Popravek: Preslikave med imeni računa in varnostnim ID-jem ni bilo narejeno

Sporočilo o napaki » Ni bilo narejenega preslikavanja med imeni računov in varnostnim ID-jem « se prikaže, če se med imeni računov in varnostnimi ID-ji v domeni slabo preslikava. Pojavlja se v pravilniku za skupino Microsoft Windows AD (Politika skupin Active Directory). Če to sporočilo o napaki poiščete v pregledovalniku dogodkov, je označeno s kodo napake 1202 .

Opravljeno ni bilo nobenega preslikavanja med imeni računa in varnostnim ID-jem

Za kratek vpogled v sporočilo o napaki razpravimo o tem, kaj ga potencialno povzroča.

Kaj povzroča sporočilo o napaki »Brez preslikave med imeni računov in varnostnim ID-jem«?

No, vzrok napake je omenjen v samem sporočilu o napaki, vendar zaradi boljšega smisla izhaja iz naslednjih razlogov:

  • Nepravilno uporabniško ime: V nekaterih primerih je lahko sporočilo o napaki posledica napačnega uporabniškega imena, zato se pred nadaljevanjem prepričajte, da je uporabniško ime pravilno vneseno.
  • Nastavitev skupinske politike: Drugi možni vzrok za sporočilo o napaki so nastavitve pravilnika skupine. Če povem na kratko, ga povzročajo nastavitve GPO-jev, ki se uporabljajo za domeno s podrobnostmi o sirotih računih, zaradi katerih ne morejo pravilno razrešiti na SID.

Zdaj obstajata dve možni razlagi tega: bodisi ime računa, ki se uporablja v GPO, ima napako tipkanja ali pa je bil račun, ki se uporablja v GPO, odstranjen iz aktivnega imenika. Obstaja več načinov, s katerimi lahko rešite to napako, vendar je pomembno, da razrešite težavo, ki jo povzroča.

Iskanje računa krivde in nastavitev nastavitev skupinske politike

Če želite rešiti težavo, morate najprej poiskati račun, ki povzroča težavo. To lahko storite le, če imate omogočeno datoteko dnevnika. Če želite to narediti, boste morali v registru sistema Windows urediti vnos ExtensionDebugLevel, ki bo omogočil datoteko dnevnika. Tukaj je opisano, kako to storiti:

  1. Pritisnite tipko Windows + R, da odprete pogovorno okno Zaženi.
  2. Vnesite regedit za odpiranje registra Windows.
  3. Nato poiščite naslednji vnos z lepljenjem naslednje poti v naslovno vrstico:
     HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ GPExtensions \ {827D319E-6EAC-11D2-A4EA-00C04F79F83A} 
  4. Ko končate, dvokliknite vpis ExtensionDebugLevel na desni strani in nastavite njegovo vrednost na 2 .

    Spreminjanje vrednosti vnosa na 2
  5. To bo omogočilo datoteko dnevnika.
  6. Zdaj, če želite poiskati račune, ki imajo težave, v krmilnik domene vnesite naslednji ukaz s privilegiji skrbnika domene :
     NAJDI / I "Ne najdem"% SYSTEMROOT% \ Varnost \ Dnevniki \ winlogon.log 
  7. To vas bo pozvalo na račun, ki ima težavo.

    Iskanje računa z izdajo
  8. Ko dobite ime računa, boste morali preveriti, kje se račun uporablja.
  9. Za to boste morali zagnati Resulttant Set of Policy MMC . Ponovno odprite pogovorno okno Zaženi, kot je omenjeno zgoraj, vnesite RsoP.msc in nato pritisnite Enter.
  10. V oknu Resultant of Policy se pomaknite do tega imenika:
     Konfiguracija računalnika> Nastavitve sistema Windows> Varnostne nastavitve> Lokalne politike> Dodelitev pravic uporabnikom 
  11. Na desni strani boste videli rdeč križ . Dvokliknite nanjo.
  12. Ime računa bo v njem prikazano prej, kar povzroča težavo.
  13. Zdaj sta možni dve stvari. Ali je ime računa napačno vtipkano, v tem primeru ga boste morali le popraviti. V nasprotnem primeru boste morali preveriti, ali račun obstaja v aktivnem imeniku. Če ne, jo boste morali odstraniti, kar bo odpravilo težavo.
  14. Ko končate, odprite ukazni poziv kot skrbnik in zaženite naslednji ukaz, da posodobite nastavitve pravilnika:
     gpupdate / force 

    Posodobitev skupinske politike
  15. Ko so nastavitve pravilnika posodobljene, morate iti.

Zanimivi Članki