Διορθώστε: Δεν έγινε χαρτογράφηση μεταξύ των ονομάτων λογαριασμού και του αναγνωριστικού ασφαλείας

Το μήνυμα σφάλματος " Δεν έγινε χαρτογράφηση μεταξύ των ονομάτων λογαριασμού και του Security ID έγινε " εμφανίζεται όταν υπάρχει κακή αντιστοίχιση μεταξύ των ονομάτων λογαριασμού και των αναγνωριστικών ασφαλείας σε έναν τομέα. Εμφανίζεται στην πολιτική ομάδας Microsoft Windows AD Group (πολιτική ομάδας Active Directory). Αν αναζητήσετε αυτό το μήνυμα σφάλματος στο πρόγραμμα προβολής συμβάντων, τότε ο κωδικός σφάλματος 1202 είναι επισημασμένος.

Δεν έγινε χαρτογράφηση μεταξύ ονομάτων λογαριασμού και ταυτότητας ασφαλείας

Για να σας δώσουμε μια σύντομη εικόνα του μηνύματος σφάλματος, ας συζητήσουμε τι μπορεί να προκαλέσει.

Τι προκαλεί το μήνυμα λάθους "Δεν υπάρχει χαρτογράφηση μεταξύ των ονομάτων λογαριασμού και της ταυτότητας ασφαλείας"

Λοιπόν, η αιτία του σφάλματος αναφέρεται στο ίδιο το μήνυμα σφάλματος, ωστόσο, για να καταστεί πιο νόημα από αυτό, προκαλείται λόγω των ακόλουθων λόγων:

  • Λανθασμένο όνομα χρήστη: Σε ορισμένες περιπτώσεις, το μήνυμα σφάλματος μπορεί να οφείλεται σε εσφαλμένο όνομα χρήστη, συνεπώς, προτού προχωρήσετε, βεβαιωθείτε ότι το όνομα χρήστη έχει εισαχθεί σωστά.
  • Ρύθμιση πολιτικής ομάδας: Μια άλλη πιθανή αιτία του μηνύματος σφάλματος είναι οι ρυθμίσεις πολιτικής ομάδας. Για να σας πω εν συντομία, προκαλείται από μια ρύθμιση GPO που χρησιμοποιείται για έναν τομέα με λεπτομέρειες ορφανών λογαριασμών εξαιτίας των οποίων δεν μπορούν να επιλύσουν σωστά το SID.

Τώρα υπάρχουν δύο πιθανές εξηγήσεις για αυτό, είτε το όνομα λογαριασμού που χρησιμοποιείται στο GPO έχει ένα σφάλμα πληκτρολόγησης είτε ο λογαριασμός που χρησιμοποιείται στο GPO έχει αφαιρεθεί από την υπηρεσία καταλόγου Active Directory. Υπάρχουν πολλοί τρόποι με τους οποίους μπορείτε να επιλύσετε αυτό το σφάλμα, αλλά το σημαντικό είναι ότι πρέπει να επιλύσετε το ζήτημα που το προκαλεί.

Εντοπισμός του λογαριασμού ψευδούς και προσαρμογή των ρυθμίσεων πολιτικής ομάδας

Για να επιλύσετε το ζήτημα, πρώτα, θα πρέπει να εντοπίσετε τον λογαριασμό που προκαλεί το πρόβλημα. Αυτό μπορεί να γίνει μόνο αν έχετε ενεργοποιήσει το αρχείο καταγραφής. Για να το κάνετε αυτό, θα πρέπει να επεξεργαστείτε την καταχώρηση ExtensionDebugLevel στο μητρώο των Windows που θα ενεργοποιήσει το αρχείο καταγραφής. Δείτε πώς να το κάνετε:

  1. Πατήστε το πλήκτρο Windows + R για να ανοίξετε το παράθυρο διαλόγου Εκτέλεση.
  2. Πληκτρολογήστε regedit για να ανοίξετε το μητρώο των Windows.
  3. Στη συνέχεια, αναζητήστε την ακόλουθη καταχώρηση επικολλώντας την ακόλουθη διαδρομή στη γραμμή διευθύνσεων:
     HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ GPExtensions \ {827D319E-6EAC-11D2-A4EA-00C04F79F83A} 
  4. Αφού γίνει, κάντε διπλό κλικ στην καταχώρηση ExtensionDebugLevel στη δεξιά πλευρά και ορίστε την τιμή του σε 2 .

    Αλλαγή της τιμής της καταχώρησης στο 2
  5. Αυτό θα ενεργοποιήσει το αρχείο καταγραφής.
  6. Τώρα, για να βρείτε τους λογαριασμούς που έχουν το πρόβλημα, εισαγάγετε την ακόλουθη εντολή στον ελεγκτή λογαριασμού τομέα με δικαιώματα διαχειριστή τομέα :
     FIND / I "Δεν είναι δυνατή η εύρεση του"% SYSTEMROOT% \ Security \ Logs \ winlogon.log " 
  7. Αυτό θα σας ζητήσει τον λογαριασμό που έχει το πρόβλημα.

    Εύρεση του λογαριασμού με το ζήτημα
  8. Αφού αποκτήσετε το όνομα λογαριασμού, θα πρέπει να ελέγξετε πού χρησιμοποιείται ο λογαριασμός.
  9. Για αυτό, θα πρέπει να εκτελέσετε το προκύπτον σύνολο πολιτικών MMC . Ανοίξτε το παράθυρο διαλόγου Εκτέλεση ξανά, όπως αναφέρθηκε παραπάνω, πληκτρολογήστε RsoP.msc και στη συνέχεια πατήστε Enter.
  10. Στο παράθυρο των παραγόμενων συνόλων πολιτικής, μεταβείτε στον ακόλουθο κατάλογο:
     Ρυθμίσεις υπολογιστή> Ρυθμίσεις Windows> Ρυθμίσεις ασφαλείας> Τοπικές πολιτικές> Εκχώρηση δικαιωμάτων χρήστη 
  11. Στη δεξιά πλευρά, θα δείτε ένα κόκκινο σταυρό . Κάντε διπλό κλικ πάνω του.
  12. Θα δείτε το όνομα λογαριασμού σε αυτό από νωρίτερα που προκαλεί το πρόβλημα.
  13. Τώρα, υπάρχουν δύο πιθανά πράγματα. Είτε το όνομα του λογαριασμού έχει πληκτρολογηθεί εσφαλμένα, οπότε θα πρέπει απλώς να το διορθώσετε. Εάν δεν συμβαίνει αυτό, τότε θα πρέπει να ελέγξετε αν ο λογαριασμός υπάρχει στην υπηρεσία καταλόγου Active Directory. Εάν δεν συμβαίνει αυτό, θα πρέπει απλώς να το αφαιρέσετε, το οποίο θα διορθώσει το πρόβλημά σας.
  14. Μόλις ολοκληρωθεί, ανοίξτε τη γραμμή εντολών ως διαχειριστή και εκτελέστε την ακόλουθη εντολή για να ενημερώσετε τις ρυθμίσεις πολιτικής:
     gpupdate / δύναμη 

    Ενημέρωση της πολιτικής ομάδας
  15. Μόλις ενημερωθούν οι ρυθμίσεις πολιτικής, καλό θα ήταν να πάτε.

Ενδιαφέροντα Άρθρα