การแก้ไข: การแมประหว่างชื่อบัญชีและรหัสความปลอดภัยไม่เสร็จสิ้น

ข้อความแสดงข้อผิดพลาด“ ไม่มีการจับคู่ระหว่างชื่อบัญชีและรหัสความปลอดภัย ” ปรากฏขึ้นเมื่อมีการแมปที่ไม่ถูกต้องระหว่างชื่อบัญชีและรหัสความปลอดภัยในโดเมน มันเกิดขึ้นในนโยบายกลุ่มโฆษณา Microsoft Windows (นโยบายกลุ่ม Active Directory) หากคุณค้นหาข้อความแสดงข้อผิดพลาดนี้ในตัวแสดงเหตุการณ์จะมีข้อความกำกับด้วยรหัสข้อผิดพลาด 1202

ไม่มีการจับคู่ระหว่างชื่อบัญชีและรหัสความปลอดภัย

ในการให้ข้อมูลเชิงลึกสั้น ๆ เกี่ยวกับข้อความแสดงข้อผิดพลาดให้เราคุยกันถึงสาเหตุที่อาจเกิดขึ้น

ข้อความแจ้งข้อผิดพลาด 'ไม่มีการจับคู่ระหว่างชื่อบัญชีและรหัสความปลอดภัย' คืออะไร

อย่างไรก็ตามสาเหตุของข้อผิดพลาดถูกกล่าวถึงในข้อความแสดงข้อผิดพลาดเองอย่างไรก็ตามเพื่อให้เข้าใจได้ง่ายขึ้นมันเกิดจากสาเหตุดังต่อไปนี้:

  • ชื่อผู้ใช้ไม่ถูกต้อง: ในบางกรณีข้อความแสดงข้อผิดพลาดอาจเกิดจากชื่อผู้ใช้ที่ไม่ถูกต้องดังนั้นก่อนที่คุณจะดำเนินการตรวจสอบให้แน่ใจว่าได้ป้อนชื่อผู้ใช้อย่างถูกต้อง
  • การตั้งค่านโยบายกลุ่ม: สาเหตุที่เป็นไปได้อีกประการหนึ่งของข้อความแสดงข้อผิดพลาดคือการตั้งค่านโยบายกลุ่มของคุณ เพื่อบอกคุณสั้น ๆ มันเกิดจากการตั้งค่า GPOs ซึ่งใช้สำหรับโดเมนที่มีรายละเอียดบัญชีที่ถูกโยงถึงเนื่องจากพวกเขาไม่สามารถแก้ไข SID ได้อย่างถูกต้อง

ขณะนี้มีคำอธิบายที่เป็นไปได้สองประการสำหรับกรณีนี้ชื่อบัญชีที่ใช้ใน GPO มีข้อผิดพลาดในการพิมพ์หรือบัญชีที่ใช้ใน GPO ถูกลบออกจาก Active Directory มีหลายวิธีในการใช้ซึ่งคุณสามารถแก้ไขข้อผิดพลาดนี้ได้ แต่สิ่งสำคัญคือคุณควรแก้ไขปัญหาที่เป็นสาเหตุของปัญหา

ค้นหาบัญชีผู้ร้ายและปรับเปลี่ยนการตั้งค่านโยบายกลุ่ม

ในการแก้ไขปัญหาขั้นแรกคุณจะต้องค้นหาบัญชีที่เป็นสาเหตุของปัญหา สามารถทำได้ก็ต่อเมื่อคุณเปิดใช้งานไฟล์บันทึก ในการทำเช่นนั้นคุณจะต้องแก้ไขรายการ ExtensionDebugLevel ใน Windows Registry ซึ่งจะเปิดใช้งานไฟล์บันทึก นี่คือวิธีการ:

  1. กด Windows Key + R เพื่อเปิดกล่องโต้ตอบเรียกใช้
  2. พิมพ์ regedit เพื่อเปิด Windows Registry
  3. หลังจากนั้นค้นหารายการต่อไปนี้โดยวางเส้นทางต่อไปนี้ในแถบที่อยู่:
     HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ GPExtensions \ {827D319E-6EAC-11D2-A4EA-00C04F79F83A} 
  4. เมื่อเสร็จแล้วให้ดับเบิลคลิกที่รายการ ExtensionDebugLevel ทางด้านขวาและตั้งค่าเป็น 2

    การเปลี่ยนค่าของรายการเป็น 2
  5. นี่จะเป็นการเปิดใช้งานไฟล์บันทึก
  6. ตอนนี้เพื่อค้นหาบัญชีที่มีปัญหาให้ป้อนคำสั่งต่อไปนี้ใน Domain Account Controller ด้วยสิทธิ์ Domain Administrator :
     หา / ฉัน "ไม่พบ"% SYSTEMROOT% \ Security \ Logs \ winlogon.log 
  7. นี่จะเป็นการแจ้งให้คุณทราบบัญชีที่มีปัญหา

    ค้นหาบัญชีที่มีปัญหา
  8. เมื่อคุณได้รับชื่อบัญชีคุณจะต้องตรวจสอบว่ามีการใช้บัญชีใด
  9. เพื่อที่คุณจะต้องเรียกใช้ ชุดนโยบาย MMC เปิดกล่องโต้ตอบเรียกใช้อีกครั้งดังกล่าวข้างต้นพิมพ์ใน RsoP.msc แล้วกด Enter
  10. ในหน้าต่างนโยบายชุดผลลัพธ์ให้นำทางไปยังไดเรกทอรีต่อไปนี้:
     การกำหนดค่าคอมพิวเตอร์> การตั้งค่า Windows> การตั้งค่าความปลอดภัย> นโยบายท้องถิ่น> การกำหนดสิทธิ์ผู้ใช้ 
  11. ทางด้านขวามือคุณจะเห็น กากบาทสีแดง ดับเบิลคลิกที่มัน
  12. คุณจะเห็นชื่อบัญชีในก่อนหน้าซึ่งเป็นสาเหตุของปัญหา
  13. ตอนนี้มีสองสิ่งที่เป็นไปได้ อาจมีการพิมพ์ชื่อบัญชีไม่ถูกต้องซึ่งในกรณีนี้คุณจะต้องแก้ไขให้ถูกต้อง หากไม่เป็นเช่นนั้นคุณจะต้องตรวจสอบว่ามีบัญชีอยู่ใน Active Directory หรือไม่ หากไม่เป็นเช่นนั้นคุณจะต้องลบออกซึ่งจะแก้ไขปัญหาของคุณ
  14. เมื่อเสร็จแล้วให้เปิด พรอมต์คำสั่ง ในฐานะผู้ดูแลระบบ และเรียกใช้คำสั่งต่อไปนี้เพื่ออัปเดตการตั้งค่านโยบาย:
     gpupdate / แรง 

    การอัปเดตนโยบายกลุ่ม
  15. เมื่ออัปเดตการตั้งค่านโยบายแล้วคุณควรจะไปได้ดี

บทความที่น่าสนใจ