Løsning: Det ble ikke gjort noen kartlegging mellom kontonavn og sikkerhets-ID

Feilmeldingen " No Mapping between account names and Security ID was done " dukker opp når det er en dårlig kartlegging mellom kontonavn og sikkerhets-IDer i et domene. Det forekommer i Microsoft Windows AD Group Policy (Active Directory Group Policy). Hvis du slår opp denne feilmeldingen i hendelsesviseren, er den merket med feilkoden 1202 .

Det ble ikke gjort noen kartlegging mellom kontonavn og sikkerhets-ID

For å gi deg en kort innsikt i feilmeldingen, la oss diskutere hva som potensielt forårsaker den.

Hva er årsaken til at feilmeldingen "Ingen kartlegging mellom kontonavn og sikkerhets-ID ble utført"?

Vel, årsaken til feilen er nevnt i selve feilmeldingen, men for å gi mer mening ut av den, skyldes den følgende årsaker:

  • Feil brukernavn: I noen tilfeller kan feilmeldingen skyldes et feil brukernavn, og sørg derfor for at brukernavnet er skrevet riktig før du fortsetter.
  • Innstilling av gruppepolicy: En annen mulig årsak til feilmeldingen er gruppepolicyinnstillingene. For å fortelle deg i korte trekk, er det forårsaket av en innstillinger for GPO som brukes for et domene med foreldreløse kontodetaljer som de ikke kan løse til SID korrekt.

Nå er det to mulige forklaringer på dette, enten har kontonavnet som brukes i GPO en skrivefeil, eller kontoen som ble brukt i GPO er fjernet fra Active Directory. Det er flere måter du kan løse denne feilen på, men det viktige er at du skal løse problemet som forårsaker den.

Finne Culprit-kontoen og finpusse gruppepolicyinnstillingene

For å løse problemet, må du først finne kontoen som forårsaker problemet. Dette kan bare gjøres hvis du har loggfilen aktivert. For å gjøre det, må du redigere ExtensionDebugLevel- oppføringen i Windows-registeret som vil aktivere loggfilen. Slik gjør du det:

  1. Trykk Windows Key + R for å åpne Kjør-dialogboksen.
  2. Skriv inn regedit for å åpne Windows-registeret.
  3. Etterpå, søk etter følgende oppføring ved å lime inn følgende bane i adressefeltet:
     HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ GPExtensions \ {827D319E-6EAC-11D2-A4EA-00C04F79F83A} 
  4. Når du er ferdig, dobbeltklikker du på ExtensionDebugLevel- oppføringen på høyre side og setter verdien til 2 .

    Endre verdien på oppføringen til 2
  5. Dette vil aktivere loggfilen.
  6. Nå for å finne kontoene som har problemet, skriver du inn følgende kommando i Domenkontokontroller med domeneadministratorrettigheter :
     FINN / I "Kan ikke finne"% SYSTEMROOT% \ Security \ Logs \ winlogon.log 
  7. Dette ber deg om kontoen som har problemet.

    Finne kontoen med problemet
  8. Når du har fått kontonavnet, må du sjekke hvor kontoen brukes.
  9. For det må du kjøre resultatsett MMC for policyer . Åpne Kjør-dialogboksen igjen som nevnt ovenfor, skriv inn RsoP.msc og trykk Enter.
  10. Naviger til følgende katalog i vinduet Resultatsett for retningslinjer:
     Datakonfigurasjon> Windows-innstillinger> Sikkerhetsinnstillinger> Lokale retningslinjer> Tildeling av brukerrettigheter 
  11. På høyre side vil du se et rødt kors . Dobbeltklikk på den.
  12. Du vil se kontonavnet i det fra tidligere som forårsaker problemet.
  13. Nå er det to mulige ting. Enten er kontonavnet feil skrevet, i så fall må du bare rette det. Hvis det ikke er tilfelle, må du sjekke om kontoen eksisterer i Active Directory. Hvis ikke, må du bare fjerne det som løser problemet.
  14. Når dette er gjort, åpner du ledeteksten som administrator og kjører følgende kommando for å oppdatere policyinnstillingene:
     gpupdate / force 

    Oppdaterer gruppepolicy
  15. Når policyinnstillingene er oppdatert, bør du være gode å gå.

Interessante Artikler