Fix: Ingen kartläggning mellan kontonamn och säkerhets-ID gjordes



Prova Vårt Instrument För Att Eliminera Problem

Felmeddelandet “ Ingen mappning mellan kontonamn och säkerhets-ID gjordes ”Dyker upp när det finns en dålig mappning mellan kontonamn och säkerhets-ID i en domän. Det förekommer i Microsoft Windows AD Group Policy (Active Directory Group Policy). Om du slår upp detta felmeddelande i händelsevisaren är det märkt med felkoden 1202 .



Ingen mappning mellan kontonamn och säkerhets-ID gjordes



För att ge dig en kort inblick i felmeddelandet, låt oss diskutera vad som kan orsaka det.



Vad orsakar felmeddelandet 'Ingen mappning mellan kontonamn och säkerhets-ID var klar'?

Tja, orsaken till felet nämns i själva felmeddelandet, men för att vara mer meningsfullt av det orsakas det av följande skäl:

  • Felaktigt användarnamn: I vissa fall kan felmeddelandet bero på ett felaktigt användarnamn. Se därför till att användarnamnet är korrekt angett innan du fortsätter.
  • Grupppolicyinställning: En annan möjlig orsak till felmeddelandet är dina grupprincipinställningar. Kort sagt beror det på en GPO-inställning som används för en domän med föräldralösa kontouppgifter som de inte kan lösa till SID korrekt.

Nu finns det två möjliga förklaringar till detta, antingen kontonamnet som används i GPO har ett skrivfel eller så har kontot som används i GPO tagits bort från Active Directory. Det finns flera sätt att använda detta fel på, men det viktiga är att du ska lösa problemet som orsakar det.

Hitta Culprit-kontot och justera grupprincipinställningarna

För att lösa problemet måste du först hitta det konto som orsakar problemet. Det kan bara göras om du har loggfilen aktiverad. För att göra det måste du redigera ExtensionDebugLevel post i Windows-registret som aktiverar loggfilen. Så här gör du:



  1. Tryck Windows-tangent + R för att öppna dialogrutan Kör.
  2. Skriv in regedit för att öppna Windows-registret.
  3. Sök sedan efter följande post genom att klistra in följande sökväg i adressfältet:
     HKEY_LOCAL_MACHINE  SOFTWARE  Microsoft  Windows NT  CurrentVersion  Winlogon  GPExtensions  {827D319E-6EAC-11D2-A4EA-00C04F79F83A} 
  4. När du är klar dubbelklickar du på ExtensionDebugLevel på höger sida och ställ in dess värde till 2 .

    Ändra postens värde till 2

  5. Detta aktiverar loggfilen.
  6. Nu för att hitta de konton som har problemet, ange följande kommando i Domänkontokontroller med Domänadministratör privilegier:
    HITTA / I 'Kan inte hitta'% SYSTEMROOT%  Security  Logs  winlogon.log
  7. Detta kommer att be dig om det konto som har problemet.

    Hitta kontot med problemet

  8. När du har fått kontonamnet måste du kontrollera var kontot används.
  9. För det måste du köra Resulterande uppsättning policy MMC . Öppna Kör dialogrutan igen som nämnts ovan, skriv in RsoP.msc och tryck sedan på Enter.
  10. I fönstret resulterande uppsättning policy navigerar du till följande katalog:
     Datorkonfiguration> Windows-inställningar> Säkerhetsinställningar> Lokala policyer> Tilldelning av användarrättigheter 
  11. På höger sida ser du a röda Korset . Dubbelklicka på den.
  12. Du kommer att se kontonamnet i det från tidigare vilket orsakar problemet.
  13. Nu finns det två möjliga saker. Antingen har kontonamnet skrivits felaktigt, i så fall måste du bara rätta till det. Om så inte är fallet måste du kontrollera om kontot finns i Active Directory. Om det inte gör det måste du bara ta bort det för att lösa problemet.
  14. När du är klar, öppna upp kommandotolken som administratör och kör följande kommando för att uppdatera policyinställningarna:
     gpupdate / force 

    Uppdaterar grupppolicy

  15. När policyinställningarna har uppdaterats bör du vara bra att gå.
2 minuter läst