Popravak: Nije izvršeno mapiranje između imena računa i zaštitnog ID-a

Poruka o pogrešci " Nije izvršeno mapiranje između imena računa i sigurnosnog ID-a " pojavljuje se kada postoji loše mapiranje između imena računa i sigurnosnih ID-ova u domeni. Javlja se u Microsoft Windows AD Group Policy (pravilima grupe aktivnih direktorija). Ako potražite ovu poruku o pogrešci u pregledniku događaja, ona je označena šifrom pogreške 1202 .

Nije izvršeno mapiranje između imena računa i zaštitnog ID-a

Da bismo vam dali kratki uvid u poruku o pogrešci, dopustite da razgovaramo o tome što ju potencijalno uzrokuje.

Što uzrokuje da poruka "Nema preslikavanja između imena računa i zaštitnog ID-a" Gotova poruka o pogrešci?

Pa, uzrok pogreške spominje se u samoj poruci o pogrešci, međutim, da bi se iz nje imalo više smisla, ona je uzrokovana iz sljedećih razloga:

  • Neispravno korisničko ime: U nekim slučajevima, poruka o pogrešci može biti posljedica pogrešnog korisničkog imena, stoga prije nastavka provjerite je li korisničko ime ispravno upisano.
  • Postavljanje grupnih pravila: Drugi mogući uzrok poruke o pogrešci su postavke vaše grupe pravila. Da vam kažem ukratko, uzrokovana je postavkom GPO-a koja se koristi za domenu s podacima o siroti računima zbog kojih se oni ne mogu ispravno riješiti na SID.

Sada postoje dva moguća objašnjenja za to: bilo ime računa koji se koristi u GPO ima pogrešku tipkanja ili je račun koji se koristi u GPO uklonjen iz Active Directorya. Postoji više načina na koje možete riješiti ovu pogrešku, ali važno je da riješite problem koji je uzrokuje.

Pronalaženje računa krivnje i podešavanje postavki grupe pravila

Da biste riješili problem, prvo morate locirati račun koji uzrokuje problem. To se može učiniti samo ako je omogućena datoteka zapisnika. Da biste to učinili, morat ćete urediti unos ExtensionDebugLevel u Windows registru koji će omogućiti datoteku dnevnika. Evo kako to učiniti:

  1. Pritisnite Windows Key + R da biste otvorili dijaloški okvir Run.
  2. Unesite regedit za otvaranje registra sustava Windows.
  3. Nakon toga potražite sljedeći unos zalijepivši sljedeću putanju u adresnu traku:
     HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ GPExtensions \ {827D319E-6EAC-11D2-A4EA-00C04F79F83A} 
  4. Nakon što učinite, dvokliknite unos ExtensionDebugLevel s desne strane i postavite njegovu vrijednost na 2 .

    Promjena vrijednosti unosa na 2
  5. To će omogućiti datoteku zapisa.
  6. Sada da biste pronašli račune koji imaju problem, unesite sljedeću naredbu u kontroler računa domene s povlasticama administratora domene :
     Pronađi / I "Ne mogu pronaći"% SYSTEMROOT% \ Security \ Logs \ winlogon.log 
  7. To će vam otkriti račun s kojim je problem.

    Pronalaženje računa s izdavanjem
  8. Nakon što steknete naziv računa, morat ćete provjeriti gdje se račun koristi.
  9. Za to ćete morati pokrenuti Resultant set of Policy MMC . Otvorite dijaloški okvir Pokreni ponovo kao što je spomenuto gore, upišite RsoP.msc, a zatim pritisnite Enter.
  10. U prozoru Resulttant Set of Policy idite na sljedeći direktorij:
     Konfiguracija računala> Postavke sustava Windows> Postavke sigurnosti> Lokalna pravila> Dodjela korisničkih prava 
  11. S desne strane vidjet ćete crveni križ . Dvaput kliknite na nju.
  12. Vidjet ćete ime računa u njemu od ranije, što je uzrok problema.
  13. Postoje dvije moguće stvari. Ili je ime računa pogrešno upisano, u tom slučaju ćete ga morati ispraviti. Ako to nije slučaj, morat ćete provjeriti postoji li račun u Active Directoryu. Ako to ne učini, jednostavno ćete ga morati ukloniti što će riješiti vaš problem.
  14. Nakon završetka otvorite naredbeni redak kao administrator i pokrenite sljedeću naredbu za ažuriranje postavki pravila:
     gpupdate / force 

    Ažuriranje grupne politike
  15. Nakon ažuriranja postavki pravila, trebali biste biti dobri.

Zanimljivi Članci