Hesap Adları ve Güvenlik Kimliği Arasındaki Eşleşme Yapılmadı

Bir alandaki hesap adları ve güvenlik kimlikleri arasında hatalı bir eşleşme olduğunda “ Hesap Adları ve Güvenlik Kimliği Arasındaki Eşleşme Yapılmadı ” hata mesajı çıkar. Microsoft Windows AD Grup İlkesinde (Active Directory Grup İlkesi) oluşur. Olay görüntüleyici de bu hata mesajına bakarsanız, 1202 hata koduyla etiketlenir. Size hata mesajıyla ilgili kısa bir fikir vermek için, potansiyel olarak neyin sebep olduğunu tartışalım.

Hesap Adları ve Güvenlik Kimliği Arasında Eşleştirme Yok’ Hata Mesajının Yapılmasına Neden Olan Neden?

Eh, hatanın nedeni hata mesajında ​​belirtilmiştir, ancak daha anlamlı olması için aşağıdaki nedenlerden kaynaklanmaktadır:

  • Yanlış Kullanıcı Adı: Bazı durumlarda, hata mesajı yanlış bir kullanıcı adı nedeniyle olabilir, bu nedenle devam etmeden önce kullanıcı adının doğru girildiğinden emin olun.
  • Grup İlkesi Ayarı: Hata mesajının bir başka olası nedeni Grup İlkesi ayarlarınızdır. Kısaca söylemek gerekirse, SID’ye doğru bir şekilde çözemedikleri için yetim hesapları ayrıntıları olan bir alan için kullanılan bir GPO ayarından kaynaklanmaktadır.

Şimdi bunun için iki olası açıklama vardır; ya GPO’da kullanılan hesap adı yazma hatası olabilir ya da GPO’da kullanılan hesap Active Directory’den kaldırılmıştır. Bu hatayı çözebileceğiniz birçok yol vardır, ancak önemli olan, buna neden olan sorunu çözmeniz gerektiğidir.

Suçlu Hesap’ı Bulmak ve Grup İlkesi Ayarlarını Düzeltmek

Sorunu çözmek için önce soruna neden olan hesabı bulmanız gerekir. Bu yalnızca günlük dosyasını etkinleştirilmişse yapılabilir. Bunu yapmak için, Windows Kayıt Defteri’ndeki ExtensionDebugLevel girişini, günlük dosyasını etkinleştirecek şekilde düzenlemeniz gerekecektir. İşte nasıl yapılacağı:

  • Çalıştır iletişim kutusunu açmak için Windows Tuşu + R tuşlarına basın.
  • Yazın regedit Windows Kayıt açın.
  • Ardından, aşağıdaki yolu adres çubuğuna yapıştırarak aşağıdaki girişi arayın:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{827D319E-6EAC-11D2-A4EA-00C04F79F83A}
  • Tamamlandıktan sonra, sağ taraftaki ExtensionDebugLevel girişini çift ​​tıklayın ve değerini 2 olarak ayarlayın
  • Bu, günlük dosyasını etkinleştirir.
  • Şimdi sorunu olan hesapları bulmak için, Etki Alanı Yöneticisi ayrıcalıklarına sahip Etki Alanı Hesabı Denetleyicisine aşağıdaki komutu girin.
 FIND /I "Cannot find" %SYSTEMROOT%\Security\Logs\winlogon.log
  • Bu size sorunun yaşandığı hesabı soracaktır
  • Hesap adını aldıktan sonra, hesabın nerede kullanıldığını kontrol etmeniz gerekir.
  • Bunun için Sonuç İlke Kümesi MMC’sini çalıştırmanız gerekecektir. Çalıştır iletişim kutusunu yukarıda belirtildiği gibi tekrar açın, RsoP.msc yazın ve Enter’a basın.
  • Sonuç İlke Kümesi penceresinde, aşağıdaki dizine gidin:
Bilgisayar Yapılandırması> Windows Ayarları> Güvenlik Ayarları> Yerel İlkeler> Kullanıcı Hakları Ataması
  • Sağ tarafta kırmızı bir çarpı göreceksiniz. Üzerine çift tıklayın.
  • Soruna neden olan hesap adını daha önce göreceksiniz.
  • Şimdi, iki olası şey var. Her iki durumda da hesap adı yanlış yazılmıştır; bu durumda düzeltmeniz gerekir. Bu durumda, hesabın Active Directory’de olup olmadığını kontrol etmeniz gerekir. Olmazsa, sorununuzu giderecek olan sadece onu kaldırmanız gerekecektir.
  • Tamamlandıktan sonra, komut istemini yönetici olarak açın ve ilke ayarlarını güncellemek için aşağıdaki komutu çalıştırın:
  • Bu, günlük dosyasını etkinleştirir.
  • Şimdi sorunu olan hesapları bulmak için, Etki Alanı Yöneticisi ayrıcalıklarına sahip Etki Alanı Hesabı Denetleyicisine aşağıdaki komutu girin.
 FIND /I "Cannot find" %SYSTEMROOT%\Security\Logs\winlogon.log
  • Bu size sorunun yaşandığı hesabı soracaktır
  • Hesap adını aldıktan sonra, hesabın nerede kullanıldığını kontrol etmeniz gerekir.
  • Bunun için Sonuç İlke Kümesi MMC’sini çalıştırmanız gerekecektir. Çalıştır iletişim kutusunu yukarıda belirtildiği gibi tekrar açın, RsoP.msc yazın ve Enter’a basın.
  • Sonuç İlke Kümesi penceresinde, aşağıdaki dizine gidin:
Bilgisayar Yapılandırması> Windows Ayarları> Güvenlik Ayarları> Yerel İlkeler> Kullanıcı Hakları Ataması
  • Sağ tarafta kırmızı bir çarpı göreceksiniz. Üzerine çift tıklayın.
  • Soruna neden olan hesap adını daha önce göreceksiniz.
  • Şimdi, iki olası şey var. Her iki durumda da hesap adı yanlış yazılmıştır; bu durumda düzeltmeniz gerekir. Bu durumda, hesabın Active Directory’de olup olmadığını kontrol etmeniz gerekir. Olmazsa, sorununuzu giderecek olan sadece onu kaldırmanız gerekecektir.
  • Tamamlandıktan sonra, komut istemini yönetici olarak açın ve ilke ayarlarını güncellemek için aşağıdaki komutu çalıştırın
gpupdate / force

Politika ayarları güncellendiğin de, sorununuz çözülmüş olmalıdır.

Bu yardımcı oldu mu?

0 / 0

Bir yanıt yazın 0

E-posta adresiniz yayımlanmayacaktır. Required fields are marked *