL is PRESENT .... .... .... ..0. = Group Defaulted: Group is NOT defaulted .... .... .... ...0 = Owner Defaulted: Owner is NOT defaulted Offset to owner SID: 0 Offset to group SID: 0 Offset to SACL: 0 Offset to DACL: 20 NT User (DACL) ACL Revision: AD (4) Size: 228 Num ACEs: 7 NT ACE: S-1-5-21-278041429-3399921908-1452754838-512 (Domain SID-Domain Admins), flags 0x02, Access Allowed, mask 0x000f01ff Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 36 Access required: 0x000f01ff Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001ff .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .1.. .... = Ads Delete Tree: Set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-21-278041429-3399921908-1452754838-512 (Domain SID-Domain Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-512 RID: 512 (Domain Admins) NT ACE: S-1-5-21-278041429-3399921908-1452754838-516 (Domain SID-Domain Controllers), flags 0x02, Access Allowed, mask 0x000f01ff Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 36 Access required: 0x000f01ff Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001ff .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .1.. .... = Ads Delete Tree: Set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-21-278041429-3399921908-1452754838-516 (Domain SID-Domain Controllers) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-516 RID: 516 (Domain Controllers) NT ACE: S-1-5-21-278041429-3399921908-1452754838-519 (Domain SID-Enterprise Admins), flags 0x02, Access Allowed, mask 0x000f01ff Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 36 Access required: 0x000f01ff Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001ff .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .1.. .... = Ads Delete Tree: Set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-21-278041429-3399921908-1452754838-519 (Domain SID-Enterprise Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-519 RID: 519 (Enterprise Admins) NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x02, Access Allowed, mask 0x000f01ff Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x000f01ff Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001ff .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .1.. .... = Ads Delete Tree: Set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-18 (Local System), flags 0x02, Access Allowed, mask 0x000f01ff Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x000f01ff Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001ff .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .1.. .... = Ads Delete Tree: Set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-18 (Local System) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 18 NT ACE: S-1-5-21-278041429-3399921908-1452754838-526 (Domain SID-Key Admins), flags 0x02, Access Allowed, mask 0x000f01ff Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 36 Access required: 0x000f01ff Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001ff .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .1.. .... = Ads Delete Tree: Set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-21-278041429-3399921908-1452754838-526 (Domain SID-Key Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-526 RID: 526 (Key Admins) NT ACE: S-1-5-21-278041429-3399921908-1452754838-527 (Domain SID-Enterprise Key Admins), flags 0x02, Access Allowed, mask 0x000f01ff Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 36 Access required: 0x000f01ff Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001ff .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .1.. .... = Ads Delete Tree: Set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-21-278041429-3399921908-1452754838-527 (Domain SID-Enterprise Key Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-527 RID: 527 (Enterprise Key Admins) controls: 1 item Control controlType: 1.2.840.113556.1.4.801 (LDAP_SERVER_SD_FLAGS_OID) criticality: True controlValue: 3003020104 Frame 27540: 141 bytes on wire (1128 bits), 141 bytes captured (1128 bits) Ethernet II, Src: 00:00:00_09:01:33 (00:00:00:09:01:33), Dst: 00:00:00_09:01:13 (00:00:00:09:01:13) Internet Protocol Version 4, Src: 172.31.9.133, Dst: 172.31.9.113 Transmission Control Protocol, Src Port: 389, Dst Port: 51273, Seq: 77412, Ack: 28900, Len: 87 Lightweight Directory Access Protocol SASL Buffer Length: 83 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050407ff0000001c00000000133f86bb829acbdd622d657e17ea7c8ebfc59f77df79bd85… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x07, AcceptorSubkey, Sealed, SendByAcceptor .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...1 = SendByAcceptor: Set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322930363 krb5_sgn_cksum: 829acbdd622d657e17ea7c8ebfc59f77df79bd85bb3c0b95d3527867b13c176b050597a4… Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (23 bytes) LDAPMessage modifyResponse(6431) success messageID: 6431 protocolOp: modifyResponse (7) modifyResponse resultCode: success (0) matchedDN: errorMessage: [Response To: 27539] [Time: 0.000618000 seconds] Frame 27541: 279 bytes on wire (2232 bits), 279 bytes captured (2232 bits) Ethernet II, Src: 00:00:00_09:01:13 (00:00:00:09:01:13), Dst: 00:00:00_09:01:33 (00:00:00:09:01:33) Internet Protocol Version 4, Src: 172.31.9.113, Dst: 172.31.9.133 Transmission Control Protocol, Src Port: 51273, Dst Port: 389, Seq: 28900, Ack: 77499, Len: 225 Lightweight Directory Access Protocol SASL Buffer Length: 221 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050406ff0000001c00000000133b16a2f7fec905640a686b9dc1cbb2dbbd8698f41ec674… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x06, AcceptorSubkey, Sealed .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...0 = SendByAcceptor: Not set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322639522 krb5_sgn_cksum: f7fec905640a686b9dc1cbb2dbbd8698f41ec6747311d0f66a9d47d6a48912e68c806a1a… Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (161 bytes) LDAPMessage addRequest(6432) "cn=c81fc9cc-0130-f4d1-b272-634d74818133,cn=Operations,cn=DomainUpdates,cn=System,DC=w4edom-l4,DC=base" messageID: 6432 protocolOp: addRequest (8) addRequest entry: cn=c81fc9cc-0130-f4d1-b272-634d74818133,cn=Operations,cn=DomainUpdates,cn=System,DC=w4edom-l4,DC=base attributes: 1 item AttributeList item objectClass type: objectClass vals: 1 item AttributeValue: container Frame 27542: 141 bytes on wire (1128 bits), 141 bytes captured (1128 bits) Ethernet II, Src: 00:00:00_09:01:33 (00:00:00:09:01:33), Dst: 00:00:00_09:01:13 (00:00:00:09:01:13) Internet Protocol Version 4, Src: 172.31.9.133, Dst: 172.31.9.113 Transmission Control Protocol, Src Port: 389, Dst Port: 51273, Seq: 77499, Ack: 29125, Len: 87 Lightweight Directory Access Protocol SASL Buffer Length: 83 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050407ff0000001c00000000133f86bc444957de46584fe3505e58de9ad9186ffc51dad1… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x07, AcceptorSubkey, Sealed, SendByAcceptor .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...1 = SendByAcceptor: Set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322930364 krb5_sgn_cksum: 444957de46584fe3505e58de9ad9186ffc51dad1cd8364ec01dbf204e613b3afafe91218… Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (23 bytes) LDAPMessage addResponse(6432) success messageID: 6432 protocolOp: addResponse (9) addResponse resultCode: success (0) matchedDN: errorMessage: [Response To: 27541] [Time: 0.001039000 seconds] Frame 27543: 271 bytes on wire (2168 bits), 271 bytes captured (2168 bits) Ethernet II, Src: 00:00:00_09:01:13 (00:00:00:09:01:13), Dst: 00:00:00_09:01:33 (00:00:00:09:01:33) Internet Protocol Version 4, Src: 172.31.9.113, Dst: 172.31.9.133 Transmission Control Protocol, Src Port: 51273, Dst Port: 389, Seq: 29125, Ack: 77586, Len: 217 Lightweight Directory Access Protocol SASL Buffer Length: 213 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050406ff0000001c00000000133b16a3dc1d8d04e5189561a259605f8ffad5577e0a195c… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x06, AcceptorSubkey, Sealed .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...0 = SendByAcceptor: Not set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322639523 krb5_sgn_cksum: dc1d8d04e5189561a259605f8ffad5577e0a195c059586a6085b6c26c4ff62c467d67332… Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (153 bytes) LDAPMessage searchRequest(6433) "cn=e5f9e791-d96d-4fc9-93c9-d53e1dc439ba,cn=Operations,cn=DomainUpdates,cn=System,DC=w4edom-l4,DC=base" baseObject messageID: 6433 protocolOp: searchRequest (3) searchRequest baseObject: cn=e5f9e791-d96d-4fc9-93c9-d53e1dc439ba,cn=Operations,cn=DomainUpdates,cn=System,DC=w4edom-l4,DC=base scope: baseObject (0) derefAliases: neverDerefAliases (0) sizeLimit: 0 timeLimit: 0 typesOnly: False Filter: (objectClass=*) filter: present (7) present: objectClass attributes: 0 items Frame 27544: 355 bytes on wire (2840 bits), 355 bytes captured (2840 bits) Ethernet II, Src: 00:00:00_09:01:33 (00:00:00:09:01:33), Dst: 00:00:00_09:01:13 (00:00:00:09:01:13) Internet Protocol Version 4, Src: 172.31.9.133, Dst: 172.31.9.113 Transmission Control Protocol, Src Port: 389, Dst Port: 51273, Seq: 77586, Ack: 29342, Len: 301 Lightweight Directory Access Protocol SASL Buffer Length: 297 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050407ff0000001c00000000133f86bda342830003bd3b94b01ef1a91c94f0d26d9db3b2… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x07, AcceptorSubkey, Sealed, SendByAcceptor .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...1 = SendByAcceptor: Set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322930365 krb5_sgn_cksum: a342830003bd3b94b01ef1a91c94f0d26d9db3b29ca4d967933905c4690c33ff2f1df8be… Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (237 bytes) LDAPMessage searchResDone(6433) noSuchObject (0000208D: NameErr: DSID-0310020A, problem 2001 (NO_OBJECT), data 0, best match of:\n\t'CN=Operations,CN=DomainUpdates,CN=System,DC=w4edom-l4,DC=base'\n) [85 results] messageID: 6433 protocolOp: searchResDone (5) searchResDone resultCode: noSuchObject (32) matchedDN: CN=Operations,CN=DomainUpdates,CN=System,DC=w4edom-l4,DC=base errorMessage: 0000208D: NameErr: DSID-0310020A, problem 2001 (NO_OBJECT), data 0, best match of:\n\t'CN=Operations,CN=DomainUpdates,CN=System,DC=w4edom-l4,DC=base'\n [Response To: 27543] [Time: 0.000311000 seconds] Frame 27545: 274 bytes on wire (2192 bits), 274 bytes captured (2192 bits) Ethernet II, Src: 00:00:00_09:01:13 (00:00:00:09:01:13), Dst: 00:00:00_09:01:33 (00:00:00:09:01:33) Internet Protocol Version 4, Src: 172.31.9.113, Dst: 172.31.9.133 Transmission Control Protocol, Src Port: 51273, Dst Port: 389, Seq: 29342, Ack: 77887, Len: 220 Lightweight Directory Access Protocol SASL Buffer Length: 216 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050406ff0000001c00000000133b16a4fc1536e804c198d5c2e85bf6d3be3181aecea8ce… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x06, AcceptorSubkey, Sealed .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...0 = SendByAcceptor: Not set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322639524 krb5_sgn_cksum: fc1536e804c198d5c2e85bf6d3be3181aecea8cef8c32ccd64e8ed0843f1dc7833a71fee… Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (156 bytes) LDAPMessage modifyRequest(6434) "DC=w4edom-l4,DC=base" messageID: 6434 protocolOp: modifyRequest (6) modifyRequest object: DC=w4edom-l4,DC=base modification: 1 item modification item operation: add (0) modification otherWellKnownObjects type: otherWellKnownObjects vals: 1 item AttributeValue: B:32:683A24E2E8164BD3AF86AC3C2CF3F981:CN=Keys,DC=w4edom-l4,DC=base Frame 27546: 141 bytes on wire (1128 bits), 141 bytes captured (1128 bits) Ethernet II, Src: 00:00:00_09:01:33 (00:00:00:09:01:33), Dst: 00:00:00_09:01:13 (00:00:00:09:01:13) Internet Protocol Version 4, Src: 172.31.9.133, Dst: 172.31.9.113 Transmission Control Protocol, Src Port: 389, Dst Port: 51273, Seq: 77887, Ack: 29562, Len: 87 Lightweight Directory Access Protocol SASL Buffer Length: 83 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050407ff0000001c00000000133f86be4542d5cb026e4bd574e16612f497d97d5aa3109c… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x07, AcceptorSubkey, Sealed, SendByAcceptor .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...1 = SendByAcceptor: Set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322930366 krb5_sgn_cksum: 4542d5cb026e4bd574e16612f497d97d5aa3109cd40d1b44da910ceb813922dac27d8a76… Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (23 bytes) LDAPMessage modifyResponse(6434) success messageID: 6434 protocolOp: modifyResponse (7) modifyResponse resultCode: success (0) matchedDN: errorMessage: [Response To: 27545] [Time: 0.001049000 seconds] Frame 27547: 279 bytes on wire (2232 bits), 279 bytes captured (2232 bits) Ethernet II, Src: 00:00:00_09:01:13 (00:00:00:09:01:13), Dst: 00:00:00_09:01:33 (00:00:00:09:01:33) Internet Protocol Version 4, Src: 172.31.9.113, Dst: 172.31.9.133 Transmission Control Protocol, Src Port: 51273, Dst Port: 389, Seq: 29562, Ack: 77974, Len: 225 Lightweight Directory Access Protocol SASL Buffer Length: 221 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050406ff0000001c00000000133b16a5a432af08cdb9cad1e86c18ded37a95185643f823… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x06, AcceptorSubkey, Sealed .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...0 = SendByAcceptor: Not set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322639525 krb5_sgn_cksum: a432af08cdb9cad1e86c18ded37a95185643f8231f102976d274293953f2127dafd2ed24… Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (161 bytes) LDAPMessage addRequest(6435) "cn=e5f9e791-d96d-4fc9-93c9-d53e1dc439ba,cn=Operations,cn=DomainUpdates,cn=System,DC=w4edom-l4,DC=base" messageID: 6435 protocolOp: addRequest (8) addRequest entry: cn=e5f9e791-d96d-4fc9-93c9-d53e1dc439ba,cn=Operations,cn=DomainUpdates,cn=System,DC=w4edom-l4,DC=base attributes: 1 item AttributeList item objectClass type: objectClass vals: 1 item AttributeValue: container Frame 27548: 141 bytes on wire (1128 bits), 141 bytes captured (1128 bits) Ethernet II, Src: 00:00:00_09:01:33 (00:00:00:09:01:33), Dst: 00:00:00_09:01:13 (00:00:00:09:01:13) Internet Protocol Version 4, Src: 172.31.9.133, Dst: 172.31.9.113 Transmission Control Protocol, Src Port: 389, Dst Port: 51273, Seq: 77974, Ack: 29787, Len: 87 Lightweight Directory Access Protocol SASL Buffer Length: 83 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050407ff0000001c00000000133f86bf394c80448c309234acc43202320b0e72c5f0d1aa… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x07, AcceptorSubkey, Sealed, SendByAcceptor .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...1 = SendByAcceptor: Set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322930367 krb5_sgn_cksum: 394c80448c309234acc43202320b0e72c5f0d1aa1445d47f14fe5a79eeb14d09223795ca… Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (23 bytes) LDAPMessage addResponse(6435) success messageID: 6435 protocolOp: addResponse (9) addResponse resultCode: success (0) matchedDN: errorMessage: [Response To: 27547] [Time: 0.006999000 seconds] Frame 27549: 271 bytes on wire (2168 bits), 271 bytes captured (2168 bits) Ethernet II, Src: 00:00:00_09:01:13 (00:00:00:09:01:13), Dst: 00:00:00_09:01:33 (00:00:00:09:01:33) Internet Protocol Version 4, Src: 172.31.9.113, Dst: 172.31.9.133 Transmission Control Protocol, Src Port: 51273, Dst Port: 389, Seq: 29787, Ack: 78061, Len: 217 Lightweight Directory Access Protocol SASL Buffer Length: 213 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050406ff0000001c00000000133b16a6e20c17a8c4de5df4433909d50d225d4b272bd976… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x06, AcceptorSubkey, Sealed .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...0 = SendByAcceptor: Not set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322639526 krb5_sgn_cksum: e20c17a8c4de5df4433909d50d225d4b272bd976ae0bc5bc8b813850dcd4ae31742f3208… Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (153 bytes) LDAPMessage searchRequest(6436) "cn=e6d5fd00-385d-4e65-b02d-9da3493ed850,cn=Operations,cn=DomainUpdates,cn=System,DC=w4edom-l4,DC=base" baseObject messageID: 6436 protocolOp: searchRequest (3) searchRequest baseObject: cn=e6d5fd00-385d-4e65-b02d-9da3493ed850,cn=Operations,cn=DomainUpdates,cn=System,DC=w4edom-l4,DC=base scope: baseObject (0) derefAliases: neverDerefAliases (0) sizeLimit: 0 timeLimit: 0 typesOnly: False Filter: (objectClass=*) filter: present (7) present: objectClass attributes: 0 items Frame 27550: 355 bytes on wire (2840 bits), 355 bytes captured (2840 bits) Ethernet II, Src: 00:00:00_09:01:33 (00:00:00:09:01:33), Dst: 00:00:00_09:01:13 (00:00:00:09:01:13) Internet Protocol Version 4, Src: 172.31.9.133, Dst: 172.31.9.113 Transmission Control Protocol, Src Port: 389, Dst Port: 51273, Seq: 78061, Ack: 30004, Len: 301 Lightweight Directory Access Protocol SASL Buffer Length: 297 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050407ff0000001c00000000133f86c08f7be72331cad6ccb9bd1c97b250b161b924f8bd… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x07, AcceptorSubkey, Sealed, SendByAcceptor .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...1 = SendByAcceptor: Set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322930368 krb5_sgn_cksum: 8f7be72331cad6ccb9bd1c97b250b161b924f8bda3ef279cdc9cb006a7fc7b657a911453… Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (237 bytes) LDAPMessage searchResDone(6436) noSuchObject (0000208D: NameErr: DSID-0310020A, problem 2001 (NO_OBJECT), data 0, best match of:\n\t'CN=Operations,CN=DomainUpdates,CN=System,DC=w4edom-l4,DC=base'\n) [85 results] messageID: 6436 protocolOp: searchResDone (5) searchResDone resultCode: noSuchObject (32) matchedDN: CN=Operations,CN=DomainUpdates,CN=System,DC=w4edom-l4,DC=base errorMessage: 0000208D: NameErr: DSID-0310020A, problem 2001 (NO_OBJECT), data 0, best match of:\n\t'CN=Operations,CN=DomainUpdates,CN=System,DC=w4edom-l4,DC=base'\n [Response To: 27549] [Time: 0.000309000 seconds] Frame 27551: 258 bytes on wire (2064 bits), 258 bytes captured (2064 bits) Ethernet II, Src: 00:00:00_09:01:13 (00:00:00:09:01:13), Dst: 00:00:00_09:01:33 (00:00:00:09:01:33) Internet Protocol Version 4, Src: 172.31.9.113, Dst: 172.31.9.133 Transmission Control Protocol, Src Port: 51273, Dst Port: 389, Seq: 30004, Ack: 78362, Len: 204 Lightweight Directory Access Protocol SASL Buffer Length: 200 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050406ff0000001c00000000133b16a7f4ebd1079d1922df427120fa6d09f8e79afc79ea… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x06, AcceptorSubkey, Sealed .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...0 = SendByAcceptor: Not set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322639527 krb5_sgn_cksum: f4ebd1079d1922df427120fa6d09f8e79afc79ea06f2cd95fa326e6243c246f52de65c34… Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (140 bytes) LDAPMessage searchRequest(6437) "DC=w4edom-l4,DC=base" baseObject messageID: 6437 protocolOp: searchRequest (3) searchRequest baseObject: DC=w4edom-l4,DC=base scope: baseObject (0) derefAliases: neverDerefAliases (0) sizeLimit: 0 timeLimit: 0 typesOnly: False Filter: (objectClass=*) filter: present (7) present: objectClass attributes: 1 item AttributeDescription: nTSecurityDescriptor controls: 1 item Control controlType: 1.2.840.113556.1.4.801 (LDAP_SERVER_SD_FLAGS_OID) criticality: True controlValue: 3003020104 Frame 27552: 1785 bytes on wire (14280 bits), 1785 bytes captured (14280 bits) Ethernet II, Src: 00:00:00_09:01:33 (00:00:00:09:01:33), Dst: 00:00:00_09:01:13 (00:00:00:09:01:13) Internet Protocol Version 4, Src: 172.31.9.133, Dst: 172.31.9.113 Transmission Control Protocol, Src Port: 389, Dst Port: 51273, Seq: 78362, Ack: 30208, Len: 1731 Lightweight Directory Access Protocol SASL Buffer Length: 1727 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050407ff0000001c00000000133f86c1b401881987801f9e5d1119d94baf5ab28f2361ec… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x07, AcceptorSubkey, Sealed, SendByAcceptor .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...1 = SendByAcceptor: Set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322930369 krb5_sgn_cksum: b401881987801f9e5d1119d94baf5ab28f2361ec02a823f98f7948b7d78f51122c66cd32… Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (1667 bytes) LDAPMessage searchResEntry(6437) "DC=w4edom-l4,DC=base" [86 results] messageID: 6437 protocolOp: searchResEntry (4) searchResEntry objectName: DC=w4edom-l4,DC=base attributes: 1 item PartialAttributeList item nTSecurityDescriptor type: nTSecurityDescriptor vals: 1 item NT Security Descriptor Revision: 1 Type: 0x8c04, Self Relative, SACL Auto Inherited, DACL Auto Inherited, DACL Present 1... .... .... .... = Self Relative: This SecDesc is SELF RELATIVE .0.. .... .... .... = RM Control Valid: Rm control valid is FALSE ..0. .... .... .... = SACL Protected: The SACL is NOT protected ...0 .... .... .... = DACL Protected: The DACL is NOT protected .... 1... .... .... = SACL Auto Inherited: SACL is AUTO INHERITED .... .1.. .... .... = DACL Auto Inherited: DACL is AUTO INHERITED .... ..0. .... .... = SACL Auto Inherit Required: SACL does NOT require auto inherit .... ...0 .... .... = DACL Auto Inherit Required: DACL does NOT require auto inherit .... .... 0... .... = Server Security: Server security is FALSE .... .... .0.. .... = DACL Trusted: Dacl trusted is FALSE .... .... ..0. .... = SACL Defaulted: SACL is NOT defaulted .... .... ...0 .... = SACL Present: SACL is NOT present .... .... .... 0... = DACL Defaulted: DACL is NOT defaulted .... .... .... .1.. = DACL Present: DACL is PRESENT .... .... .... ..0. = Group Defaulted: Group is NOT defaulted .... .... .... ...0 = Owner Defaulted: Owner is NOT defaulted Offset to owner SID: 0 Offset to group SID: 0 Offset to SACL: 0 Offset to DACL: 20 NT User (DACL) ACL Revision: AD (4) Size: 1540 Num ACEs: 38 NT ACE: S-1-5-21-278041429-3399921908-1452754838-2614 (Domain SID-Domain RID), flags 0x00, Denied Object, mask 0x00000100 Type: Denied Object (6) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 45ec5156-db7e-47bb-b53f-dbeb2d03c40f SID: S-1-5-21-278041429-3399921908-1452754838-2614 (Domain SID-Domain RID) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-2614 RID: 2614 (Domain RID) NT ACE: S-1-1-0 (Everyone), flags 0x00, Access Denied, mask 0x00000002 Type: Access Denied (1) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00000002 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000002 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-1-0 (Everyone) Revision: 1 Num Auth: 1 Authority: 1 Subauthorities: 0 NT ACE: S-1-5-21-278041429-3399921908-1452754838-522 (Domain SID-Cloneable Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 3e0f7e18-2c7a-4c10-ba82-4d926db99a3e SID: S-1-5-21-278041429-3399921908-1452754838-522 (Domain SID-Cloneable Controllers) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-522 RID: 522 (Cloneable Controllers) NT ACE: S-1-5-21-278041429-3399921908-1452754838-498 (Domain SID-Enterprise Read-only Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6aa-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-21-278041429-3399921908-1452754838-498 (Domain SID-Enterprise Read-only Domain Controllers) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-498 RID: 498 (Enterprise Read-only Domain Controllers) NT ACE: S-1-5-21-278041429-3399921908-1452754838-516 (Domain SID-Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ad-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-21-278041429-3399921908-1452754838-516 (Domain SID-Domain Controllers) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-516 RID: 516 (Domain Controllers) NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x0a, Allowed Object, mask 0x00000010 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: b7c69e6d-2cc7-11d2-854e-00a0c983f608 Inherited GUID: bf967a86-0de6-11d0-a285-00aa003049e2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x0a, Allowed Object, mask 0x00000010 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: b7c69e6d-2cc7-11d2-854e-00a0c983f608 Inherited GUID: bf967a9c-0de6-11d0-a285-00aa003049e2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x0a, Allowed Object, mask 0x00000010 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: b7c69e6d-2cc7-11d2-854e-00a0c983f608 Inherited GUID: bf967aba-0de6-11d0-a285-00aa003049e2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-10 (Principal Self), flags 0x0a, Allowed Object, mask 0x00000020 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000020 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000020 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: ea1b7b93-5e48-46d5-bc6c-4df4fda78a35 Inherited GUID: bf967a86-0de6-11d0-a285-00aa003049e2 SID: S-1-5-10 (Principal Self) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 10 NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 89e95b76-444d-4c62-991a-0facbeda640c SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6aa-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ab-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ac-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ad-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ae-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-557 (Local Group-Incoming Forest Trust Builders), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: e2a36dc9-ae17-47c3-b58b-be34c55ba633 SID: S-1-5-32-557 (Local Group-Incoming Forest Trust Builders) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-557 RID: 557 (Incoming Forest Trust Builders) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x0a, Allowed Object, mask 0x00020094 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000002, Inherited Object Type Present Inherited Object Type Present .... .... .... .... .... .... .... ...0 = Object Type Present: Not set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set Inherited GUID: 4828cc14-1437-45bc-9b07-ad6f015e5f28 SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x0a, Allowed Object, mask 0x00020094 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000002, Inherited Object Type Present Inherited Object Type Present .... .... .... .... .... .... .... ...0 = Object Type Present: Not set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set Inherited GUID: bf967a9c-0de6-11d0-a285-00aa003049e2 SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x0a, Allowed Object, mask 0x00020094 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000002, Inherited Object Type Present Inherited Object Type Present .... .... .... .... .... .... .... ...0 = Object Type Present: Not set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set Inherited GUID: bf967aba-0de6-11d0-a285-00aa003049e2 SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 05c74c5e-4deb-43b4-bd9f-86664c2a7fd5 SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 89e95b76-444d-4c62-991a-0facbeda640c SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: ccc2dc7d-a6ad-4a7a-8846-c04e3cc53501 SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 280f369c-67c7-438e-ae98-1d46f3c6f541 SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6aa-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ab-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ac-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ae-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-10 (Principal Self), flags 0x03, Allowed Object, mask 0x00000030 Type: Allowed Object (5) NT ACE Flags: 0x03, Container Inherit, Object Inherit Container Inherit, Object Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...1 = Object Inherit: Subordinate files will inherit this ACE Size: 40 Access required: 0x00000030 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000030 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 3f78c3e5-f79a-46bd-a0b8-9d18116ddc79 SID: S-1-5-10 (Principal Self) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 10 NT ACE: S-1-5-10 (Principal Self), flags 0x0a, Allowed Object, mask 0x00000130 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000130 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000130 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 91e647de-d96f-4b70-9557-d63ff4f3ccd8 SID: S-1-5-10 (Principal Self) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 10 NT ACE: S-1-5-21-278041429-3399921908-1452754838-512 (Domain SID-Domain Admins), flags 0x00, Access Allowed, mask 0x000e01bd Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 36 Access required: 0x000e01bd Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000e0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x000001bd .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-21-278041429-3399921908-1452754838-512 (Domain SID-Domain Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-512 RID: 512 (Domain Admins) NT ACE: S-1-5-21-278041429-3399921908-1452754838-519 (Domain SID-Enterprise Admins), flags 0x02, Access Allowed, mask 0x000f01ff Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 36 Access required: 0x000f01ff Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001ff .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .1.. .... = Ads Delete Tree: Set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-21-278041429-3399921908-1452754838-519 (Domain SID-Enterprise Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-519 RID: 519 (Enterprise Admins) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x00, Access Allowed, mask 0x00020010 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 24 Access required: 0x00020010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x02, Access Allowed, mask 0x00000004 Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 24 Access required: 0x00000004 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000004 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x02, Access Allowed, mask 0x000f01bd Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 24 Access required: 0x000f01bd Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001bd .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-1-0 (Everyone), flags 0x00, Access Allowed, mask 0x00000010 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-1-0 (Everyone) Revision: 1 Num Auth: 1 Authority: 1 Subauthorities: 0 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Access Allowed, mask 0x00020094 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Access Allowed, mask 0x00020094 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-18 (Local System), flags 0x00, Access Allowed, mask 0x000f01ff Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x000f01ff Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001ff .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .1.. .... = Ads Delete Tree: Set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-18 (Local System) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 18 [Response To: 27551] [Time: 0.000197000 seconds] LDAPMessage searchResDone(6437) success [86 results] messageID: 6437 protocolOp: searchResDone (5) searchResDone resultCode: success (0) matchedDN: errorMessage: [Response To: 27551] [Time: 0.000197000 seconds] Frame 27554: 1947 bytes on wire (15576 bits), 1947 bytes captured (15576 bits) Ethernet II, Src: 00:00:00_09:01:13 (00:00:00:09:01:13), Dst: 00:00:00_09:01:33 (00:00:00:09:01:33) Internet Protocol Version 4, Src: 172.31.9.113, Dst: 172.31.9.133 Transmission Control Protocol, Src Port: 51273, Dst Port: 389, Seq: 30208, Ack: 80093, Len: 1893 Lightweight Directory Access Protocol SASL Buffer Length: 1889 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050406ff0000001c00000000133b16a8ed9f198d0fac628ffccbdabee1cabf158aedbdff… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x06, AcceptorSubkey, Sealed .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...0 = SendByAcceptor: Not set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322639528 krb5_sgn_cksum: ed9f198d0fac628ffccbdabee1cabf158aedbdff5a7884e0ef9bed088731e83e6688ced2… Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (1829 bytes) LDAPMessage modifyRequest(6438) "DC=w4edom-l4,DC=base" messageID: 6438 protocolOp: modifyRequest (6) modifyRequest object: DC=w4edom-l4,DC=base modification: 1 item modification item operation: replace (2) modification nTSecurityDescriptor type: nTSecurityDescriptor vals: 1 item NT Security Descriptor Revision: 1 Type: 0x8404, Self Relative, DACL Auto Inherited, DACL Present 1... .... .... .... = Self Relative: This SecDesc is SELF RELATIVE .0.. .... .... .... = RM Control Valid: Rm control valid is FALSE ..0. .... .... .... = SACL Protected: The SACL is NOT protected ...0 .... .... .... = DACL Protected: The DACL is NOT protected .... 0... .... .... = SACL Auto Inherited: SACL is NOT auto inherited .... .1.. .... .... = DACL Auto Inherited: DACL is AUTO INHERITED .... ..0. .... .... = SACL Auto Inherit Required: SACL does NOT require auto inherit .... ...0 .... .... = DACL Auto Inherit Required: DACL does NOT require auto inherit .... .... 0... .... = Server Security: Server security is FALSE .... .... .0.. .... = DACL Trusted: Dacl trusted is FALSE .... .... ..0. .... = SACL Defaulted: SACL is NOT defaulted .... .... ...0 .... = SACL Present: SACL is NOT present .... .... .... 0... = DACL Defaulted: DACL is NOT defaulted .... .... .... .1.. = DACL Present: DACL is PRESENT .... .... .... ..0. = Group Defaulted: Group is NOT defaulted .... .... .... ...0 = Owner Defaulted: Owner is NOT defaulted Offset to owner SID: 0 Offset to group SID: 0 Offset to SACL: 0 Offset to DACL: 20 NT User (DACL) ACL Revision: AD (4) Size: 1652 Num ACEs: 40 NT ACE: S-1-5-21-278041429-3399921908-1452754838-2614 (Domain SID-Domain RID), flags 0x00, Denied Object, mask 0x00000100 Type: Denied Object (6) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 45ec5156-db7e-47bb-b53f-dbeb2d03c40f SID: S-1-5-21-278041429-3399921908-1452754838-2614 (Domain SID-Domain RID) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-2614 RID: 2614 (Domain RID) NT ACE: S-1-1-0 (Everyone), flags 0x00, Access Denied, mask 0x00000002 Type: Access Denied (1) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00000002 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000002 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-1-0 (Everyone) Revision: 1 Num Auth: 1 Authority: 1 Subauthorities: 0 NT ACE: S-1-5-21-278041429-3399921908-1452754838-522 (Domain SID-Cloneable Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 3e0f7e18-2c7a-4c10-ba82-4d926db99a3e SID: S-1-5-21-278041429-3399921908-1452754838-522 (Domain SID-Cloneable Controllers) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-522 RID: 522 (Cloneable Controllers) NT ACE: S-1-5-21-278041429-3399921908-1452754838-498 (Domain SID-Enterprise Read-only Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6aa-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-21-278041429-3399921908-1452754838-498 (Domain SID-Enterprise Read-only Domain Controllers) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-498 RID: 498 (Enterprise Read-only Domain Controllers) NT ACE: S-1-5-21-278041429-3399921908-1452754838-516 (Domain SID-Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ad-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-21-278041429-3399921908-1452754838-516 (Domain SID-Domain Controllers) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-516 RID: 516 (Domain Controllers) NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x0a, Allowed Object, mask 0x00000010 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: b7c69e6d-2cc7-11d2-854e-00a0c983f608 Inherited GUID: bf967a86-0de6-11d0-a285-00aa003049e2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x0a, Allowed Object, mask 0x00000010 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: b7c69e6d-2cc7-11d2-854e-00a0c983f608 Inherited GUID: bf967a9c-0de6-11d0-a285-00aa003049e2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x0a, Allowed Object, mask 0x00000010 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: b7c69e6d-2cc7-11d2-854e-00a0c983f608 Inherited GUID: bf967aba-0de6-11d0-a285-00aa003049e2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-10 (Principal Self), flags 0x0a, Allowed Object, mask 0x00000020 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000020 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000020 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: ea1b7b93-5e48-46d5-bc6c-4df4fda78a35 Inherited GUID: bf967a86-0de6-11d0-a285-00aa003049e2 SID: S-1-5-10 (Principal Self) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 10 NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 89e95b76-444d-4c62-991a-0facbeda640c SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6aa-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ab-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ac-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ad-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ae-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-557 (Local Group-Incoming Forest Trust Builders), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: e2a36dc9-ae17-47c3-b58b-be34c55ba633 SID: S-1-5-32-557 (Local Group-Incoming Forest Trust Builders) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-557 RID: 557 (Incoming Forest Trust Builders) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x0a, Allowed Object, mask 0x00020094 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000002, Inherited Object Type Present Inherited Object Type Present .... .... .... .... .... .... .... ...0 = Object Type Present: Not set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set Inherited GUID: 4828cc14-1437-45bc-9b07-ad6f015e5f28 SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x0a, Allowed Object, mask 0x00020094 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000002, Inherited Object Type Present Inherited Object Type Present .... .... .... .... .... .... .... ...0 = Object Type Present: Not set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set Inherited GUID: bf967a9c-0de6-11d0-a285-00aa003049e2 SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x0a, Allowed Object, mask 0x00020094 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000002, Inherited Object Type Present Inherited Object Type Present .... .... .... .... .... .... .... ...0 = Object Type Present: Not set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set Inherited GUID: bf967aba-0de6-11d0-a285-00aa003049e2 SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 05c74c5e-4deb-43b4-bd9f-86664c2a7fd5 SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 89e95b76-444d-4c62-991a-0facbeda640c SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: ccc2dc7d-a6ad-4a7a-8846-c04e3cc53501 SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 280f369c-67c7-438e-ae98-1d46f3c6f541 SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6aa-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ab-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ac-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ae-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-10 (Principal Self), flags 0x03, Allowed Object, mask 0x00000030 Type: Allowed Object (5) NT ACE Flags: 0x03, Container Inherit, Object Inherit Container Inherit, Object Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...1 = Object Inherit: Subordinate files will inherit this ACE Size: 40 Access required: 0x00000030 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000030 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 3f78c3e5-f79a-46bd-a0b8-9d18116ddc79 SID: S-1-5-10 (Principal Self) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 10 NT ACE: S-1-5-10 (Principal Self), flags 0x0a, Allowed Object, mask 0x00000130 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000130 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000130 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 91e647de-d96f-4b70-9557-d63ff4f3ccd8 SID: S-1-5-10 (Principal Self) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 10 NT ACE: S-1-5-21-278041429-3399921908-1452754838-512 (Domain SID-Domain Admins), flags 0x00, Access Allowed, mask 0x000e01bd Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 36 Access required: 0x000e01bd Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000e0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x000001bd .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-21-278041429-3399921908-1452754838-512 (Domain SID-Domain Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-512 RID: 512 (Domain Admins) NT ACE: S-1-5-21-278041429-3399921908-1452754838-519 (Domain SID-Enterprise Admins), flags 0x02, Access Allowed, mask 0x000f01ff Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 36 Access required: 0x000f01ff Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001ff .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .1.. .... = Ads Delete Tree: Set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-21-278041429-3399921908-1452754838-519 (Domain SID-Enterprise Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-519 RID: 519 (Enterprise Admins) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x00, Access Allowed, mask 0x00020010 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 24 Access required: 0x00020010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x02, Access Allowed, mask 0x00000004 Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 24 Access required: 0x00000004 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000004 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x02, Access Allowed, mask 0x000f01bd Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 24 Access required: 0x000f01bd Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001bd .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-1-0 (Everyone), flags 0x00, Access Allowed, mask 0x00000010 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-1-0 (Everyone) Revision: 1 Num Auth: 1 Authority: 1 Subauthorities: 0 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Access Allowed, mask 0x00020094 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Access Allowed, mask 0x00020094 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-18 (Local System), flags 0x00, Access Allowed, mask 0x000f01ff Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x000f01ff Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001ff .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .1.. .... = Ads Delete Tree: Set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-18 (Local System) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 18 NT ACE: S-1-5-21-278041429-3399921908-1452754838-526 (Domain SID-Key Admins), flags 0x02, Allowed Object, mask 0x00000030 Type: Allowed Object (5) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000030 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000030 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 5b47d60f-6090-40b2-9f37-2a4de88f3063 SID: S-1-5-21-278041429-3399921908-1452754838-526 (Domain SID-Key Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-526 RID: 526 (Key Admins) NT ACE: S-1-5-21-278041429-3399921908-1452754838-527 (Domain SID-Enterprise Key Admins), flags 0x02, Allowed Object, mask 0x00000030 Type: Allowed Object (5) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000030 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000030 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 5b47d60f-6090-40b2-9f37-2a4de88f3063 SID: S-1-5-21-278041429-3399921908-1452754838-527 (Domain SID-Enterprise Key Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-527 RID: 527 (Enterprise Key Admins) controls: 1 item Control controlType: 1.2.840.113556.1.4.801 (LDAP_SERVER_SD_FLAGS_OID) criticality: True controlValue: 3003020104 Frame 27556: 141 bytes on wire (1128 bits), 141 bytes captured (1128 bits) Ethernet II, Src: 00:00:00_09:01:33 (00:00:00:09:01:33), Dst: 00:00:00_09:01:13 (00:00:00:09:01:13) Internet Protocol Version 4, Src: 172.31.9.133, Dst: 172.31.9.113 Transmission Control Protocol, Src Port: 389, Dst Port: 51273, Seq: 80093, Ack: 32101, Len: 87 Lightweight Directory Access Protocol SASL Buffer Length: 83 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050407ff0000001c00000000133f86c24fe08d390c980c839b614eefa91a7cbe75290acb… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x07, AcceptorSubkey, Sealed, SendByAcceptor .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...1 = SendByAcceptor: Set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322930370 krb5_sgn_cksum: 4fe08d390c980c839b614eefa91a7cbe75290acb5abd60ee81ab511d5ecf14bfbe6c6a99… Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (23 bytes) LDAPMessage modifyResponse(6438) success messageID: 6438 protocolOp: modifyResponse (7) modifyResponse resultCode: success (0) matchedDN: errorMessage: [Response To: 27554] [Time: 0.000842000 seconds] Frame 27557: 279 bytes on wire (2232 bits), 279 bytes captured (2232 bits) Ethernet II, Src: 00:00:00_09:01:13 (00:00:00:09:01:13), Dst: 00:00:00_09:01:33 (00:00:00:09:01:33) Internet Protocol Version 4, Src: 172.31.9.113, Dst: 172.31.9.133 Transmission Control Protocol, Src Port: 51273, Dst Port: 389, Seq: 32101, Ack: 80180, Len: 225 Lightweight Directory Access Protocol SASL Buffer Length: 221 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050406ff0000001c00000000133b16a9f5ef14f9c7aa8d8d8146e8d581628f19991226dd… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x06, AcceptorSubkey, Sealed .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...0 = SendByAcceptor: Not set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322639529 krb5_sgn_cksum: f5ef14f9c7aa8d8d8146e8d581628f19991226ddda67b609de4a1cee827804c05e41a615… Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (161 bytes) LDAPMessage addRequest(6439) "cn=e6d5fd00-385d-4e65-b02d-9da3493ed850,cn=Operations,cn=DomainUpdates,cn=System,DC=w4edom-l4,DC=base" messageID: 6439 protocolOp: addRequest (8) addRequest entry: cn=e6d5fd00-385d-4e65-b02d-9da3493ed850,cn=Operations,cn=DomainUpdates,cn=System,DC=w4edom-l4,DC=base attributes: 1 item AttributeList item objectClass type: objectClass vals: 1 item AttributeValue: container Frame 27558: 141 bytes on wire (1128 bits), 141 bytes captured (1128 bits) Ethernet II, Src: 00:00:00_09:01:33 (00:00:00:09:01:33), Dst: 00:00:00_09:01:13 (00:00:00:09:01:13) Internet Protocol Version 4, Src: 172.31.9.133, Dst: 172.31.9.113 Transmission Control Protocol, Src Port: 389, Dst Port: 51273, Seq: 80180, Ack: 32326, Len: 87 Lightweight Directory Access Protocol SASL Buffer Length: 83 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050407ff0000001c00000000133f86c3be9e7d148081075486ae6ff99e410bd1fa52621a… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x07, AcceptorSubkey, Sealed, SendByAcceptor .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...1 = SendByAcceptor: Set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322930371 krb5_sgn_cksum: be9e7d148081075486ae6ff99e410bd1fa52621af716daafcabbd3342263326e6f685f95… Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (23 bytes) LDAPMessage addResponse(6439) success messageID: 6439 protocolOp: addResponse (9) addResponse resultCode: success (0) matchedDN: errorMessage: [Response To: 27557] [Time: 0.011469000 seconds] Frame 27559: 271 bytes on wire (2168 bits), 271 bytes captured (2168 bits) Ethernet II, Src: 00:00:00_09:01:13 (00:00:00:09:01:13), Dst: 00:00:00_09:01:33 (00:00:00:09:01:33) Internet Protocol Version 4, Src: 172.31.9.113, Dst: 172.31.9.133 Transmission Control Protocol, Src Port: 51273, Dst Port: 389, Seq: 32326, Ack: 80267, Len: 217 Lightweight Directory Access Protocol SASL Buffer Length: 213 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050406ff0000001c00000000133b16aafb24cdd06929c5d911aa8e5af2ce68b5b452d85c… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x06, AcceptorSubkey, Sealed .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...0 = SendByAcceptor: Not set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322639530 krb5_sgn_cksum: fb24cdd06929c5d911aa8e5af2ce68b5b452d85cd9f3dafd892433f8aa06caef47a41dd1… Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (153 bytes) LDAPMessage searchRequest(6440) "cn=3a6b3fbf-3168-4312-a10d-dd5b3393952d,cn=Operations,cn=DomainUpdates,cn=System,DC=w4edom-l4,DC=base" baseObject messageID: 6440 protocolOp: searchRequest (3) searchRequest baseObject: cn=3a6b3fbf-3168-4312-a10d-dd5b3393952d,cn=Operations,cn=DomainUpdates,cn=System,DC=w4edom-l4,DC=base scope: baseObject (0) derefAliases: neverDerefAliases (0) sizeLimit: 0 timeLimit: 0 typesOnly: False Filter: (objectClass=*) filter: present (7) present: objectClass attributes: 0 items Frame 27560: 355 bytes on wire (2840 bits), 355 bytes captured (2840 bits) Ethernet II, Src: 00:00:00_09:01:33 (00:00:00:09:01:33), Dst: 00:00:00_09:01:13 (00:00:00:09:01:13) Internet Protocol Version 4, Src: 172.31.9.133, Dst: 172.31.9.113 Transmission Control Protocol, Src Port: 389, Dst Port: 51273, Seq: 80267, Ack: 32543, Len: 301 Lightweight Directory Access Protocol SASL Buffer Length: 297 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050407ff0000001c00000000133f86c433dd23ad526a1e2601c0a59b09438d56bb6da730… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x07, AcceptorSubkey, Sealed, SendByAcceptor .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...1 = SendByAcceptor: Set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322930372 krb5_sgn_cksum: 33dd23ad526a1e2601c0a59b09438d56bb6da7305836d66724f5cde8ce5b72b5a75f02ce… Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (237 bytes) LDAPMessage searchResDone(6440) noSuchObject (0000208D: NameErr: DSID-0310020A, problem 2001 (NO_OBJECT), data 0, best match of:\n\t'CN=Operations,CN=DomainUpdates,CN=System,DC=w4edom-l4,DC=base'\n) [86 results] messageID: 6440 protocolOp: searchResDone (5) searchResDone resultCode: noSuchObject (32) matchedDN: CN=Operations,CN=DomainUpdates,CN=System,DC=w4edom-l4,DC=base errorMessage: 0000208D: NameErr: DSID-0310020A, problem 2001 (NO_OBJECT), data 0, best match of:\n\t'CN=Operations,CN=DomainUpdates,CN=System,DC=w4edom-l4,DC=base'\n [Response To: 27559] [Time: 0.000321000 seconds] Frame 27561: 258 bytes on wire (2064 bits), 258 bytes captured (2064 bits) Ethernet II, Src: 00:00:00_09:01:13 (00:00:00:09:01:13), Dst: 00:00:00_09:01:33 (00:00:00:09:01:33) Internet Protocol Version 4, Src: 172.31.9.113, Dst: 172.31.9.133 Transmission Control Protocol, Src Port: 51273, Dst Port: 389, Seq: 32543, Ack: 80568, Len: 204 Lightweight Directory Access Protocol SASL Buffer Length: 200 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050406ff0000001c00000000133b16ab449d0634b8208c42256bd003db51af3ed835f85f… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x06, AcceptorSubkey, Sealed .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...0 = SendByAcceptor: Not set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322639531 krb5_sgn_cksum: 449d0634b8208c42256bd003db51af3ed835f85f336bc4cb3433f5dfefb162abb00da516… Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (140 bytes) LDAPMessage searchRequest(6441) "DC=w4edom-l4,DC=base" baseObject messageID: 6441 protocolOp: searchRequest (3) searchRequest baseObject: DC=w4edom-l4,DC=base scope: baseObject (0) derefAliases: neverDerefAliases (0) sizeLimit: 0 timeLimit: 0 typesOnly: False Filter: (objectClass=*) filter: present (7) present: objectClass attributes: 1 item AttributeDescription: nTSecurityDescriptor controls: 1 item Control controlType: 1.2.840.113556.1.4.801 (LDAP_SERVER_SD_FLAGS_OID) criticality: True controlValue: 3003020104 Frame 27562: 1897 bytes on wire (15176 bits), 1897 bytes captured (15176 bits) Ethernet II, Src: 00:00:00_09:01:33 (00:00:00:09:01:33), Dst: 00:00:00_09:01:13 (00:00:00:09:01:13) Internet Protocol Version 4, Src: 172.31.9.133, Dst: 172.31.9.113 Transmission Control Protocol, Src Port: 389, Dst Port: 51273, Seq: 80568, Ack: 32747, Len: 1843 Lightweight Directory Access Protocol SASL Buffer Length: 1839 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050407ff0000001c00000000133f86c577e35d85f5438f72860468606662853f4ab4eda1… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x07, AcceptorSubkey, Sealed, SendByAcceptor .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...1 = SendByAcceptor: Set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322930373 krb5_sgn_cksum: 77e35d85f5438f72860468606662853f4ab4eda15605e4b2ba4074cccbdf5ee6f98f4754… Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (1779 bytes) LDAPMessage searchResEntry(6441) "DC=w4edom-l4,DC=base" [87 results] messageID: 6441 protocolOp: searchResEntry (4) searchResEntry objectName: DC=w4edom-l4,DC=base attributes: 1 item PartialAttributeList item nTSecurityDescriptor type: nTSecurityDescriptor vals: 1 item NT Security Descriptor Revision: 1 Type: 0x8c04, Self Relative, SACL Auto Inherited, DACL Auto Inherited, DACL Present 1... .... .... .... = Self Relative: This SecDesc is SELF RELATIVE .0.. .... .... .... = RM Control Valid: Rm control valid is FALSE ..0. .... .... .... = SACL Protected: The SACL is NOT protected ...0 .... .... .... = DACL Protected: The DACL is NOT protected .... 1... .... .... = SACL Auto Inherited: SACL is AUTO INHERITED .... .1.. .... .... = DACL Auto Inherited: DACL is AUTO INHERITED .... ..0. .... .... = SACL Auto Inherit Required: SACL does NOT require auto inherit .... ...0 .... .... = DACL Auto Inherit Required: DACL does NOT require auto inherit .... .... 0... .... = Server Security: Server security is FALSE .... .... .0.. .... = DACL Trusted: Dacl trusted is FALSE .... .... ..0. .... = SACL Defaulted: SACL is NOT defaulted .... .... ...0 .... = SACL Present: SACL is NOT present .... .... .... 0... = DACL Defaulted: DACL is NOT defaulted .... .... .... .1.. = DACL Present: DACL is PRESENT .... .... .... ..0. = Group Defaulted: Group is NOT defaulted .... .... .... ...0 = Owner Defaulted: Owner is NOT defaulted Offset to owner SID: 0 Offset to group SID: 0 Offset to SACL: 0 Offset to DACL: 20 NT User (DACL) ACL Revision: AD (4) Size: 1652 Num ACEs: 40 NT ACE: S-1-5-21-278041429-3399921908-1452754838-2614 (Domain SID-Domain RID), flags 0x00, Denied Object, mask 0x00000100 Type: Denied Object (6) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 45ec5156-db7e-47bb-b53f-dbeb2d03c40f SID: S-1-5-21-278041429-3399921908-1452754838-2614 (Domain SID-Domain RID) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-2614 RID: 2614 (Domain RID) NT ACE: S-1-1-0 (Everyone), flags 0x00, Access Denied, mask 0x00000002 Type: Access Denied (1) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00000002 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000002 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-1-0 (Everyone) Revision: 1 Num Auth: 1 Authority: 1 Subauthorities: 0 NT ACE: S-1-5-21-278041429-3399921908-1452754838-522 (Domain SID-Cloneable Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 3e0f7e18-2c7a-4c10-ba82-4d926db99a3e SID: S-1-5-21-278041429-3399921908-1452754838-522 (Domain SID-Cloneable Controllers) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-522 RID: 522 (Cloneable Controllers) NT ACE: S-1-5-21-278041429-3399921908-1452754838-498 (Domain SID-Enterprise Read-only Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6aa-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-21-278041429-3399921908-1452754838-498 (Domain SID-Enterprise Read-only Domain Controllers) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-498 RID: 498 (Enterprise Read-only Domain Controllers) NT ACE: S-1-5-21-278041429-3399921908-1452754838-516 (Domain SID-Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ad-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-21-278041429-3399921908-1452754838-516 (Domain SID-Domain Controllers) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-516 RID: 516 (Domain Controllers) NT ACE: S-1-5-21-278041429-3399921908-1452754838-526 (Domain SID-Key Admins), flags 0x02, Allowed Object, mask 0x00000030 Type: Allowed Object (5) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000030 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000030 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 5b47d60f-6090-40b2-9f37-2a4de88f3063 SID: S-1-5-21-278041429-3399921908-1452754838-526 (Domain SID-Key Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-526 RID: 526 (Key Admins) NT ACE: S-1-5-21-278041429-3399921908-1452754838-527 (Domain SID-Enterprise Key Admins), flags 0x02, Allowed Object, mask 0x00000030 Type: Allowed Object (5) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000030 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000030 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 5b47d60f-6090-40b2-9f37-2a4de88f3063 SID: S-1-5-21-278041429-3399921908-1452754838-527 (Domain SID-Enterprise Key Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-527 RID: 527 (Enterprise Key Admins) NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x0a, Allowed Object, mask 0x00000010 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: b7c69e6d-2cc7-11d2-854e-00a0c983f608 Inherited GUID: bf967a86-0de6-11d0-a285-00aa003049e2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x0a, Allowed Object, mask 0x00000010 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: b7c69e6d-2cc7-11d2-854e-00a0c983f608 Inherited GUID: bf967a9c-0de6-11d0-a285-00aa003049e2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x0a, Allowed Object, mask 0x00000010 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: b7c69e6d-2cc7-11d2-854e-00a0c983f608 Inherited GUID: bf967aba-0de6-11d0-a285-00aa003049e2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-10 (Principal Self), flags 0x0a, Allowed Object, mask 0x00000020 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000020 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000020 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: ea1b7b93-5e48-46d5-bc6c-4df4fda78a35 Inherited GUID: bf967a86-0de6-11d0-a285-00aa003049e2 SID: S-1-5-10 (Principal Self) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 10 NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 89e95b76-444d-4c62-991a-0facbeda640c SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6aa-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ab-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ac-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ad-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ae-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-557 (Local Group-Incoming Forest Trust Builders), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: e2a36dc9-ae17-47c3-b58b-be34c55ba633 SID: S-1-5-32-557 (Local Group-Incoming Forest Trust Builders) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-557 RID: 557 (Incoming Forest Trust Builders) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x0a, Allowed Object, mask 0x00020094 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000002, Inherited Object Type Present Inherited Object Type Present .... .... .... .... .... .... .... ...0 = Object Type Present: Not set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set Inherited GUID: 4828cc14-1437-45bc-9b07-ad6f015e5f28 SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x0a, Allowed Object, mask 0x00020094 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000002, Inherited Object Type Present Inherited Object Type Present .... .... .... .... .... .... .... ...0 = Object Type Present: Not set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set Inherited GUID: bf967a9c-0de6-11d0-a285-00aa003049e2 SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x0a, Allowed Object, mask 0x00020094 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000002, Inherited Object Type Present Inherited Object Type Present .... .... .... .... .... .... .... ...0 = Object Type Present: Not set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set Inherited GUID: bf967aba-0de6-11d0-a285-00aa003049e2 SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 05c74c5e-4deb-43b4-bd9f-86664c2a7fd5 SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 89e95b76-444d-4c62-991a-0facbeda640c SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: ccc2dc7d-a6ad-4a7a-8846-c04e3cc53501 SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 280f369c-67c7-438e-ae98-1d46f3c6f541 SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6aa-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ab-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ac-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ae-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-10 (Principal Self), flags 0x03, Allowed Object, mask 0x00000030 Type: Allowed Object (5) NT ACE Flags: 0x03, Container Inherit, Object Inherit Container Inherit, Object Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...1 = Object Inherit: Subordinate files will inherit this ACE Size: 40 Access required: 0x00000030 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000030 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 3f78c3e5-f79a-46bd-a0b8-9d18116ddc79 SID: S-1-5-10 (Principal Self) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 10 NT ACE: S-1-5-10 (Principal Self), flags 0x0a, Allowed Object, mask 0x00000130 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000130 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000130 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 91e647de-d96f-4b70-9557-d63ff4f3ccd8 SID: S-1-5-10 (Principal Self) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 10 NT ACE: S-1-5-21-278041429-3399921908-1452754838-512 (Domain SID-Domain Admins), flags 0x00, Access Allowed, mask 0x000e01bd Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 36 Access required: 0x000e01bd Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000e0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x000001bd .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-21-278041429-3399921908-1452754838-512 (Domain SID-Domain Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-512 RID: 512 (Domain Admins) NT ACE: S-1-5-21-278041429-3399921908-1452754838-519 (Domain SID-Enterprise Admins), flags 0x02, Access Allowed, mask 0x000f01ff Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 36 Access required: 0x000f01ff Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001ff .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .1.. .... = Ads Delete Tree: Set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-21-278041429-3399921908-1452754838-519 (Domain SID-Enterprise Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-519 RID: 519 (Enterprise Admins) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x00, Access Allowed, mask 0x00020010 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 24 Access required: 0x00020010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x02, Access Allowed, mask 0x00000004 Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 24 Access required: 0x00000004 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000004 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x02, Access Allowed, mask 0x000f01bd Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 24 Access required: 0x000f01bd Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001bd .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-1-0 (Everyone), flags 0x00, Access Allowed, mask 0x00000010 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-1-0 (Everyone) Revision: 1 Num Auth: 1 Authority: 1 Subauthorities: 0 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Access Allowed, mask 0x00020094 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Access Allowed, mask 0x00020094 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-18 (Local System), flags 0x00, Access Allowed, mask 0x000f01ff Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x000f01ff Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001ff .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .1.. .... = Ads Delete Tree: Set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-18 (Local System) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 18 [Response To: 27561] [Time: 0.000211000 seconds] LDAPMessage searchResDone(6441) success [87 results] messageID: 6441 protocolOp: searchResDone (5) searchResDone resultCode: success (0) matchedDN: errorMessage: [Response To: 27561] [Time: 0.000211000 seconds] Frame 27564: 2059 bytes on wire (16472 bits), 2059 bytes captured (16472 bits) Ethernet II, Src: 00:00:00_09:01:13 (00:00:00:09:01:13), Dst: 00:00:00_09:01:33 (00:00:00:09:01:33) Internet Protocol Version 4, Src: 172.31.9.113, Dst: 172.31.9.133 Transmission Control Protocol, Src Port: 51273, Dst Port: 389, Seq: 32747, Ack: 82411, Len: 2005 Lightweight Directory Access Protocol SASL Buffer Length: 2001 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050406ff0000001c00000000133b16ac346633d78ddd2d615050a4d7bfa23c305a343e4d… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x06, AcceptorSubkey, Sealed .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...0 = SendByAcceptor: Not set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322639532 krb5_sgn_cksum: 346633d78ddd2d615050a4d7bfa23c305a343e4d49f3bcabe9fe15297d3504cd3934e31d… Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (1941 bytes) LDAPMessage modifyRequest(6442) "DC=w4edom-l4,DC=base" messageID: 6442 protocolOp: modifyRequest (6) modifyRequest object: DC=w4edom-l4,DC=base modification: 1 item modification item operation: replace (2) modification nTSecurityDescriptor type: nTSecurityDescriptor vals: 1 item NT Security Descriptor Revision: 1 Type: 0x8404, Self Relative, DACL Auto Inherited, DACL Present 1... .... .... .... = Self Relative: This SecDesc is SELF RELATIVE .0.. .... .... .... = RM Control Valid: Rm control valid is FALSE ..0. .... .... .... = SACL Protected: The SACL is NOT protected ...0 .... .... .... = DACL Protected: The DACL is NOT protected .... 0... .... .... = SACL Auto Inherited: SACL is NOT auto inherited .... .1.. .... .... = DACL Auto Inherited: DACL is AUTO INHERITED .... ..0. .... .... = SACL Auto Inherit Required: SACL does NOT require auto inherit .... ...0 .... .... = DACL Auto Inherit Required: DACL does NOT require auto inherit .... .... 0... .... = Server Security: Server security is FALSE .... .... .0.. .... = DACL Trusted: Dacl trusted is FALSE .... .... ..0. .... = SACL Defaulted: SACL is NOT defaulted .... .... ...0 .... = SACL Present: SACL is NOT present .... .... .... 0... = DACL Defaulted: DACL is NOT defaulted .... .... .... .1.. = DACL Present: DACL is PRESENT .... .... .... ..0. = Group Defaulted: Group is NOT defaulted .... .... .... ...0 = Owner Defaulted: Owner is NOT defaulted Offset to owner SID: 0 Offset to group SID: 0 Offset to SACL: 0 Offset to DACL: 20 NT User (DACL) ACL Revision: AD (4) Size: 1764 Num ACEs: 42 NT ACE: S-1-5-21-278041429-3399921908-1452754838-2614 (Domain SID-Domain RID), flags 0x00, Denied Object, mask 0x00000100 Type: Denied Object (6) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 45ec5156-db7e-47bb-b53f-dbeb2d03c40f SID: S-1-5-21-278041429-3399921908-1452754838-2614 (Domain SID-Domain RID) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-2614 RID: 2614 (Domain RID) NT ACE: S-1-1-0 (Everyone), flags 0x00, Access Denied, mask 0x00000002 Type: Access Denied (1) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00000002 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000002 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-1-0 (Everyone) Revision: 1 Num Auth: 1 Authority: 1 Subauthorities: 0 NT ACE: S-1-5-21-278041429-3399921908-1452754838-522 (Domain SID-Cloneable Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 3e0f7e18-2c7a-4c10-ba82-4d926db99a3e SID: S-1-5-21-278041429-3399921908-1452754838-522 (Domain SID-Cloneable Controllers) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-522 RID: 522 (Cloneable Controllers) NT ACE: S-1-5-21-278041429-3399921908-1452754838-498 (Domain SID-Enterprise Read-only Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6aa-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-21-278041429-3399921908-1452754838-498 (Domain SID-Enterprise Read-only Domain Controllers) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-498 RID: 498 (Enterprise Read-only Domain Controllers) NT ACE: S-1-5-21-278041429-3399921908-1452754838-516 (Domain SID-Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ad-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-21-278041429-3399921908-1452754838-516 (Domain SID-Domain Controllers) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-516 RID: 516 (Domain Controllers) NT ACE: S-1-5-21-278041429-3399921908-1452754838-526 (Domain SID-Key Admins), flags 0x02, Allowed Object, mask 0x00000030 Type: Allowed Object (5) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000030 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000030 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 5b47d60f-6090-40b2-9f37-2a4de88f3063 SID: S-1-5-21-278041429-3399921908-1452754838-526 (Domain SID-Key Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-526 RID: 526 (Key Admins) NT ACE: S-1-5-21-278041429-3399921908-1452754838-527 (Domain SID-Enterprise Key Admins), flags 0x02, Allowed Object, mask 0x00000030 Type: Allowed Object (5) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000030 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000030 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 5b47d60f-6090-40b2-9f37-2a4de88f3063 SID: S-1-5-21-278041429-3399921908-1452754838-527 (Domain SID-Enterprise Key Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-527 RID: 527 (Enterprise Key Admins) NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x0a, Allowed Object, mask 0x00000010 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: b7c69e6d-2cc7-11d2-854e-00a0c983f608 Inherited GUID: bf967a86-0de6-11d0-a285-00aa003049e2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x0a, Allowed Object, mask 0x00000010 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: b7c69e6d-2cc7-11d2-854e-00a0c983f608 Inherited GUID: bf967a9c-0de6-11d0-a285-00aa003049e2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x0a, Allowed Object, mask 0x00000010 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: b7c69e6d-2cc7-11d2-854e-00a0c983f608 Inherited GUID: bf967aba-0de6-11d0-a285-00aa003049e2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-10 (Principal Self), flags 0x0a, Allowed Object, mask 0x00000020 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000020 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000020 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: ea1b7b93-5e48-46d5-bc6c-4df4fda78a35 Inherited GUID: bf967a86-0de6-11d0-a285-00aa003049e2 SID: S-1-5-10 (Principal Self) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 10 NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 89e95b76-444d-4c62-991a-0facbeda640c SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6aa-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ab-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ac-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ad-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ae-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-557 (Local Group-Incoming Forest Trust Builders), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: e2a36dc9-ae17-47c3-b58b-be34c55ba633 SID: S-1-5-32-557 (Local Group-Incoming Forest Trust Builders) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-557 RID: 557 (Incoming Forest Trust Builders) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x0a, Allowed Object, mask 0x00020094 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000002, Inherited Object Type Present Inherited Object Type Present .... .... .... .... .... .... .... ...0 = Object Type Present: Not set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set Inherited GUID: 4828cc14-1437-45bc-9b07-ad6f015e5f28 SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x0a, Allowed Object, mask 0x00020094 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000002, Inherited Object Type Present Inherited Object Type Present .... .... .... .... .... .... .... ...0 = Object Type Present: Not set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set Inherited GUID: bf967a9c-0de6-11d0-a285-00aa003049e2 SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x0a, Allowed Object, mask 0x00020094 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000002, Inherited Object Type Present Inherited Object Type Present .... .... .... .... .... .... .... ...0 = Object Type Present: Not set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set Inherited GUID: bf967aba-0de6-11d0-a285-00aa003049e2 SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 05c74c5e-4deb-43b4-bd9f-86664c2a7fd5 SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 89e95b76-444d-4c62-991a-0facbeda640c SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: ccc2dc7d-a6ad-4a7a-8846-c04e3cc53501 SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 280f369c-67c7-438e-ae98-1d46f3c6f541 SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6aa-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ab-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ac-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ae-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-10 (Principal Self), flags 0x03, Allowed Object, mask 0x00000030 Type: Allowed Object (5) NT ACE Flags: 0x03, Container Inherit, Object Inherit Container Inherit, Object Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...1 = Object Inherit: Subordinate files will inherit this ACE Size: 40 Access required: 0x00000030 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000030 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 3f78c3e5-f79a-46bd-a0b8-9d18116ddc79 SID: S-1-5-10 (Principal Self) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 10 NT ACE: S-1-5-10 (Principal Self), flags 0x0a, Allowed Object, mask 0x00000130 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000130 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000130 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 91e647de-d96f-4b70-9557-d63ff4f3ccd8 SID: S-1-5-10 (Principal Self) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 10 NT ACE: S-1-5-21-278041429-3399921908-1452754838-512 (Domain SID-Domain Admins), flags 0x00, Access Allowed, mask 0x000e01bd Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 36 Access required: 0x000e01bd Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000e0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x000001bd .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-21-278041429-3399921908-1452754838-512 (Domain SID-Domain Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-512 RID: 512 (Domain Admins) NT ACE: S-1-5-21-278041429-3399921908-1452754838-519 (Domain SID-Enterprise Admins), flags 0x02, Access Allowed, mask 0x000f01ff Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 36 Access required: 0x000f01ff Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001ff .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .1.. .... = Ads Delete Tree: Set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-21-278041429-3399921908-1452754838-519 (Domain SID-Enterprise Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-519 RID: 519 (Enterprise Admins) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x00, Access Allowed, mask 0x00020010 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 24 Access required: 0x00020010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x02, Access Allowed, mask 0x00000004 Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 24 Access required: 0x00000004 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000004 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x02, Access Allowed, mask 0x000f01bd Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 24 Access required: 0x000f01bd Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001bd .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-1-0 (Everyone), flags 0x00, Access Allowed, mask 0x00000010 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-1-0 (Everyone) Revision: 1 Num Auth: 1 Authority: 1 Subauthorities: 0 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Access Allowed, mask 0x00020094 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Access Allowed, mask 0x00020094 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-18 (Local System), flags 0x00, Access Allowed, mask 0x000f01ff Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x000f01ff Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001ff .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .1.. .... = Ads Delete Tree: Set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-18 (Local System) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 18 NT ACE: S-1-5-10 (Principal Self), flags 0x0a, Allowed Object, mask 0x00000008 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000008 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000008 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: 9b026da6-0d3c-465c-8bee-5199d7165cba Inherited GUID: bf967a86-0de6-11d0-a285-00aa003049e2 SID: S-1-5-10 (Principal Self) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 10 NT ACE: S-1-3-0 (Creator Owner), flags 0x0a, Allowed Object, mask 0x00000008 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000008 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000008 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: 9b026da6-0d3c-465c-8bee-5199d7165cba Inherited GUID: bf967a86-0de6-11d0-a285-00aa003049e2 SID: S-1-3-0 (Creator Owner) Revision: 1 Num Auth: 1 Authority: 3 Subauthorities: 0 controls: 1 item Control controlType: 1.2.840.113556.1.4.801 (LDAP_SERVER_SD_FLAGS_OID) criticality: True controlValue: 3003020104 Frame 27566: 141 bytes on wire (1128 bits), 141 bytes captured (1128 bits) Ethernet II, Src: 00:00:00_09:01:33 (00:00:00:09:01:33), Dst: 00:00:00_09:01:13 (00:00:00:09:01:13) Internet Protocol Version 4, Src: 172.31.9.133, Dst: 172.31.9.113 Transmission Control Protocol, Src Port: 389, Dst Port: 51273, Seq: 82411, Ack: 34752, Len: 87 Lightweight Directory Access Protocol SASL Buffer Length: 83 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050407ff0000001c00000000133f86c6deea06d31af3a8982726392363001d2bd675eaf9… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x07, AcceptorSubkey, Sealed, SendByAcceptor .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...1 = SendByAcceptor: Set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322930374 krb5_sgn_cksum: deea06d31af3a8982726392363001d2bd675eaf9afb1702b24dc87d0aca76e5431c13ec2… Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (23 bytes) LDAPMessage modifyResponse(6442) success messageID: 6442 protocolOp: modifyResponse (7) modifyResponse resultCode: success (0) matchedDN: errorMessage: [Response To: 27564] [Time: 0.000821000 seconds] Frame 27567: 279 bytes on wire (2232 bits), 279 bytes captured (2232 bits) Ethernet II, Src: 00:00:00_09:01:13 (00:00:00:09:01:13), Dst: 00:00:00_09:01:33 (00:00:00:09:01:33) Internet Protocol Version 4, Src: 172.31.9.113, Dst: 172.31.9.133 Transmission Control Protocol, Src Port: 51273, Dst Port: 389, Seq: 34752, Ack: 82498, Len: 225 Lightweight Directory Access Protocol SASL Buffer Length: 221 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050406ff0000001c00000000133b16add4ef863fd5eb898b65a22879531772c3503869e4… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x06, AcceptorSubkey, Sealed .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...0 = SendByAcceptor: Not set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322639533 krb5_sgn_cksum: d4ef863fd5eb898b65a22879531772c3503869e4a035fe8e3c5b32c6786ba24802cc24a3… Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (161 bytes) LDAPMessage addRequest(6443) "cn=3a6b3fbf-3168-4312-a10d-dd5b3393952d,cn=Operations,cn=DomainUpdates,cn=System,DC=w4edom-l4,DC=base" messageID: 6443 protocolOp: addRequest (8) addRequest entry: cn=3a6b3fbf-3168-4312-a10d-dd5b3393952d,cn=Operations,cn=DomainUpdates,cn=System,DC=w4edom-l4,DC=base attributes: 1 item AttributeList item objectClass type: objectClass vals: 1 item AttributeValue: container Frame 27568: 141 bytes on wire (1128 bits), 141 bytes captured (1128 bits) Ethernet II, Src: 00:00:00_09:01:33 (00:00:00:09:01:33), Dst: 00:00:00_09:01:13 (00:00:00:09:01:13) Internet Protocol Version 4, Src: 172.31.9.133, Dst: 172.31.9.113 Transmission Control Protocol, Src Port: 389, Dst Port: 51273, Seq: 82498, Ack: 34977, Len: 87 Lightweight Directory Access Protocol SASL Buffer Length: 83 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050407ff0000001c00000000133f86c7432195e759fa5b7e2bcb69655f98f1bf39dee6da… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x07, AcceptorSubkey, Sealed, SendByAcceptor .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...1 = SendByAcceptor: Set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322930375 krb5_sgn_cksum: 432195e759fa5b7e2bcb69655f98f1bf39dee6da4324e73f214a1dfa4828127783c4776b… Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (23 bytes) LDAPMessage addResponse(6443) success messageID: 6443 protocolOp: addResponse (9) addResponse resultCode: success (0) matchedDN: errorMessage: [Response To: 27567] [Time: 0.002633000 seconds] Frame 27569: 271 bytes on wire (2168 bits), 271 bytes captured (2168 bits) Ethernet II, Src: 00:00:00_09:01:13 (00:00:00:09:01:13), Dst: 00:00:00_09:01:33 (00:00:00:09:01:33) Internet Protocol Version 4, Src: 172.31.9.113, Dst: 172.31.9.133 Transmission Control Protocol, Src Port: 51273, Dst Port: 389, Seq: 34977, Ack: 82585, Len: 217 Lightweight Directory Access Protocol SASL Buffer Length: 213 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050406ff0000001c00000000133b16ae5f2e3727d4fa9efdad6fd9da9504442d0b14569d… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x06, AcceptorSubkey, Sealed .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...0 = SendByAcceptor: Not set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322639534 krb5_sgn_cksum: 5f2e3727d4fa9efdad6fd9da9504442d0b14569ddfb3975a1ddbb63a3a909b07c75a80bc… Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (153 bytes) LDAPMessage searchRequest(6444) "cn=7f950403-0ab3-47f9-9730-5d7b0269f9bd,cn=Operations,cn=DomainUpdates,cn=System,DC=w4edom-l4,DC=base" baseObject messageID: 6444 protocolOp: searchRequest (3) searchRequest baseObject: cn=7f950403-0ab3-47f9-9730-5d7b0269f9bd,cn=Operations,cn=DomainUpdates,cn=System,DC=w4edom-l4,DC=base scope: baseObject (0) derefAliases: neverDerefAliases (0) sizeLimit: 0 timeLimit: 0 typesOnly: False Filter: (objectClass=*) filter: present (7) present: objectClass attributes: 0 items Frame 27570: 355 bytes on wire (2840 bits), 355 bytes captured (2840 bits) Ethernet II, Src: 00:00:00_09:01:33 (00:00:00:09:01:33), Dst: 00:00:00_09:01:13 (00:00:00:09:01:13) Internet Protocol Version 4, Src: 172.31.9.133, Dst: 172.31.9.113 Transmission Control Protocol, Src Port: 389, Dst Port: 51273, Seq: 82585, Ack: 35194, Len: 301 Lightweight Directory Access Protocol SASL Buffer Length: 297 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050407ff0000001c00000000133f86c8622f9920e4dee7c181e0521faa5ee3a3bfcaf1e2… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x07, AcceptorSubkey, Sealed, SendByAcceptor .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...1 = SendByAcceptor: Set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322930376 krb5_sgn_cksum: 622f9920e4dee7c181e0521faa5ee3a3bfcaf1e2fbacc65e95f6bb05f2a6961f4a2b3fec… Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (237 bytes) LDAPMessage searchResDone(6444) noSuchObject (0000208D: NameErr: DSID-0310020A, problem 2001 (NO_OBJECT), data 0, best match of:\n\t'CN=Operations,CN=DomainUpdates,CN=System,DC=w4edom-l4,DC=base'\n) [87 results] messageID: 6444 protocolOp: searchResDone (5) searchResDone resultCode: noSuchObject (32) matchedDN: CN=Operations,CN=DomainUpdates,CN=System,DC=w4edom-l4,DC=base errorMessage: 0000208D: NameErr: DSID-0310020A, problem 2001 (NO_OBJECT), data 0, best match of:\n\t'CN=Operations,CN=DomainUpdates,CN=System,DC=w4edom-l4,DC=base'\n [Response To: 27569] [Time: 0.000334000 seconds] Frame 27571: 258 bytes on wire (2064 bits), 258 bytes captured (2064 bits) Ethernet II, Src: 00:00:00_09:01:13 (00:00:00:09:01:13), Dst: 00:00:00_09:01:33 (00:00:00:09:01:33) Internet Protocol Version 4, Src: 172.31.9.113, Dst: 172.31.9.133 Transmission Control Protocol, Src Port: 51273, Dst Port: 389, Seq: 35194, Ack: 82886, Len: 204 Lightweight Directory Access Protocol SASL Buffer Length: 200 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050406ff0000001c00000000133b16af87245fcc2898e869ef44ca98712aba9a071bc835… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x06, AcceptorSubkey, Sealed .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...0 = SendByAcceptor: Not set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322639535 krb5_sgn_cksum: 87245fcc2898e869ef44ca98712aba9a071bc835c1e6ea553d80283b52c1fb23149bf4d9… Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (140 bytes) LDAPMessage searchRequest(6445) "DC=w4edom-l4,DC=base" baseObject messageID: 6445 protocolOp: searchRequest (3) searchRequest baseObject: DC=w4edom-l4,DC=base scope: baseObject (0) derefAliases: neverDerefAliases (0) sizeLimit: 0 timeLimit: 0 typesOnly: False Filter: (objectClass=*) filter: present (7) present: objectClass attributes: 1 item AttributeDescription: nTSecurityDescriptor controls: 1 item Control controlType: 1.2.840.113556.1.4.801 (LDAP_SERVER_SD_FLAGS_OID) criticality: True controlValue: 3003020104 Frame 27572: 2009 bytes on wire (16072 bits), 2009 bytes captured (16072 bits) Ethernet II, Src: 00:00:00_09:01:33 (00:00:00:09:01:33), Dst: 00:00:00_09:01:13 (00:00:00:09:01:13) Internet Protocol Version 4, Src: 172.31.9.133, Dst: 172.31.9.113 Transmission Control Protocol, Src Port: 389, Dst Port: 51273, Seq: 82886, Ack: 35398, Len: 1955 Lightweight Directory Access Protocol SASL Buffer Length: 1951 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050407ff0000001c00000000133f86c98e38b6045972265fd17a3e23a61a7b87913d59bb… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x07, AcceptorSubkey, Sealed, SendByAcceptor .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...1 = SendByAcceptor: Set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322930377 krb5_sgn_cksum: 8e38b6045972265fd17a3e23a61a7b87913d59bb5cbd7893725a8b1516ae1b8f01891dd0… Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (1891 bytes) LDAPMessage searchResEntry(6445) "DC=w4edom-l4,DC=base" [88 results] messageID: 6445 protocolOp: searchResEntry (4) searchResEntry objectName: DC=w4edom-l4,DC=base attributes: 1 item PartialAttributeList item nTSecurityDescriptor type: nTSecurityDescriptor vals: 1 item NT Security Descriptor Revision: 1 Type: 0x8c04, Self Relative, SACL Auto Inherited, DACL Auto Inherited, DACL Present 1... .... .... .... = Self Relative: This SecDesc is SELF RELATIVE .0.. .... .... .... = RM Control Valid: Rm control valid is FALSE ..0. .... .... .... = SACL Protected: The SACL is NOT protected ...0 .... .... .... = DACL Protected: The DACL is NOT protected .... 1... .... .... = SACL Auto Inherited: SACL is AUTO INHERITED .... .1.. .... .... = DACL Auto Inherited: DACL is AUTO INHERITED .... ..0. .... .... = SACL Auto Inherit Required: SACL does NOT require auto inherit .... ...0 .... .... = DACL Auto Inherit Required: DACL does NOT require auto inherit .... .... 0... .... = Server Security: Server security is FALSE .... .... .0.. .... = DACL Trusted: Dacl trusted is FALSE .... .... ..0. .... = SACL Defaulted: SACL is NOT defaulted .... .... ...0 .... = SACL Present: SACL is NOT present .... .... .... 0... = DACL Defaulted: DACL is NOT defaulted .... .... .... .1.. = DACL Present: DACL is PRESENT .... .... .... ..0. = Group Defaulted: Group is NOT defaulted .... .... .... ...0 = Owner Defaulted: Owner is NOT defaulted Offset to owner SID: 0 Offset to group SID: 0 Offset to SACL: 0 Offset to DACL: 20 NT User (DACL) ACL Revision: AD (4) Size: 1764 Num ACEs: 42 NT ACE: S-1-5-21-278041429-3399921908-1452754838-2614 (Domain SID-Domain RID), flags 0x00, Denied Object, mask 0x00000100 Type: Denied Object (6) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 45ec5156-db7e-47bb-b53f-dbeb2d03c40f SID: S-1-5-21-278041429-3399921908-1452754838-2614 (Domain SID-Domain RID) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-2614 RID: 2614 (Domain RID) NT ACE: S-1-1-0 (Everyone), flags 0x00, Access Denied, mask 0x00000002 Type: Access Denied (1) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00000002 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000002 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-1-0 (Everyone) Revision: 1 Num Auth: 1 Authority: 1 Subauthorities: 0 NT ACE: S-1-5-21-278041429-3399921908-1452754838-522 (Domain SID-Cloneable Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 3e0f7e18-2c7a-4c10-ba82-4d926db99a3e SID: S-1-5-21-278041429-3399921908-1452754838-522 (Domain SID-Cloneable Controllers) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-522 RID: 522 (Cloneable Controllers) NT ACE: S-1-5-21-278041429-3399921908-1452754838-498 (Domain SID-Enterprise Read-only Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6aa-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-21-278041429-3399921908-1452754838-498 (Domain SID-Enterprise Read-only Domain Controllers) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-498 RID: 498 (Enterprise Read-only Domain Controllers) NT ACE: S-1-5-21-278041429-3399921908-1452754838-516 (Domain SID-Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ad-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-21-278041429-3399921908-1452754838-516 (Domain SID-Domain Controllers) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-516 RID: 516 (Domain Controllers) NT ACE: S-1-5-21-278041429-3399921908-1452754838-526 (Domain SID-Key Admins), flags 0x02, Allowed Object, mask 0x00000030 Type: Allowed Object (5) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000030 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000030 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 5b47d60f-6090-40b2-9f37-2a4de88f3063 SID: S-1-5-21-278041429-3399921908-1452754838-526 (Domain SID-Key Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-526 RID: 526 (Key Admins) NT ACE: S-1-5-21-278041429-3399921908-1452754838-527 (Domain SID-Enterprise Key Admins), flags 0x02, Allowed Object, mask 0x00000030 Type: Allowed Object (5) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000030 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000030 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 5b47d60f-6090-40b2-9f37-2a4de88f3063 SID: S-1-5-21-278041429-3399921908-1452754838-527 (Domain SID-Enterprise Key Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-527 RID: 527 (Enterprise Key Admins) NT ACE: S-1-3-0 (Creator Owner), flags 0x0a, Allowed Object, mask 0x00000008 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000008 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000008 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: 9b026da6-0d3c-465c-8bee-5199d7165cba Inherited GUID: bf967a86-0de6-11d0-a285-00aa003049e2 SID: S-1-3-0 (Creator Owner) Revision: 1 Num Auth: 1 Authority: 3 Subauthorities: 0 NT ACE: S-1-5-10 (Principal Self), flags 0x0a, Allowed Object, mask 0x00000008 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000008 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000008 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: 9b026da6-0d3c-465c-8bee-5199d7165cba Inherited GUID: bf967a86-0de6-11d0-a285-00aa003049e2 SID: S-1-5-10 (Principal Self) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 10 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x0a, Allowed Object, mask 0x00000010 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: b7c69e6d-2cc7-11d2-854e-00a0c983f608 Inherited GUID: bf967a86-0de6-11d0-a285-00aa003049e2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x0a, Allowed Object, mask 0x00000010 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: b7c69e6d-2cc7-11d2-854e-00a0c983f608 Inherited GUID: bf967a9c-0de6-11d0-a285-00aa003049e2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x0a, Allowed Object, mask 0x00000010 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: b7c69e6d-2cc7-11d2-854e-00a0c983f608 Inherited GUID: bf967aba-0de6-11d0-a285-00aa003049e2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-10 (Principal Self), flags 0x0a, Allowed Object, mask 0x00000020 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000020 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000020 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: ea1b7b93-5e48-46d5-bc6c-4df4fda78a35 Inherited GUID: bf967a86-0de6-11d0-a285-00aa003049e2 SID: S-1-5-10 (Principal Self) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 10 NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 89e95b76-444d-4c62-991a-0facbeda640c SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6aa-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ab-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ac-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ad-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ae-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-557 (Local Group-Incoming Forest Trust Builders), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: e2a36dc9-ae17-47c3-b58b-be34c55ba633 SID: S-1-5-32-557 (Local Group-Incoming Forest Trust Builders) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-557 RID: 557 (Incoming Forest Trust Builders) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x0a, Allowed Object, mask 0x00020094 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000002, Inherited Object Type Present Inherited Object Type Present .... .... .... .... .... .... .... ...0 = Object Type Present: Not set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set Inherited GUID: 4828cc14-1437-45bc-9b07-ad6f015e5f28 SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x0a, Allowed Object, mask 0x00020094 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000002, Inherited Object Type Present Inherited Object Type Present .... .... .... .... .... .... .... ...0 = Object Type Present: Not set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set Inherited GUID: bf967a9c-0de6-11d0-a285-00aa003049e2 SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x0a, Allowed Object, mask 0x00020094 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000002, Inherited Object Type Present Inherited Object Type Present .... .... .... .... .... .... .... ...0 = Object Type Present: Not set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set Inherited GUID: bf967aba-0de6-11d0-a285-00aa003049e2 SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 05c74c5e-4deb-43b4-bd9f-86664c2a7fd5 SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 89e95b76-444d-4c62-991a-0facbeda640c SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: ccc2dc7d-a6ad-4a7a-8846-c04e3cc53501 SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 280f369c-67c7-438e-ae98-1d46f3c6f541 SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6aa-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ab-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ac-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ae-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-10 (Principal Self), flags 0x03, Allowed Object, mask 0x00000030 Type: Allowed Object (5) NT ACE Flags: 0x03, Container Inherit, Object Inherit Container Inherit, Object Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...1 = Object Inherit: Subordinate files will inherit this ACE Size: 40 Access required: 0x00000030 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000030 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 3f78c3e5-f79a-46bd-a0b8-9d18116ddc79 SID: S-1-5-10 (Principal Self) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 10 NT ACE: S-1-5-10 (Principal Self), flags 0x0a, Allowed Object, mask 0x00000130 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000130 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000130 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 91e647de-d96f-4b70-9557-d63ff4f3ccd8 SID: S-1-5-10 (Principal Self) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 10 NT ACE: S-1-5-21-278041429-3399921908-1452754838-512 (Domain SID-Domain Admins), flags 0x00, Access Allowed, mask 0x000e01bd Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 36 Access required: 0x000e01bd Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000e0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x000001bd .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-21-278041429-3399921908-1452754838-512 (Domain SID-Domain Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-512 RID: 512 (Domain Admins) NT ACE: S-1-5-21-278041429-3399921908-1452754838-519 (Domain SID-Enterprise Admins), flags 0x02, Access Allowed, mask 0x000f01ff Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 36 Access required: 0x000f01ff Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001ff .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .1.. .... = Ads Delete Tree: Set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-21-278041429-3399921908-1452754838-519 (Domain SID-Enterprise Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-519 RID: 519 (Enterprise Admins) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x00, Access Allowed, mask 0x00020010 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 24 Access required: 0x00020010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x02, Access Allowed, mask 0x00000004 Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 24 Access required: 0x00000004 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000004 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x02, Access Allowed, mask 0x000f01bd Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 24 Access required: 0x000f01bd Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001bd .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-1-0 (Everyone), flags 0x00, Access Allowed, mask 0x00000010 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-1-0 (Everyone) Revision: 1 Num Auth: 1 Authority: 1 Subauthorities: 0 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Access Allowed, mask 0x00020094 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Access Allowed, mask 0x00020094 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-18 (Local System), flags 0x00, Access Allowed, mask 0x000f01ff Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x000f01ff Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001ff .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .1.. .... = Ads Delete Tree: Set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-18 (Local System) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 18 [Response To: 27571] [Time: 0.000219000 seconds] LDAPMessage searchResDone(6445) success [88 results] messageID: 6445 protocolOp: searchResDone (5) searchResDone resultCode: success (0) matchedDN: errorMessage: [Response To: 27571] [Time: 0.000219000 seconds] Frame 27574: 2095 bytes on wire (16760 bits), 2095 bytes captured (16760 bits) Ethernet II, Src: 00:00:00_09:01:13 (00:00:00:09:01:13), Dst: 00:00:00_09:01:33 (00:00:00:09:01:33) Internet Protocol Version 4, Src: 172.31.9.113, Dst: 172.31.9.133 Transmission Control Protocol, Src Port: 51273, Dst Port: 389, Seq: 35398, Ack: 84841, Len: 2041 Lightweight Directory Access Protocol SASL Buffer Length: 2037 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050406ff0000001c00000000133b16b0b54d470af28d3cab5b44caae1ed83d349a038da8… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x06, AcceptorSubkey, Sealed .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...0 = SendByAcceptor: Not set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322639536 krb5_sgn_cksum: b54d470af28d3cab5b44caae1ed83d349a038da847ab3ef2e4bcb7fcf2c71957b85d7d8b… Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (1977 bytes) LDAPMessage modifyRequest(6446) "DC=w4edom-l4,DC=base" messageID: 6446 protocolOp: modifyRequest (6) modifyRequest object: DC=w4edom-l4,DC=base modification: 1 item modification item operation: replace (2) modification nTSecurityDescriptor type: nTSecurityDescriptor vals: 1 item NT Security Descriptor Revision: 1 Type: 0x8404, Self Relative, DACL Auto Inherited, DACL Present 1... .... .... .... = Self Relative: This SecDesc is SELF RELATIVE .0.. .... .... .... = RM Control Valid: Rm control valid is FALSE ..0. .... .... .... = SACL Protected: The SACL is NOT protected ...0 .... .... .... = DACL Protected: The DACL is NOT protected .... 0... .... .... = SACL Auto Inherited: SACL is NOT auto inherited .... .1.. .... .... = DACL Auto Inherited: DACL is AUTO INHERITED .... ..0. .... .... = SACL Auto Inherit Required: SACL does NOT require auto inherit .... ...0 .... .... = DACL Auto Inherit Required: DACL does NOT require auto inherit .... .... 0... .... = Server Security: Server security is FALSE .... .... .0.. .... = DACL Trusted: Dacl trusted is FALSE .... .... ..0. .... = SACL Defaulted: SACL is NOT defaulted .... .... ...0 .... = SACL Present: SACL is NOT present .... .... .... 0... = DACL Defaulted: DACL is NOT defaulted .... .... .... .1.. = DACL Present: DACL is PRESENT .... .... .... ..0. = Group Defaulted: Group is NOT defaulted .... .... .... ...0 = Owner Defaulted: Owner is NOT defaulted Offset to owner SID: 0 Offset to group SID: 0 Offset to SACL: 0 Offset to DACL: 20 NT User (DACL) ACL Revision: AD (4) Size: 1800 Num ACEs: 43 NT ACE: S-1-5-21-278041429-3399921908-1452754838-2614 (Domain SID-Domain RID), flags 0x00, Denied Object, mask 0x00000100 Type: Denied Object (6) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 45ec5156-db7e-47bb-b53f-dbeb2d03c40f SID: S-1-5-21-278041429-3399921908-1452754838-2614 (Domain SID-Domain RID) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-2614 RID: 2614 (Domain RID) NT ACE: S-1-1-0 (Everyone), flags 0x00, Access Denied, mask 0x00000002 Type: Access Denied (1) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00000002 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000002 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-1-0 (Everyone) Revision: 1 Num Auth: 1 Authority: 1 Subauthorities: 0 NT ACE: S-1-5-21-278041429-3399921908-1452754838-522 (Domain SID-Cloneable Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 3e0f7e18-2c7a-4c10-ba82-4d926db99a3e SID: S-1-5-21-278041429-3399921908-1452754838-522 (Domain SID-Cloneable Controllers) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-522 RID: 522 (Cloneable Controllers) NT ACE: S-1-5-21-278041429-3399921908-1452754838-498 (Domain SID-Enterprise Read-only Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6aa-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-21-278041429-3399921908-1452754838-498 (Domain SID-Enterprise Read-only Domain Controllers) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-498 RID: 498 (Enterprise Read-only Domain Controllers) NT ACE: S-1-5-21-278041429-3399921908-1452754838-516 (Domain SID-Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ad-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-21-278041429-3399921908-1452754838-516 (Domain SID-Domain Controllers) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-516 RID: 516 (Domain Controllers) NT ACE: S-1-5-21-278041429-3399921908-1452754838-526 (Domain SID-Key Admins), flags 0x02, Allowed Object, mask 0x00000030 Type: Allowed Object (5) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000030 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000030 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 5b47d60f-6090-40b2-9f37-2a4de88f3063 SID: S-1-5-21-278041429-3399921908-1452754838-526 (Domain SID-Key Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-526 RID: 526 (Key Admins) NT ACE: S-1-5-21-278041429-3399921908-1452754838-527 (Domain SID-Enterprise Key Admins), flags 0x02, Allowed Object, mask 0x00000030 Type: Allowed Object (5) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000030 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000030 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 5b47d60f-6090-40b2-9f37-2a4de88f3063 SID: S-1-5-21-278041429-3399921908-1452754838-527 (Domain SID-Enterprise Key Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-527 RID: 527 (Enterprise Key Admins) NT ACE: S-1-3-0 (Creator Owner), flags 0x0a, Allowed Object, mask 0x00000008 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000008 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000008 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: 9b026da6-0d3c-465c-8bee-5199d7165cba Inherited GUID: bf967a86-0de6-11d0-a285-00aa003049e2 SID: S-1-3-0 (Creator Owner) Revision: 1 Num Auth: 1 Authority: 3 Subauthorities: 0 NT ACE: S-1-5-10 (Principal Self), flags 0x0a, Allowed Object, mask 0x00000008 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000008 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000008 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: 9b026da6-0d3c-465c-8bee-5199d7165cba Inherited GUID: bf967a86-0de6-11d0-a285-00aa003049e2 SID: S-1-5-10 (Principal Self) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 10 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x0a, Allowed Object, mask 0x00000010 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: b7c69e6d-2cc7-11d2-854e-00a0c983f608 Inherited GUID: bf967a86-0de6-11d0-a285-00aa003049e2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x0a, Allowed Object, mask 0x00000010 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: b7c69e6d-2cc7-11d2-854e-00a0c983f608 Inherited GUID: bf967a9c-0de6-11d0-a285-00aa003049e2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x0a, Allowed Object, mask 0x00000010 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: b7c69e6d-2cc7-11d2-854e-00a0c983f608 Inherited GUID: bf967aba-0de6-11d0-a285-00aa003049e2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-10 (Principal Self), flags 0x0a, Allowed Object, mask 0x00000020 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000020 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000020 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: ea1b7b93-5e48-46d5-bc6c-4df4fda78a35 Inherited GUID: bf967a86-0de6-11d0-a285-00aa003049e2 SID: S-1-5-10 (Principal Self) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 10 NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 89e95b76-444d-4c62-991a-0facbeda640c SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6aa-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ab-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ac-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ad-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ae-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-557 (Local Group-Incoming Forest Trust Builders), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: e2a36dc9-ae17-47c3-b58b-be34c55ba633 SID: S-1-5-32-557 (Local Group-Incoming Forest Trust Builders) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-557 RID: 557 (Incoming Forest Trust Builders) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x0a, Allowed Object, mask 0x00020094 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000002, Inherited Object Type Present Inherited Object Type Present .... .... .... .... .... .... .... ...0 = Object Type Present: Not set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set Inherited GUID: 4828cc14-1437-45bc-9b07-ad6f015e5f28 SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x0a, Allowed Object, mask 0x00020094 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000002, Inherited Object Type Present Inherited Object Type Present .... .... .... .... .... .... .... ...0 = Object Type Present: Not set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set Inherited GUID: bf967a9c-0de6-11d0-a285-00aa003049e2 SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x0a, Allowed Object, mask 0x00020094 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000002, Inherited Object Type Present Inherited Object Type Present .... .... .... .... .... .... .... ...0 = Object Type Present: Not set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set Inherited GUID: bf967aba-0de6-11d0-a285-00aa003049e2 SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 05c74c5e-4deb-43b4-bd9f-86664c2a7fd5 SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 89e95b76-444d-4c62-991a-0facbeda640c SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: ccc2dc7d-a6ad-4a7a-8846-c04e3cc53501 SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 280f369c-67c7-438e-ae98-1d46f3c6f541 SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6aa-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ab-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ac-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ae-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-10 (Principal Self), flags 0x03, Allowed Object, mask 0x00000030 Type: Allowed Object (5) NT ACE Flags: 0x03, Container Inherit, Object Inherit Container Inherit, Object Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...1 = Object Inherit: Subordinate files will inherit this ACE Size: 40 Access required: 0x00000030 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000030 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 3f78c3e5-f79a-46bd-a0b8-9d18116ddc79 SID: S-1-5-10 (Principal Self) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 10 NT ACE: S-1-5-10 (Principal Self), flags 0x0a, Allowed Object, mask 0x00000130 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000130 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000130 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 91e647de-d96f-4b70-9557-d63ff4f3ccd8 SID: S-1-5-10 (Principal Self) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 10 NT ACE: S-1-5-21-278041429-3399921908-1452754838-512 (Domain SID-Domain Admins), flags 0x00, Access Allowed, mask 0x000e01bd Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 36 Access required: 0x000e01bd Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000e0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x000001bd .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-21-278041429-3399921908-1452754838-512 (Domain SID-Domain Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-512 RID: 512 (Domain Admins) NT ACE: S-1-5-21-278041429-3399921908-1452754838-519 (Domain SID-Enterprise Admins), flags 0x02, Access Allowed, mask 0x000f01ff Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 36 Access required: 0x000f01ff Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001ff .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .1.. .... = Ads Delete Tree: Set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-21-278041429-3399921908-1452754838-519 (Domain SID-Enterprise Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-519 RID: 519 (Enterprise Admins) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x00, Access Allowed, mask 0x00020010 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 24 Access required: 0x00020010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x02, Access Allowed, mask 0x00000004 Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 24 Access required: 0x00000004 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000004 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x02, Access Allowed, mask 0x000f01bd Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 24 Access required: 0x000f01bd Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001bd .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-1-0 (Everyone), flags 0x00, Access Allowed, mask 0x00000010 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-1-0 (Everyone) Revision: 1 Num Auth: 1 Authority: 1 Subauthorities: 0 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Access Allowed, mask 0x00020094 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Access Allowed, mask 0x00020094 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-18 (Local System), flags 0x00, Access Allowed, mask 0x000f01ff Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x000f01ff Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001ff .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .1.. .... = Ads Delete Tree: Set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-18 (Local System) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 18 NT ACE: S-1-5-21-278041429-3399921908-1452754838-527 (Domain SID-Enterprise Key Admins), flags 0x02, Access Allowed, mask 0x000f01ff Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 36 Access required: 0x000f01ff Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001ff .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .1.. .... = Ads Delete Tree: Set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-21-278041429-3399921908-1452754838-527 (Domain SID-Enterprise Key Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-527 RID: 527 (Enterprise Key Admins) controls: 1 item Control controlType: 1.2.840.113556.1.4.801 (LDAP_SERVER_SD_FLAGS_OID) criticality: True controlValue: 3003020104 Frame 27576: 141 bytes on wire (1128 bits), 141 bytes captured (1128 bits) Ethernet II, Src: 00:00:00_09:01:33 (00:00:00:09:01:33), Dst: 00:00:00_09:01:13 (00:00:00:09:01:13) Internet Protocol Version 4, Src: 172.31.9.133, Dst: 172.31.9.113 Transmission Control Protocol, Src Port: 389, Dst Port: 51273, Seq: 84841, Ack: 37439, Len: 87 Lightweight Directory Access Protocol SASL Buffer Length: 83 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050407ff0000001c00000000133f86caa8f80b22da17e73814efcf46b8d1d29697d22001… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x07, AcceptorSubkey, Sealed, SendByAcceptor .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...1 = SendByAcceptor: Set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322930378 krb5_sgn_cksum: a8f80b22da17e73814efcf46b8d1d29697d2200169a284b0d5210eb355ff4c0288dba7d8… Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (23 bytes) LDAPMessage modifyResponse(6446) success messageID: 6446 protocolOp: modifyResponse (7) modifyResponse resultCode: success (0) matchedDN: errorMessage: [Response To: 27574] [Time: 0.004041000 seconds] Frame 27577: 279 bytes on wire (2232 bits), 279 bytes captured (2232 bits) Ethernet II, Src: 00:00:00_09:01:13 (00:00:00:09:01:13), Dst: 00:00:00_09:01:33 (00:00:00:09:01:33) Internet Protocol Version 4, Src: 172.31.9.113, Dst: 172.31.9.133 Transmission Control Protocol, Src Port: 51273, Dst Port: 389, Seq: 37439, Ack: 84928, Len: 225 Lightweight Directory Access Protocol SASL Buffer Length: 221 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050406ff0000001c00000000133b16b19acdc4b063299351757fff2394df2c6391133aed… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x06, AcceptorSubkey, Sealed .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...0 = SendByAcceptor: Not set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322639537 krb5_sgn_cksum: 9acdc4b063299351757fff2394df2c6391133aed4d3f7684ee62a12071209ba50dd03c49… Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (161 bytes) LDAPMessage addRequest(6447) "cn=7f950403-0ab3-47f9-9730-5d7b0269f9bd,cn=Operations,cn=DomainUpdates,cn=System,DC=w4edom-l4,DC=base" messageID: 6447 protocolOp: addRequest (8) addRequest entry: cn=7f950403-0ab3-47f9-9730-5d7b0269f9bd,cn=Operations,cn=DomainUpdates,cn=System,DC=w4edom-l4,DC=base attributes: 1 item AttributeList item objectClass type: objectClass vals: 1 item AttributeValue: container Frame 27578: 141 bytes on wire (1128 bits), 141 bytes captured (1128 bits) Ethernet II, Src: 00:00:00_09:01:33 (00:00:00:09:01:33), Dst: 00:00:00_09:01:13 (00:00:00:09:01:13) Internet Protocol Version 4, Src: 172.31.9.133, Dst: 172.31.9.113 Transmission Control Protocol, Src Port: 389, Dst Port: 51273, Seq: 84928, Ack: 37664, Len: 87 Lightweight Directory Access Protocol SASL Buffer Length: 83 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050407ff0000001c00000000133f86cb95815f2fdc263410256d9f8cf9f4e1cf12707f91… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x07, AcceptorSubkey, Sealed, SendByAcceptor .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...1 = SendByAcceptor: Set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322930379 krb5_sgn_cksum: 95815f2fdc263410256d9f8cf9f4e1cf12707f914a4ac5d38393a9ce47fe62250eec4a2f… Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (23 bytes) LDAPMessage addResponse(6447) success messageID: 6447 protocolOp: addResponse (9) addResponse resultCode: success (0) matchedDN: errorMessage: [Response To: 27577] [Time: 0.003572000 seconds] Frame 27579: 271 bytes on wire (2168 bits), 271 bytes captured (2168 bits) Ethernet II, Src: 00:00:00_09:01:13 (00:00:00:09:01:13), Dst: 00:00:00_09:01:33 (00:00:00:09:01:33) Internet Protocol Version 4, Src: 172.31.9.113, Dst: 172.31.9.133 Transmission Control Protocol, Src Port: 51273, Dst Port: 389, Seq: 37664, Ack: 85015, Len: 217 Lightweight Directory Access Protocol SASL Buffer Length: 213 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050406ff0000001c00000000133b16b208c8824f08a290b474978800de4dd9266d5ac7ce… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x06, AcceptorSubkey, Sealed .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...0 = SendByAcceptor: Not set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322639538 krb5_sgn_cksum: 08c8824f08a290b474978800de4dd9266d5ac7cef272e63134e4b10386cdd1478b962a82… Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (153 bytes) LDAPMessage searchRequest(6448) "cn=434bb40d-dbc9-4fe7-81d4-d57229f7b080,cn=Operations,cn=DomainUpdates,cn=System,DC=w4edom-l4,DC=base" baseObject messageID: 6448 protocolOp: searchRequest (3) searchRequest baseObject: cn=434bb40d-dbc9-4fe7-81d4-d57229f7b080,cn=Operations,cn=DomainUpdates,cn=System,DC=w4edom-l4,DC=base scope: baseObject (0) derefAliases: neverDerefAliases (0) sizeLimit: 0 timeLimit: 0 typesOnly: False Filter: (objectClass=*) filter: present (7) present: objectClass attributes: 0 items Frame 27580: 355 bytes on wire (2840 bits), 355 bytes captured (2840 bits) Ethernet II, Src: 00:00:00_09:01:33 (00:00:00:09:01:33), Dst: 00:00:00_09:01:13 (00:00:00:09:01:13) Internet Protocol Version 4, Src: 172.31.9.133, Dst: 172.31.9.113 Transmission Control Protocol, Src Port: 389, Dst Port: 51273, Seq: 85015, Ack: 37881, Len: 301 Lightweight Directory Access Protocol SASL Buffer Length: 297 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050407ff0000001c00000000133f86cc989f6f1f87dc6de0483fa76b348b0d2b69d18246… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x07, AcceptorSubkey, Sealed, SendByAcceptor .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...1 = SendByAcceptor: Set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322930380 krb5_sgn_cksum: 989f6f1f87dc6de0483fa76b348b0d2b69d182460d9a7fcb40cdde1b6a54f4ca0d4cd801… Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (237 bytes) LDAPMessage searchResDone(6448) noSuchObject (0000208D: NameErr: DSID-0310020A, problem 2001 (NO_OBJECT), data 0, best match of:\n\t'CN=Operations,CN=DomainUpdates,CN=System,DC=w4edom-l4,DC=base'\n) [88 results] messageID: 6448 protocolOp: searchResDone (5) searchResDone resultCode: noSuchObject (32) matchedDN: CN=Operations,CN=DomainUpdates,CN=System,DC=w4edom-l4,DC=base errorMessage: 0000208D: NameErr: DSID-0310020A, problem 2001 (NO_OBJECT), data 0, best match of:\n\t'CN=Operations,CN=DomainUpdates,CN=System,DC=w4edom-l4,DC=base'\n [Response To: 27579] [Time: 0.000275000 seconds] Frame 27581: 235 bytes on wire (1880 bits), 235 bytes captured (1880 bits) Ethernet II, Src: 00:00:00_09:01:13 (00:00:00:09:01:13), Dst: 00:00:00_09:01:33 (00:00:00:09:01:33) Internet Protocol Version 4, Src: 172.31.9.113, Dst: 172.31.9.133 Transmission Control Protocol, Src Port: 51273, Dst Port: 389, Seq: 37881, Ack: 85316, Len: 181 Lightweight Directory Access Protocol SASL Buffer Length: 177 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050406ff0000001c00000000133b16b34b18135a4a0db247218103bc1b923b96a287f070… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x06, AcceptorSubkey, Sealed .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...0 = SendByAcceptor: Not set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322639539 krb5_sgn_cksum: 4b18135a4a0db247218103bc1b923b96a287f0701ff9b8153819f596e1ef4590405990d3… Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (117 bytes) LDAPMessage modifyRequest(6449) "DC=w4edom-l4,DC=base" messageID: 6449 protocolOp: modifyRequest (6) modifyRequest object: DC=w4edom-l4,DC=base modification: 1 item modification item operation: add (0) modification msDS-ExpirePasswordsOnSmartCardOnlyAccounts type: msDS-ExpirePasswordsOnSmartCardOnlyAccounts vals: 1 item AttributeValue: FALSE Frame 27582: 141 bytes on wire (1128 bits), 141 bytes captured (1128 bits) Ethernet II, Src: 00:00:00_09:01:33 (00:00:00:09:01:33), Dst: 00:00:00_09:01:13 (00:00:00:09:01:13) Internet Protocol Version 4, Src: 172.31.9.133, Dst: 172.31.9.113 Transmission Control Protocol, Src Port: 389, Dst Port: 51273, Seq: 85316, Ack: 38062, Len: 87 Lightweight Directory Access Protocol SASL Buffer Length: 83 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050407ff0000001c00000000133f86cddd2b416e1d1f1bc0fdbca6e1d236de6816244870… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x07, AcceptorSubkey, Sealed, SendByAcceptor .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...1 = SendByAcceptor: Set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322930381 krb5_sgn_cksum: dd2b416e1d1f1bc0fdbca6e1d236de6816244870ac1484d97e3eb2f8f3e389ec5f4af2ae… Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (23 bytes) LDAPMessage modifyResponse(6449) success messageID: 6449 protocolOp: modifyResponse (7) modifyResponse resultCode: success (0) matchedDN: errorMessage: [Response To: 27581] [Time: 0.000486000 seconds] Frame 27583: 279 bytes on wire (2232 bits), 279 bytes captured (2232 bits) Ethernet II, Src: 00:00:00_09:01:13 (00:00:00:09:01:13), Dst: 00:00:00_09:01:33 (00:00:00:09:01:33) Internet Protocol Version 4, Src: 172.31.9.113, Dst: 172.31.9.133 Transmission Control Protocol, Src Port: 51273, Dst Port: 389, Seq: 38062, Ack: 85403, Len: 225 Lightweight Directory Access Protocol SASL Buffer Length: 221 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050406ff0000001c00000000133b16b4888af3a173a73a1d0d6c78d634f48df5d5d788c0… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x06, AcceptorSubkey, Sealed .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...0 = SendByAcceptor: Not set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322639540 krb5_sgn_cksum: 888af3a173a73a1d0d6c78d634f48df5d5d788c02a963d343ec5482b000e0e3d4c49b829… Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (161 bytes) LDAPMessage addRequest(6450) "cn=434bb40d-dbc9-4fe7-81d4-d57229f7b080,cn=Operations,cn=DomainUpdates,cn=System,DC=w4edom-l4,DC=base" messageID: 6450 protocolOp: addRequest (8) addRequest entry: cn=434bb40d-dbc9-4fe7-81d4-d57229f7b080,cn=Operations,cn=DomainUpdates,cn=System,DC=w4edom-l4,DC=base attributes: 1 item AttributeList item objectClass type: objectClass vals: 1 item AttributeValue: container Frame 27584: 141 bytes on wire (1128 bits), 141 bytes captured (1128 bits) Ethernet II, Src: 00:00:00_09:01:33 (00:00:00:09:01:33), Dst: 00:00:00_09:01:13 (00:00:00:09:01:13) Internet Protocol Version 4, Src: 172.31.9.133, Dst: 172.31.9.113 Transmission Control Protocol, Src Port: 389, Dst Port: 51273, Seq: 85403, Ack: 38287, Len: 87 Lightweight Directory Access Protocol SASL Buffer Length: 83 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050407ff0000001c00000000133f86cef2c7f30241800ef9d88f8155fc5b56278cbc91b0… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x07, AcceptorSubkey, Sealed, SendByAcceptor .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...1 = SendByAcceptor: Set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322930382 krb5_sgn_cksum: f2c7f30241800ef9d88f8155fc5b56278cbc91b00beff9744b3267fe803a7a8073489aba… Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (23 bytes) LDAPMessage addResponse(6450) success messageID: 6450 protocolOp: addResponse (9) addResponse resultCode: success (0) matchedDN: errorMessage: [Response To: 27583] [Time: 0.030297000 seconds] Frame 27585: 271 bytes on wire (2168 bits), 271 bytes captured (2168 bits) Ethernet II, Src: 00:00:00_09:01:13 (00:00:00:09:01:13), Dst: 00:00:00_09:01:33 (00:00:00:09:01:33) Internet Protocol Version 4, Src: 172.31.9.113, Dst: 172.31.9.133 Transmission Control Protocol, Src Port: 51273, Dst Port: 389, Seq: 38287, Ack: 85490, Len: 217 Lightweight Directory Access Protocol SASL Buffer Length: 213 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050406ff0000001c00000000133b16b5febfe0ca45211b5804d1d35740ddc70fbd1b6f4d… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x06, AcceptorSubkey, Sealed .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...0 = SendByAcceptor: Not set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322639541 krb5_sgn_cksum: febfe0ca45211b5804d1d35740ddc70fbd1b6f4dcba6c5c75fe05bbda054f76a1637c774… Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (153 bytes) LDAPMessage searchRequest(6451) "cn=a0c238ba-9e30-4ee6-80a6-43f731e9a5cd,cn=Operations,cn=DomainUpdates,cn=System,DC=w4edom-l4,DC=base" baseObject messageID: 6451 protocolOp: searchRequest (3) searchRequest baseObject: cn=a0c238ba-9e30-4ee6-80a6-43f731e9a5cd,cn=Operations,cn=DomainUpdates,cn=System,DC=w4edom-l4,DC=base scope: baseObject (0) derefAliases: neverDerefAliases (0) sizeLimit: 0 timeLimit: 0 typesOnly: False Filter: (objectClass=*) filter: present (7) present: objectClass attributes: 0 items Frame 27586: 355 bytes on wire (2840 bits), 355 bytes captured (2840 bits) Ethernet II, Src: 00:00:00_09:01:33 (00:00:00:09:01:33), Dst: 00:00:00_09:01:13 (00:00:00:09:01:13) Internet Protocol Version 4, Src: 172.31.9.133, Dst: 172.31.9.113 Transmission Control Protocol, Src Port: 389, Dst Port: 51273, Seq: 85490, Ack: 38504, Len: 301 Lightweight Directory Access Protocol SASL Buffer Length: 297 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050407ff0000001c00000000133f86cf30575abf468f4e21b92682dfac9ca616a25ac578… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x07, AcceptorSubkey, Sealed, SendByAcceptor .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...1 = SendByAcceptor: Set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322930383 krb5_sgn_cksum: 30575abf468f4e21b92682dfac9ca616a25ac57800be36823009991904624432522c3be1… Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (237 bytes) LDAPMessage searchResDone(6451) noSuchObject (0000208D: NameErr: DSID-0310020A, problem 2001 (NO_OBJECT), data 0, best match of:\n\t'CN=Operations,CN=DomainUpdates,CN=System,DC=w4edom-l4,DC=base'\n) [88 results] messageID: 6451 protocolOp: searchResDone (5) searchResDone resultCode: noSuchObject (32) matchedDN: CN=Operations,CN=DomainUpdates,CN=System,DC=w4edom-l4,DC=base errorMessage: 0000208D: NameErr: DSID-0310020A, problem 2001 (NO_OBJECT), data 0, best match of:\n\t'CN=Operations,CN=DomainUpdates,CN=System,DC=w4edom-l4,DC=base'\n [Response To: 27585] [Time: 0.000487000 seconds] Frame 27587: 258 bytes on wire (2064 bits), 258 bytes captured (2064 bits) Ethernet II, Src: 00:00:00_09:01:13 (00:00:00:09:01:13), Dst: 00:00:00_09:01:33 (00:00:00:09:01:33) Internet Protocol Version 4, Src: 172.31.9.113, Dst: 172.31.9.133 Transmission Control Protocol, Src Port: 51273, Dst Port: 389, Seq: 38504, Ack: 85791, Len: 204 Lightweight Directory Access Protocol SASL Buffer Length: 200 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050406ff0000001c00000000133b16b6249050f76f94d8b370408dc6df092940b135eb21… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x06, AcceptorSubkey, Sealed .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...0 = SendByAcceptor: Not set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322639542 krb5_sgn_cksum: 249050f76f94d8b370408dc6df092940b135eb21e3b58492e476bb32383371fecd8af837… Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (140 bytes) LDAPMessage searchRequest(6452) "DC=w4edom-l4,DC=base" baseObject messageID: 6452 protocolOp: searchRequest (3) searchRequest baseObject: DC=w4edom-l4,DC=base scope: baseObject (0) derefAliases: neverDerefAliases (0) sizeLimit: 0 timeLimit: 0 typesOnly: False Filter: (objectClass=*) filter: present (7) present: objectClass attributes: 1 item AttributeDescription: nTSecurityDescriptor controls: 1 item Control controlType: 1.2.840.113556.1.4.801 (LDAP_SERVER_SD_FLAGS_OID) criticality: True controlValue: 3003020104 Frame 27588: 2045 bytes on wire (16360 bits), 2045 bytes captured (16360 bits) Ethernet II, Src: 00:00:00_09:01:33 (00:00:00:09:01:33), Dst: 00:00:00_09:01:13 (00:00:00:09:01:13) Internet Protocol Version 4, Src: 172.31.9.133, Dst: 172.31.9.113 Transmission Control Protocol, Src Port: 389, Dst Port: 51273, Seq: 85791, Ack: 38708, Len: 1991 Lightweight Directory Access Protocol SASL Buffer Length: 1987 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050407ff0000001c00000000133f86d0edbabd35d91be40c3d7eb3307c23063bdbf89b6c… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x07, AcceptorSubkey, Sealed, SendByAcceptor .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...1 = SendByAcceptor: Set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322930384 krb5_sgn_cksum: edbabd35d91be40c3d7eb3307c23063bdbf89b6c4ef6fd58ed49f7a4c443653d7750965a… Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 22 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (1927 bytes) LDAPMessage searchResEntry(6452) "DC=w4edom-l4,DC=base" [89 results] messageID: 6452 protocolOp: searchResEntry (4) searchResEntry objectName: DC=w4edom-l4,DC=base attributes: 1 item PartialAttributeList item nTSecurityDescriptor type: nTSecurityDescriptor vals: 1 item NT Security Descriptor Revision: 1 Type: 0x8c04, Self Relative, SACL Auto Inherited, DACL Auto Inherited, DACL Present 1... .... .... .... = Self Relative: This SecDesc is SELF RELATIVE .0.. .... .... .... = RM Control Valid: Rm control valid is FALSE ..0. .... .... .... = SACL Protected: The SACL is NOT protected ...0 .... .... .... = DACL Protected: The DACL is NOT protected .... 1... .... .... = SACL Auto Inherited: SACL is AUTO INHERITED .... .1.. .... .... = DACL Auto Inherited: DACL is AUTO INHERITED .... ..0. .... .... = SACL Auto Inherit Required: SACL does NOT require auto inherit .... ...0 .... .... = DACL Auto Inherit Required: DACL does NOT require auto inherit .... .... 0... .... = Server Security: Server security is FALSE .... .... .0.. .... = DACL Trusted: Dacl trusted is FALSE .... .... ..0. .... = SACL Defaulted: SACL is NOT defaulted .... .... ...0 .... = SACL Present: SACL is NOT present .... .... .... 0... = DACL Defaulted: DACL is NOT defaulted .... .... .... .1.. = DACL Present: DACL is PRESENT .... .... .... ..0. = Group Defaulted: Group is NOT defaulted .... .... .... ...0 = Owner Defaulted: Owner is NOT defaulted Offset to owner SID: 0 Offset to group SID: 0 Offset to SACL: 0 Offset to DACL: 20 NT User (DACL) ACL Revision: AD (4) Size: 1800 Num ACEs: 43 NT ACE: S-1-5-21-278041429-3399921908-1452754838-2614 (Domain SID-Domain RID), flags 0x00, Denied Object, mask 0x00000100 Type: Denied Object (6) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 45ec5156-db7e-47bb-b53f-dbeb2d03c40f SID: S-1-5-21-278041429-3399921908-1452754838-2614 (Domain SID-Domain RID) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-2614 RID: 2614 (Domain RID) NT ACE: S-1-1-0 (Everyone), flags 0x00, Access Denied, mask 0x00000002 Type: Access Denied (1) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00000002 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000002 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-1-0 (Everyone) Revision: 1 Num Auth: 1 Authority: 1 Subauthorities: 0 NT ACE: S-1-5-21-278041429-3399921908-1452754838-522 (Domain SID-Cloneable Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 3e0f7e18-2c7a-4c10-ba82-4d926db99a3e SID: S-1-5-21-278041429-3399921908-1452754838-522 (Domain SID-Cloneable Controllers) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-522 RID: 522 (Cloneable Controllers) NT ACE: S-1-5-21-278041429-3399921908-1452754838-498 (Domain SID-Enterprise Read-only Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6aa-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-21-278041429-3399921908-1452754838-498 (Domain SID-Enterprise Read-only Domain Controllers) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-498 RID: 498 (Enterprise Read-only Domain Controllers) NT ACE: S-1-5-21-278041429-3399921908-1452754838-516 (Domain SID-Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ad-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-21-278041429-3399921908-1452754838-516 (Domain SID-Domain Controllers) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-516 RID: 516 (Domain Controllers) NT ACE: S-1-5-21-278041429-3399921908-1452754838-526 (Domain SID-Key Admins), flags 0x02, Allowed Object, mask 0x00000030 Type: Allowed Object (5) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000030 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000030 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 5b47d60f-6090-40b2-9f37-2a4de88f3063 SID: S-1-5-21-278041429-3399921908-1452754838-526 (Domain SID-Key Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-526 RID: 526 (Key Admins) NT ACE: S-1-5-21-278041429-3399921908-1452754838-527 (Domain SID-Enterprise Key Admins), flags 0x02, Allowed Object, mask 0x00000030 Type: Allowed Object (5) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000030 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000030 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 5b47d60f-6090-40b2-9f37-2a4de88f3063 SID: S-1-5-21-278041429-3399921908-1452754838-527 (Domain SID-Enterprise Key Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-527 RID: 527 (Enterprise Key Admins) NT ACE: S-1-3-0 (Creator Owner), flags 0x0a, Allowed Object, mask 0x00000008 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000008 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000008 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: 9b026da6-0d3c-465c-8bee-5199d7165cba Inherited GUID: bf967a86-0de6-11d0-a285-00aa003049e2 SID: S-1-3-0 (Creator Owner) Revision: 1 Num Auth: 1 Authority: 3 Subauthorities: 0 NT ACE: S-1-5-10 (Principal Self), flags 0x0a, Allowed Object, mask 0x00000008 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000008 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000008 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: 9b026da6-0d3c-465c-8bee-5199d7165cba Inherited GUID: bf967a86-0de6-11d0-a285-00aa003049e2 SID: S-1-5-10 (Principal Self) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 10 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x0a, Allowed Object, mask 0x00000010 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: b7c69e6d-2cc7-11d2-854e-00a0c983f608 Inherited GUID: bf967a86-0de6-11d0-a285-00aa003049e2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x0a, Allowed Object, mask 0x00000010 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: b7c69e6d-2cc7-11d2-854e-00a0c983f608 Inherited GUID: bf967a9c-0de6-11d0-a285-00aa003049e2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x0a, Allowed Object, mask 0x00000010 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: b7c69e6d-2cc7-11d2-854e-00a0c983f608 Inherited GUID: bf967aba-0de6-11d0-a285-00aa003049e2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-10 (Principal Self), flags 0x0a, Allowed Object, mask 0x00000020 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000020 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000020 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000003, Object Type Present, Inherited Object Type Present Object Type Present, Inherited Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set GUID: ea1b7b93-5e48-46d5-bc6c-4df4fda78a35 Inherited GUID: bf967a86-0de6-11d0-a285-00aa003049e2 SID: S-1-5-10 (Principal Self) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 10 NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 89e95b76-444d-4c62-991a-0facbeda640c SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6aa-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ab-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ac-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ad-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ae-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-5-32-557 (Local Group-Incoming Forest Trust Builders), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: e2a36dc9-ae17-47c3-b58b-be34c55ba633 SID: S-1-5-32-557 (Local Group-Incoming Forest Trust Builders) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-557 RID: 557 (Incoming Forest Trust Builders) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x0a, Allowed Object, mask 0x00020094 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000002, Inherited Object Type Present Inherited Object Type Present .... .... .... .... .... .... .... ...0 = Object Type Present: Not set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set Inherited GUID: 4828cc14-1437-45bc-9b07-ad6f015e5f28 SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x0a, Allowed Object, mask 0x00020094 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000002, Inherited Object Type Present Inherited Object Type Present .... .... .... .... .... .... .... ...0 = Object Type Present: Not set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set Inherited GUID: bf967a9c-0de6-11d0-a285-00aa003049e2 SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x0a, Allowed Object, mask 0x00020094 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 44 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000002, Inherited Object Type Present Inherited Object Type Present .... .... .... .... .... .... .... ...0 = Object Type Present: Not set .... .... .... .... .... .... .... ..1. = Inherited Object Type Present: Set Inherited GUID: bf967aba-0de6-11d0-a285-00aa003049e2 SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 05c74c5e-4deb-43b4-bd9f-86664c2a7fd5 SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 89e95b76-444d-4c62-991a-0facbeda640c SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: ccc2dc7d-a6ad-4a7a-8846-c04e3cc53501 SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 280f369c-67c7-438e-ae98-1d46f3c6f541 SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6aa-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ab-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ac-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ae-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-10 (Principal Self), flags 0x03, Allowed Object, mask 0x00000030 Type: Allowed Object (5) NT ACE Flags: 0x03, Container Inherit, Object Inherit Container Inherit, Object Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...1 = Object Inherit: Subordinate files will inherit this ACE Size: 40 Access required: 0x00000030 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000030 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 3f78c3e5-f79a-46bd-a0b8-9d18116ddc79 SID: S-1-5-10 (Principal Self) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 10 NT ACE: S-1-5-10 (Principal Self), flags 0x0a, Allowed Object, mask 0x00000130 Type: Allowed Object (5) NT ACE Flags: 0x0a, Inherit Only, Container Inherit Inherit Only, Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 1... = Inherit Only: This ACE does not apply to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 40 Access required: 0x00000130 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000130 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 91e647de-d96f-4b70-9557-d63ff4f3ccd8 SID: S-1-5-10 (Principal Self) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 10 NT ACE: S-1-5-21-278041429-3399921908-1452754838-512 (Domain SID-Domain Admins), flags 0x00, Access Allowed, mask 0x000e01bd Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 36 Access required: 0x000e01bd Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000e0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x000001bd .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-21-278041429-3399921908-1452754838-512 (Domain SID-Domain Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-512 RID: 512 (Domain Admins) NT ACE: S-1-5-21-278041429-3399921908-1452754838-519 (Domain SID-Enterprise Admins), flags 0x02, Access Allowed, mask 0x000f01ff Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 36 Access required: 0x000f01ff Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001ff .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .1.. .... = Ads Delete Tree: Set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-21-278041429-3399921908-1452754838-519 (Domain SID-Enterprise Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-519 RID: 519 (Enterprise Admins) NT ACE: S-1-5-21-278041429-3399921908-1452754838-527 (Domain SID-Enterprise Key Admins), flags 0x02, Access Allowed, mask 0x000f01ff Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 36 Access required: 0x000f01ff Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001ff .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .1.. .... = Ads Delete Tree: Set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-21-278041429-3399921908-1452754838-527 (Domain SID-Enterprise Key Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-527 RID: 527 (Enterprise Key Admins) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x00, Access Allowed, mask 0x00020010 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 24 Access required: 0x00020010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access), flags 0x02, Access Allowed, mask 0x00000004 Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 24 Access required: 0x00000004 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000004 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-32-554 (Local Group-Pre-Windows 2000 Compatible Access) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-554 RID: 554 (Pre-Windows 2000 Compatible Access) NT ACE: S-1-5-32-544 (Local Group-Administrators), flags 0x02, Access Allowed, mask 0x000f01bd Type: Access Allowed (0) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 24 Access required: 0x000f01bd Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001bd .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-32-544 (Local Group-Administrators) Revision: 1 Num Auth: 2 Authority: 5 Subauthorities: 32-544 RID: 544 (Administrators) NT ACE: S-1-1-0 (Everyone), flags 0x00, Access Allowed, mask 0x00000010 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00000010 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000010 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-1-0 (Everyone) Revision: 1 Num Auth: 1 Authority: 1 Subauthorities: 0 NT ACE: S-1-5-9 (Enterprise Domain Controllers), flags 0x00, Access Allowed, mask 0x00020094 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-9 (Enterprise Domain Controllers) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 9 NT ACE: S-1-5-11 (Authenticated Users), flags 0x00, Access Allowed, mask 0x00020094 Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00020094 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00020000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000094 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-5-11 (Authenticated Users) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 11 NT ACE: S-1-5-18 (Local System), flags 0x00, Access Allowed, mask 0x000f01ff Type: Access Allowed (0) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x000f01ff Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x000f0000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 1... .... .... .... .... = Write owner: Set .... .... .... .1.. .... .... .... .... = Write DAC: Set .... .... .... ..1. .... .... .... .... = Read control: Set .... .... .... ...1 .... .... .... .... = Delete: Set LDAP specific rights: 0x000001ff .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 1... .... = Ads List Object: Set .... .... .... .... .... .... .1.. .... = Ads Delete Tree: Set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 1... = Ads Self Write: Set .... .... .... .... .... .... .... .1.. = Ads List: Set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...1 = Ads Create Child: Set SID: S-1-5-18 (Local System) Revision: 1 Num Auth: 1 Authority: 5 Subauthorities: 18 [Response To: 27587] [Time: 0.000219000 seconds] LDAPMessage searchResDone(6452) success [89 results] messageID: 6452 protocolOp: searchResDone (5) searchResDone resultCode: success (0) matchedDN: errorMessage: [Response To: 27587] [Time: 0.000219000 seconds] Frame 27590: 2059 bytes on wire (16472 bits), 2059 bytes captured (16472 bits) Ethernet II, Src: 00:00:00_09:01:13 (00:00:00:09:01:13), Dst: 00:00:00_09:01:33 (00:00:00:09:01:33) Internet Protocol Version 4, Src: 172.31.9.113, Dst: 172.31.9.133 Transmission Control Protocol, Src Port: 51273, Dst Port: 389, Seq: 38708, Ack: 87782, Len: 2005 Lightweight Directory Access Protocol SASL Buffer Length: 2001 SASL Buffer GSS-API Generic Security Service Application Program Interface krb5_blob: 050406ff0000001c00000000133b16b75e9d5c0a481f2d9735382f86725406654b704fcd… krb5_tok_id: KRB_TOKEN_CFX_WRAP (0x0405) krb5_cfx_flags: 0x06, AcceptorSubkey, Sealed .... .1.. = AcceptorSubkey: Set .... ..1. = Sealed: Set .... ...0 = SendByAcceptor: Not set krb5_filler: ff krb5_cfx_ec: 0 krb5_cfx_rrc: 28 krb5_cfx_seq: 322639543 krb5_sgn_cksum: 5e9d5c0a481f2d9735382f86725406654b704fcd6c28bc6df66a2a703e449a47f53ef793… Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...) [Expert Info (Chat/Security): Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Decrypted keytype 18 usage 24 using learnt encAPRepPart_subkey in frame 27322 (id=27322.1 same=0) (84616fef...)] [Severity level: Chat] [Group: Security] [Expert Info (Chat/Security): Used keymap=app_session_keys num_keys=406 num_tries=59)] [Used keymap=app_session_keys num_keys=406 num_tries=59)] [Severity level: Chat] [Group: Security] GSS-API Encrypted payload (1941 bytes) LDAPMessage modifyRequest(6453) "DC=w4edom-l4,DC=base" messageID: 6453 protocolOp: modifyRequest (6) modifyRequest object: DC=w4edom-l4,DC=base modification: 1 item modification item operation: replace (2) modification nTSecurityDescriptor type: nTSecurityDescriptor vals: 1 item NT Security Descriptor Revision: 1 Type: 0x8404, Self Relative, DACL Auto Inherited, DACL Present 1... .... .... .... = Self Relative: This SecDesc is SELF RELATIVE .0.. .... .... .... = RM Control Valid: Rm control valid is FALSE ..0. .... .... .... = SACL Protected: The SACL is NOT protected ...0 .... .... .... = DACL Protected: The DACL is NOT protected .... 0... .... .... = SACL Auto Inherited: SACL is NOT auto inherited .... .1.. .... .... = DACL Auto Inherited: DACL is AUTO INHERITED .... ..0. .... .... = SACL Auto Inherit Required: SACL does NOT require auto inherit .... ...0 .... .... = DACL Auto Inherit Required: DACL does NOT require auto inherit .... .... 0... .... = Server Security: Server security is FALSE .... .... .0.. .... = DACL Trusted: Dacl trusted is FALSE .... .... ..0. .... = SACL Defaulted: SACL is NOT defaulted .... .... ...0 .... = SACL Present: SACL is NOT present .... .... .... 0... = DACL Defaulted: DACL is NOT defaulted .... .... .... .1.. = DACL Present: DACL is PRESENT .... .... .... ..0. = Group Defaulted: Group is NOT defaulted .... .... .... ...0 = Owner Defaulted: Owner is NOT defaulted Offset to owner SID: 0 Offset to group SID: 0 Offset to SACL: 0 Offset to DACL: 20 NT User (DACL) ACL Revision: AD (4) Size: 1764 Num ACEs: 42 NT ACE: S-1-5-21-278041429-3399921908-1452754838-2614 (Domain SID-Domain RID), flags 0x00, Denied Object, mask 0x00000100 Type: Denied Object (6) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 45ec5156-db7e-47bb-b53f-dbeb2d03c40f SID: S-1-5-21-278041429-3399921908-1452754838-2614 (Domain SID-Domain RID) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-2614 RID: 2614 (Domain RID) NT ACE: S-1-1-0 (Everyone), flags 0x00, Access Denied, mask 0x00000002 Type: Access Denied (1) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 20 Access required: 0x00000002 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000002 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..1. = Ads Delete Child: Set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set SID: S-1-1-0 (Everyone) Revision: 1 Num Auth: 1 Authority: 1 Subauthorities: 0 NT ACE: S-1-5-21-278041429-3399921908-1452754838-522 (Domain SID-Cloneable Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 3e0f7e18-2c7a-4c10-ba82-4d926db99a3e SID: S-1-5-21-278041429-3399921908-1452754838-522 (Domain SID-Cloneable Controllers) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-522 RID: 522 (Cloneable Controllers) NT ACE: S-1-5-21-278041429-3399921908-1452754838-498 (Domain SID-Enterprise Read-only Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6aa-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-21-278041429-3399921908-1452754838-498 (Domain SID-Enterprise Read-only Domain Controllers) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-498 RID: 498 (Enterprise Read-only Domain Controllers) NT ACE: S-1-5-21-278041429-3399921908-1452754838-516 (Domain SID-Domain Controllers), flags 0x00, Allowed Object, mask 0x00000100 Type: Allowed Object (5) NT ACE Flags: 0x00 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..0. = Container Inherit: Subordinate containers will not inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000100 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000100 .... .... .... .... .... ...1 .... .... = Ads Control Access: Set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..0. .... = Ads Write Prop: Not set .... .... .... .... .... .... ...0 .... = Ads Read Prop: Not set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 1131f6ad-9c07-11d1-f79f-00c04fc2dcd2 SID: S-1-5-21-278041429-3399921908-1452754838-516 (Domain SID-Domain Controllers) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-516 RID: 516 (Domain Controllers) NT ACE: S-1-5-21-278041429-3399921908-1452754838-526 (Domain SID-Key Admins), flags 0x02, Allowed Object, mask 0x00000030 Type: Allowed Object (5) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000030 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000030 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object ACE Object Flags: 0x00000001, Object Type Present Object Type Present .... .... .... .... .... .... .... ...1 = Object Type Present: Set .... .... .... .... .... .... .... ..0. = Inherited Object Type Present: Not set GUID: 5b47d60f-6090-40b2-9f37-2a4de88f3063 SID: S-1-5-21-278041429-3399921908-1452754838-526 (Domain SID-Key Admins) Revision: 1 Num Auth: 5 Authority: 5 Subauthorities: 21-278041429-3399921908-1452754838-526 RID: 526 (Key Admins) NT ACE: S-1-5-21-278041429-3399921908-1452754838-527 (Domain SID-Enterprise Key Admins), flags 0x02, Allowed Object, mask 0x00000030 Type: Allowed Object (5) NT ACE Flags: 0x02, Container Inherit Container Inherit 0... .... = Audit Failed Accesses: Failed accesses will not be audited .0.. .... = Audit Successful Accesses: Successful accesses will not be audited ...0 .... = Inherited ACE: This ACE was not inherited from its parent object .... 0... = Inherit Only: This ACE applies to the current object .... .0.. = Non-Propagate Inherit: Subordinate object will propagate the inherited ACE further .... ..1. = Container Inherit: Subordinate containers will inherit this ACE .... ...0 = Object Inherit: Subordinate files will not inherit this ACE Size: 56 Access required: 0x00000030 Generic rights: 0x00000000 0... .... .... .... .... .... .... .... = Generic read: Not set .0.. .... .... .... .... .... .... .... = Generic write: Not set ..0. .... .... .... .... .... .... .... = Generic execute: Not set ...0 .... .... .... .... .... .... .... = Generic all: Not set .... ..0. .... .... .... .... .... .... = Maximum allowed: Not set .... .... 0... .... .... .... .... .... = Access SACL: Not set Standard rights: 0x00000000 .... .... ...0 .... .... .... .... .... = Synchronise: Not set .... .... .... 0... .... .... .... .... = Write owner: Not set .... .... .... .0.. .... .... .... .... = Write DAC: Not set .... .... .... ..0. .... .... .... .... = Read control: Not set .... .... .... ...0 .... .... .... .... = Delete: Not set LDAP specific rights: 0x00000030 .... .... .... .... .... ...0 .... .... = Ads Control Access: Not set .... .... .... .... .... .... 0... .... = Ads List Object: Not set .... .... .... .... .... .... .0.. .... = Ads Delete Tree: Not set .... .... .... .... .... .... ..1. .... = Ads Write Prop: Set .... .... .... .... .... .... ...1 .... = Ads Read Prop: Set .... .... .... .... .... .... .... 0... = Ads Self Write: Not set .... .... .... .... .... .... .... .0.. = Ads List: Not set .... .... .... .... .... .... .... ..0. = Ads Delete Child: Not set .... .... .... .... .... .... .... ...0 = Ads Create Child: Not set ACE Object