Gidai

NUSTATYTI: Nebuvo atliktas susiejimas tarp paskyros pavadinimų ir saugos ID

Klaidos pranešimas „Nebuvo atliktas abonementų pavadinimų ir saugos ID susiejimas“Pasirodo, kai blogai susiejami abonementų pavadinimai ir saugos ID domene. Tai atsiranda „Microsoft Windows AD“ grupės politikoje („Active Directory“ grupės politikoje). Jei ieškote šio klaidos pranešimo įvykių peržiūros priemonėje, jis pažymėtas klaidos kodu 1202.

Norėdami trumpai suprasti klaidos pranešimą, aptarkime, kas jį gali sukelti.

Kas sukelia klaidos pranešimą „Nebuvo susietas tarp paskyros vardų ir saugos ID atliktas“?

Na, klaidos priežastis yra paminėta pačiame klaidos pranešime, tačiau, kad būtų prasmingesnė, ją sukelia šios priežastys:

  • Neteisingas vartotojo vardas: Kai kuriais atvejais klaidos pranešimą gali sukelti neteisingas vartotojo vardas, todėl prieš tęsdami įsitikinkite, kad vartotojo vardas įvestas teisingai.
  • Grupės politikos nustatymas: Kita galima klaidos pranešimo priežastis yra grupės strategijos parametrai. Trumpai tariant, tai lemia GPO nustatymas, kuris naudojamas domenui, kuriame yra našlaičių paskyrų informacija, dėl kurios jie negali tinkamai išspręsti SID.

Dabar yra du galimi paaiškinimai: arba GPO naudojamame paskyros pavadinime yra spausdinimo klaida, arba GPO naudojama paskyra buvo pašalinta iš „Active Directory“. Yra keli būdai, kuriais galite išspręsti šią klaidą, tačiau svarbu išspręsti problemą, kuri ją sukelia.

Kaltininko paskyros radimas ir grupės strategijos nustatymų koregavimas

Norėdami išspręsti problemą, pirmiausia turite rasti paskyrą, kuri sukelia problemą. Tai galima padaryti tik tuo atveju, jei esate įgalinę žurnalo failą. Norėdami tai padaryti, turėsite redaguoti „ExtensionDebugLevel“ įrašas „Windows“ registre, kuris įgalins žurnalo failą. Štai kaip tai padaryti:

  1. Paspauskite „Windows“ raktas + R norėdami atidaryti Vykdyti dialogo langą.
  2. Įrašykite regedit atidaryti „Windows“ registrą.
  3. Vėliau ieškokite šio įrašo, adreso juostoje įklijuodami šį kelią:
    HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ GPExtensions \ {827D319E-6EAC-11D2-A4EA-00C04F79F83A}
  4. Baigę dukart spustelėkite „ExtensionDebugLevel“ dešinėje pusėje ir nustatykite jo vertę 2.
  5. Tai įgalins žurnalo failą.
  6. Dabar norėdami rasti paskyrą (-as), kurioje yra problema, įveskite šią komandą Domeno paskyros valdytojas su Domeno administratorius privilegijos:
    RASTI / Aš „Nerandu“% SYSTEMROOT% \ Security \ Logs \ winlogon.log
  7. Tai paskatins paskyrą, kurioje yra problema.
  8. Gavę paskyros pavadinimą, turėsite patikrinti, kur sąskaita naudojama.
  9. Tam turėsite paleisti Galutinis politikos MMC rinkinys. Dar kartą atidarykite Vykdyti dialogo langą, kaip minėta aukščiau, įveskite RsoP.msc ir tada paspauskite Enter.
  10. Lange Gautas politikos rinkinys eikite į šį katalogą:
    Kompiuterio konfigūracija> „Windows“ nustatymai> Saugos parametrai> Vietinė politika> Vartotojo teisių priskyrimas
  11. Dešinėje pusėje pamatysite a Raudonasis Kryžius. Dukart spustelėkite jį.
  12. Jame anksčiau matysite paskyros pavadinimą, dėl kurio kilo problema.
  13. Dabar yra du galimi dalykai. Arba sąskaitos pavadinimas neteisingai įvestas, tokiu atveju jums tereikės jį ištaisyti. Jei taip nėra, turėsite patikrinti, ar paskyra yra „Active Directory“. Jei taip nėra, turėsite tiesiog jį pašalinti, kad išspręstumėte problemą.
  14. Atlikę, atidarykite komandinė eilutėkaip administratorius ir paleiskite šią komandą, kad atnaujintumėte politikos parametrus:
    gpupdate / force
  15. Atnaujinę politikos parametrus, turėtumėte būti tinkami.