ADの「AdminSDHolder」オブジェクトは、SDPropプロセスによって1時間に1回何を行うか。

SDProp(Security Descriptor Propagator)は、高権限グループのACLが変更されていないか監視し、変更されていればAdminSDHolderのACLで上書きして元に戻す(攻撃者の持続化に利用される)。