次の方法で共有

WindowsのSIDで下4桁1637で終わる謎のプロファイルログがあるのですが、これの正体って分かりますか?

Anonymous
2022-12-26T05:51:00+00:00

いつもお世話になっております。

Eventlogを参照していたところ
Microsoft-Windows-Winlogon というログで下4桁の1637で終わるSIDが確認されました。

しかし、以下のコマンドで確認したところ該当するプロファイルが存在していません。
WMIC useraccount get name,sid 
Name                SID
admin               S-1-5-**-*********-**********-**********-1001
Administrator       S-1-5-**-*********-**********-**********-500
DefaultAccount      S-1-5-**-*********-**********-**********-503
defaultuser100000   S-1-5-**-*********-**********-**********-1682
Guest               S-1-5-**-*********-**********-**********-501
user                S-1-5-**-*********-**********-**********-1002
WDAGUtilityAccount  S-1-5-**-*********-**********-**********-504
近しいSIDで1682というのがあるのですが、このdefaultuser100000というプロファイルはWindowsアップデートの際に作成されるとの情報を確認しました。

しかし、Eventlogに載っているこの1637はプロファイル自体が存在せず、これの正体が知りたいのですが、同様の事象のご存知の方、または詳細の確認方法をご存知でしたらご教示頂きたく。
宜しくお願い致します。
家庭向け Windows | Windows 10 | セキュリティとプライバシー

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。

0 件のコメント コメントはありません

4 件の回答

並べ替え方法: 最も役に立つ
  1. Anonymous
    2022-12-26T08:24:19+00:00

    ありがとうございます。

    実機がドメイン環境にもなく、遠方のユーザーさんのPC上で実行して頂くしかなさそうです。

    長いこと使ってなかったせいか、コマンドを忘れてしまいましたので、調べてみます!

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  2. Hebikuzure aka Murachi Akira 325.7K 評価のポイント MVP ボランティア モデレーター
    2022-12-26T06:44:40+00:00

    PsGetSid - Sysinternals | Microsoft Learn

    こちらで調べられませんか?

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  3. Anonymous
    2022-12-26T06:20:38+00:00

    ありがとうございます!

    確認したところ全て S-1-5-21 から始まっております。

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません
  4. Hebikuzure aka Murachi Akira 325.7K 評価のポイント MVP ボランティア モデレーター
    2022-12-26T06:12:52+00:00

    当該の SID の先頭は S-1-15-2 または S-1-15-3 で始まっていますか?

    それとも S-1-5 で始まっていますか?

    この回答は役に立ちましたか?

    0 件のコメント コメントはありません