Significa uma de duas coisas .
- Primeiro, o usuário ou grupo pode ter sido excluído. Quando você exclui um usuário ou grupo, o Windows não pode verificar a ACL de cada objeto em todos os computadores do domínio local e todos os domínios confiáveis das ACEs (entradas de controle de acesso) atribuídos ao usuário ou grupo e excluir essas ACEs. Portanto, você acaba com ACEs “órfãs”, que não são uma ameaça à segurança.
- A outra possibilidade é que o usuário ou grupo ainda exista, mas o computador não pôde se conectar ao controlador de domínio apropriado para resolver o nome do SID devido a problemas de rede, uma relação de confiança com falha ou porque um DC está inoperante .
A primeira possibilidade aplicável também a um computador fora de um domínio do Active Directory.