Popravak: Nije izvršeno mapiranje između imena računa i sigurnosnog ID-a



Isprobajte Naš Instrument Za Uklanjanje Problema

Poruka pogreške ' Nije izvršeno mapiranje između imena računa i sigurnosnog ID-a ”Iskače kada postoji loše mapiranje imena računa i sigurnosnih ID-ova u domeni. To se događa u Microsoft Windows AD grupnim pravilima (Active Directory Group Policy). Ako ovu poruku o pogrešci potražite u pregledniku događaja, ona će biti označena kodom pogreške 1202 .



Nije izvršeno mapiranje između imena računa i sigurnosnog ID-a



Da bismo vam pružili kratki uvid u poruku o pogrešci, razgovarajmo o tome što je potencijalno uzrokuje.



Što uzrokuje poruku o pogrešci 'Nije mapiranje između imena računa i sigurnosnog ID-a završeno'?

Pa, uzrok pogreške spominje se u samoj poruci pogreške, no da bi se iz toga imalo više smisla, uzrokovan je iz sljedećih razloga:

  • Netočno korisničko ime: U nekim slučajevima poruka o pogrešci može biti zbog pogrešnog korisničkog imena, stoga prije nastavka provjerite je li korisničko ime ispravno uneseno.
  • Postavljanje grupnih pravila: Drugi mogući uzrok poruke o pogrešci su postavke pravila grupe. Da vam kažem ukratko, uzrok je postavka GPO-a koja se koristi za domenu sa osiroćenim pojedinostima računa zbog kojih se oni ne mogu ispravno riješiti na SID.

Sada postoje dva moguća objašnjenja za to, ili naziv računa koji se koristi u GPO-u ima pogrešku u tipkanju ili je račun koji se koristi u GPO-u uklonjen iz Active Directory. Postoji više načina na koje možete riješiti ovu pogrešku, ali važno je da biste trebali riješiti problem koji je uzrokuje.

Pronalaženje krivca i podešavanje postavki pravila grupe

Da biste riješili problem, prvo ćete morati pronaći račun koji uzrokuje problem. To se može učiniti samo ako je omogućena datoteka dnevnika. Da biste to učinili, morat ćete urediti ExtensionDebugLevel unos u Registar sustava Windows koji će omogućiti datoteku dnevnika. Evo kako to učiniti:



  1. Pritisnite Windows tipka + R da biste otvorili dijaloški okvir Pokreni.
  2. Upišite regedit za otvaranje registra sustava Windows.
  3. Nakon toga potražite sljedeći unos zalijepivši sljedeću stazu u adresnu traku:
     HKEY_LOCAL_MACHINE  SOFTWARE  Microsoft  Windows NT  CurrentVersion  Winlogon  GPExtensions  {827D319E-6EAC-11D2-A4EA-00C04F79F83A} 
  4. Kada završite, dvaput pritisnite ExtensionDebugLevel unos s desne strane i postavite njegovu vrijednost na 2 .

    Promjena vrijednosti unosa na 2

  5. To će omogućiti datoteku dnevnika.
  6. Sada da biste pronašli račune koji imaju problem, unesite sljedeću naredbu u Kontroler računa domene s Administrator domene privilegije:
    PRONAĐI / I 'Ne mogu pronaći'% SYSTEMROOT%  Security  Logs  winlogon.log
  7. To će zatražiti račun s kojim postoji problem.

    Pronalaženje računa s izdanjem

  8. Nakon što dobijete naziv računa, morat ćete provjeriti gdje se račun koristi.
  9. Za to ćete morati pokrenuti Rezultirajući skup pravila MMC-a . Ponovo otvorite dijaloški okvir Pokreni, kao što je gore spomenuto, upišite RsoP.msc a zatim pritisnite Enter.
  10. U prozoru Resultant Set of Policy dođite do sljedećeg direktorija:
     Konfiguracija računala> Postavke sustava Windows> Sigurnosne postavke> Lokalne politike> Dodjela korisničkih prava 
  11. Na desnoj strani vidjet ćete a Crveni križ . Dvaput kliknite na njega.
  12. Na njemu ćete vidjeti ime računa od ranije što je uzrok problema.
  13. Dvije su moguće stvari. Ili je naziv računa pogrešno upisan, u tom slučaju ćete ga morati ispraviti. Ako to nije slučaj, morat ćete provjeriti postoji li račun u Active Directoryu. Ako se to ne dogodi, morat ćete ga ukloniti što će riješiti vaš problem.
  14. Kad završite, otvorite naredbeni redak kao administrator i pokrenite sljedeću naredbu za ažuriranje postavki pravila:
     gpupdate / sila 

    Ažuriranje pravila grupe

  15. Nakon što se postavke pravila ažuriraju, trebali biste krenuti.
2 minute čitanja