Javítás: Nem sikerült feltérképezni a fiókneveket és a biztonsági azonosítót
A „ Nem sikerült feltérképezni a fiókneveket és a biztonsági azonosítót ” hibaüzenet jelenik meg, ha a domainben a fióknevek és a biztonsági azonosítók között rossz leképezés található. Ez előfordul a Microsoft Windows AD-csoportházirendben (Active Directory-csoportházirend). Ha ezt a hibaüzenetet keresi az eseménymegjelenítőben, akkor azt 1202 hibakóddal látják el.
A hibaüzenet rövid áttekintése érdekében vitassuk meg, mi okozhatja azt.
Mi okozza a "Nem sikerült feltérképezni a fiókneveket és a biztonsági azonosítót elkészítve" hibaüzenetet?
Nos, a hiba okát már a hibaüzenet is megemlíti, azonban annak jobb értelmezése érdekében a következő okokból származik:
- Helytelen felhasználónév: Egyes esetekben a hibaüzenet hibás felhasználónév miatt lehet, ezért mielőtt folytatná, ellenőrizze, hogy a felhasználónevet helyesen írta-e be.
- Csoportházirend-beállítás: A hibaüzenet másik lehetséges oka a csoportházirend-beállítások. Röviden szólva, azt egy GPO-beállítás okozza, amelyet egy árvás számlák részleteivel rendelkező domainhez használnak, és amelyek miatt nem tudják helyesen megoldani az SID-t.
Most két lehetséges magyarázat van erre: vagy a GPO-ban használt fióknév gépelési hibával rendelkezik, vagy a GPO-ban használt fiók eltávolításra került az Active Directory-ból. Többféle módon oldhatja meg ezt a hibát, de az a fontos, hogy oldja meg a hibát okozó problémát.
A Culprit fiók megkeresése és a csoportházirend-beállítások finomítása
A probléma megoldásához először meg kell találnia a problémát okozó fiókot. Ezt csak akkor lehet megtenni, ha engedélyezve van a naplófájl. Ehhez szerkesztenie kell a Windows Registry ExtensionDebugLevel bejegyzését, amely engedélyezi a naplófájlt. A következőképpen teheti meg:
- Nyomja meg a Windows Key + R gombot a Futtatás párbeszédpanel megnyitásához.
- Írja be a regedit parancsot a Windows beállításjegyzék megnyitásához.
- Ezután keresse meg a következő bejegyzést az alábbi út beillesztésével a címsorba:
HKEY_LOCAL_MACHINE \ SZOFTVER \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ GPExtensions \ {827D319E-6EAC-11D2-A4EA-00C04F79F83A}
- Ha kész, kattintson duplán a jobb oldali ExtensionDebugLevel tételre, és állítsa az értékét 2-re .
A bejegyzés értékének megváltoztatása 2-re - Ez lehetővé teszi a naplófájlt.
- Most, hogy megtalálja a problémás fiók (oka) t, írja be a következő parancsot a tartományi fiókok vezérlőjébe, tartományi rendszergazdai jogosultságokkal:
FIND / I "Nem található"% SYSTEMROOT% \ Security \ Logs \ winlogon.log
- Ez kéri a fiókot, amelynél probléma merült fel.
A számla megkeresése a kiadással - Miután megkapta a fiók nevét, ellenőriznie kell, hogy a fiókot hol használják.
- Ehhez futtatnia kell az Eredményes MMC házirendet . A fent említett módon ismét nyissa meg a Futtatás párbeszédpanelt, írja be az RsoP.msc fájlt, majd nyomja meg az Enter billentyűt .
- Az Eredményes irányelvkészlet ablakban keresse meg a következő könyvtárat:
Számítógép konfigurációja> Windows beállítások> Biztonsági beállítások> Helyi házirendek> Felhasználói jogok kiosztása
- A jobb oldalon egy piros kereszt látható . Kattintson duplán rá.
- A fiók nevét a korábbi részből látja, ami okozza a problémát.
- Két lehetséges dolog van. Vagy a fiók nevét helytelenül írta be, ebben az esetben ki kell javítania. Ha nem erről van szó, akkor ellenőriznie kell, hogy a fiók létezik-e az Active Directory-ban. Ha nem, akkor csak el kell távolítania, amely megoldja a problémát.
- Ha kész, nyissa meg a parancssort rendszergazdaként, és futtassa a következő parancsot a házirend-beállítások frissítéséhez:
gpupdate / force
A csoportházirend frissítése - Miután a házirend-beállításokat frissítették, érdemes menni.