Labojums: netika veikta kartēšana starp konta nosaukumiem un drošības ID

Kļūdas ziņojums “ Neviena konta nosaukumi un drošības ID netika kartēta ” tiek parādīts, ja domēnā ir slikta kartēšana starp kontu nosaukumiem un drošības ID. Tas notiek Microsoft Windows AD grupas politikā (Active Directory Group Policy). Ja notikumu skatītājā uzmeklējat šo kļūdas ziņojumu, tas tiek apzīmēts ar kļūdas kodu 1202 .

Netika veikta kartēšana starp konta nosaukumiem un drošības ID

Lai sniegtu īsu ieskatu kļūdas ziņojumā, ļaujiet mums apspriest, kas to potenciāli izraisa.

Kas izraisa kļūdas ziņojumu “Nav kartēšanas starp konta nosaukumiem un drošības ID tika veikts”?

Kļūdas cēlonis ir minēts pašā kļūdas ziņojumā, tomēr, lai no tā būtu vairāk jēgas, tas ir radies šādu iemeslu dēļ:

  • Nepareizs lietotājvārds: dažos gadījumos kļūdas ziņojumu var izraisīt nepareizs lietotājvārds, tāpēc pirms turpināt, pārliecinieties, vai lietotājvārds ir ievadīts pareizi.
  • Grupas politikas iestatīšana: Vēl viens iespējamais kļūdas ziņojuma iemesls ir grupas politikas iestatījumi. Īsumā sakot, to izraisa GPO iestatījums, kas tiek izmantots domēnam ar bāreņu kontu datiem, kuru dēļ viņi nevar pareizi atrisināt SID.

Tagad tam ir divi iespējamie skaidrojumi: GPO izmantotajam konta nosaukumam ir drukas kļūda vai GPO izmantotais konts ir noņemts no Active Directory. Ir vairāki veidi, kā jūs varat atrisināt šo kļūdu, taču svarīgi ir atrisināt problēmu, kas to rada.

Atbildētāja konta atrašana un grupas politikas iestatījumu pielāgošana

Lai atrisinātu problēmu, pirmkārt, jums būs jāatrod konts, kas rada problēmu. To var izdarīt tikai tad, ja ir iespējots žurnāla fails. Lai to izdarītu, jums būs jārediģē ExtensionDebugLevel ieraksts Windows reģistrā, kas ļaus žurnāla failu. To var izdarīt šādi:

  1. Nospiediet Windows taustiņu + R, lai atvērtu dialoglodziņu Palaist.
  2. Lai atvērtu Windows reģistru, ierakstiet regedit .
  3. Pēc tam meklējiet šo ierakstu, adreses joslā ielīmējot šo ceļu:
     HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ GPExtensions \ {827D319E-6EAC-11D2-A4EA-00C04F79F83A} 
  4. Kad tas ir izdarīts, labajā pusē divreiz noklikšķiniet uz ieraksta ExtensionDebugLevel un iestatiet tā vērtību uz 2 .

    Ieraksta vērtības mainīšana uz 2
  5. Tas ļaus žurnālfailu.
  6. Tagad, lai atrastu kontu (-us), kam ir problēma, domēna konta kontrollerī ar domēna administratora privilēģijām ievadiet šo komandu:
     ATRAST / I "Nevar atrast"% SYSTEMROOT% \ Security \ Logs \ winlogon.log 
  7. Tas jums parādīs kontu, kurā rodas problēma.

    Konta atrašana ar problēmu
  8. Kad esat ieguvis konta vārdu, jums būs jāpārbauda, ​​kur konts tiek izmantots.
  9. Šim nolūkam jums būs jāpalaiž rezultējošais politikas MMC komplekts . Atkal atveriet dialoglodziņu Palaist, kā minēts iepriekš, ierakstiet RsoP.msc un pēc tam nospiediet taustiņu Enter.
  10. Logā Rezultējošā politikas kopa dodieties uz šo direktoriju:
     Datora konfigurācija> Windows iestatījumi> Drošības iestatījumi> Vietējās politikas> Lietotāju tiesību piešķiršana 
  11. Labajā pusē redzēsit sarkanu krustu . Veiciet dubultklikšķi uz tā.
  12. Jūs redzēsit tajā konta vārdu no iepriekšējā, kas rada problēmu.
  13. Tagad ir divas iespējamās lietas. Konta nosaukums ir ierakstīts nepareizi, un tādā gadījumā jums tas būs tikai jālabo. Ja tas tā nav, jums būs jāpārbauda, ​​vai konts pastāv Active Directory. Ja tas nenotiek, jums tas vienkārši būs jānoņem, un tas novērsīs jūsu problēmu.
  14. Kad tas ir izdarīts, atveriet komandu uzvedni kā administrators un palaidiet šo komandu, lai atjauninātu politikas iestatījumus:
     gpupdate / spēks 

    Grupas politikas atjaunināšana
  15. Kad politikas iestatījumi ir atjaunināti, jums vajadzētu iet uz priekšu.

Interesanti Raksti