Meines Wissens gibt es keine "Domain-SID" per se . Ich gehe davon aus, auf was Sie sich beziehen, ist der Domänenidentifizierer, der eine Domäne innerhalb der AD-Gesamtstruktur eindeutig identifiziert.
Jede SID in einer Active Directory-Domäne enthält die Domänenkennung. Mir ist kein WMIC-Befehl bekannt, der nur diesen Bezeichner zurückgibt . Es lässt sich jedoch leicht extrapolieren, indem die SID eines Prinzips in der Domäne überprüft wird.
Der folgende WMIC-Befehl gibt beispielsweise die SID der Gruppe der Domänen-Admins zurück:
C:\>wmic group where name="Domain Admins" get name,sid,domain Domain Name SID CONTOSO Domain Admins S-1-5-21-1004336348-1177238915-682003330-512
Wie im Microsoft Docs-Artikel Funktionsweise von Sicherheitskennungen erläutert, besteht eine SID aus den folgenden Komponenten:
- Ein Revisionsstand (1)
- Eine Identifizierungsstelle (5, NT-Behörde)
- Eine Domänenkennung (21-1004336348-1177238915-682003330, Contoso)
- Ein relativer Bezeichner (512, Domain Admins)
Daher müssen Sie lediglich den Revisionsstand, die Bezeichnerautorität und die RID entfernen, um den Domänenbezeichneranteil abzuleiten.