Bir alandaki hesap adları ve güvenlik kimlikleri arasında hatalı bir eşleşme olduğunda “ Hesap Adları ve Güvenlik Kimliği Arasındaki Eşleşme Yapılmadı ” hata mesajı çıkar. Microsoft Windows AD Grup İlkesinde (Active Directory Grup İlkesi) oluşur. Olay görüntüleyici de bu hata mesajına bakarsanız, 1202 hata koduyla etiketlenir. Size hata mesajıyla ilgili kısa bir fikir vermek için, potansiyel olarak neyin sebep olduğunu tartışalım.
Hesap Adları ve Güvenlik Kimliği Arasında Eşleştirme Yok’ Hata Mesajının Yapılmasına Neden Olan Neden?
Eh,
hatanın nedeni hata mesajında belirtilmiştir, ancak daha anlamlı olması için
aşağıdaki nedenlerden kaynaklanmaktadır:
- Yanlış
Kullanıcı Adı: Bazı durumlarda, hata mesajı yanlış bir kullanıcı adı
nedeniyle olabilir, bu nedenle devam etmeden önce kullanıcı adının doğru
girildiğinden emin olun.
- Grup
İlkesi Ayarı: Hata mesajının bir başka olası nedeni Grup İlkesi
ayarlarınızdır. Kısaca söylemek gerekirse, SID’ye doğru bir şekilde
çözemedikleri için yetim hesapları ayrıntıları olan bir alan için kullanılan
bir GPO ayarından kaynaklanmaktadır.
Şimdi
bunun için iki olası açıklama vardır; ya GPO’da kullanılan hesap adı yazma
hatası olabilir ya da GPO’da kullanılan hesap Active Directory’den
kaldırılmıştır. Bu hatayı çözebileceğiniz birçok yol vardır, ancak önemli
olan, buna neden olan sorunu çözmeniz gerektiğidir.
Suçlu Hesap’ı Bulmak ve Grup İlkesi Ayarlarını Düzeltmek
Sorunu
çözmek için önce soruna neden olan hesabı bulmanız gerekir. Bu yalnızca
günlük dosyasını etkinleştirilmişse yapılabilir. Bunu yapmak için, Windows
Kayıt Defteri’ndeki ExtensionDebugLevel girişini,
günlük dosyasını etkinleştirecek şekilde düzenlemeniz gerekecektir. İşte
nasıl yapılacağı:
- Çalıştır iletişim kutusunu açmak için Windows
Tuşu + R tuşlarına basın.
- Yazın regedit Windows
Kayıt açın.
- Ardından, aşağıdaki yolu adres çubuğuna yapıştırarak aşağıdaki
girişi arayın:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{827D319E-6EAC-11D2-A4EA-00C04F79F83A}
- Tamamlandıktan sonra, sağ taraftaki ExtensionDebugLevel girişini çift
tıklayın ve değerini 2 olarak ayarlayın
- Bu, günlük dosyasını etkinleştirir.
- Şimdi sorunu olan hesapları bulmak için, Etki Alanı
Yöneticisi ayrıcalıklarına sahip Etki Alanı
Hesabı Denetleyicisine aşağıdaki komutu girin.
FIND /I "Cannot find" %SYSTEMROOT%\Security\Logs\winlogon.log
- Bu size sorunun yaşandığı hesabı soracaktır
- Hesap adını aldıktan sonra, hesabın nerede kullanıldığını kontrol
etmeniz gerekir.
- Bunun için Sonuç İlke Kümesi MMC’sini çalıştırmanız
gerekecektir. Çalıştır iletişim kutusunu yukarıda belirtildiği gibi tekrar
açın, RsoP.msc yazın ve
Enter’a basın.
- Sonuç İlke Kümesi penceresinde, aşağıdaki dizine gidin:
Bilgisayar Yapılandırması> Windows Ayarları> Güvenlik Ayarları> Yerel İlkeler> Kullanıcı Hakları Ataması
- Sağ tarafta kırmızı bir çarpı göreceksiniz. Üzerine çift tıklayın.
- Soruna neden olan hesap adını daha önce göreceksiniz.
- Şimdi, iki olası şey var. Her iki durumda da hesap adı yanlış yazılmıştır; bu durumda düzeltmeniz gerekir. Bu durumda, hesabın Active Directory’de olup olmadığını kontrol etmeniz gerekir. Olmazsa, sorununuzu giderecek olan sadece onu kaldırmanız gerekecektir.
- Tamamlandıktan sonra, komut istemini yönetici olarak açın ve ilke ayarlarını güncellemek için aşağıdaki komutu çalıştırın:
- Bu, günlük dosyasını etkinleştirir.
- Şimdi sorunu olan hesapları bulmak için, Etki Alanı
Yöneticisi ayrıcalıklarına sahip Etki Alanı
Hesabı Denetleyicisine aşağıdaki komutu girin.
FIND /I "Cannot find" %SYSTEMROOT%\Security\Logs\winlogon.log
- Bu size sorunun yaşandığı hesabı soracaktır
- Hesap adını aldıktan sonra, hesabın nerede kullanıldığını kontrol
etmeniz gerekir.
- Bunun için Sonuç İlke Kümesi MMC’sini çalıştırmanız
gerekecektir. Çalıştır iletişim kutusunu yukarıda belirtildiği gibi tekrar
açın, RsoP.msc yazın ve
Enter’a basın.
- Sonuç İlke Kümesi penceresinde, aşağıdaki dizine gidin:
Bilgisayar Yapılandırması> Windows Ayarları> Güvenlik Ayarları> Yerel İlkeler> Kullanıcı Hakları Ataması
- Sağ tarafta kırmızı bir çarpı göreceksiniz. Üzerine çift tıklayın.
- Soruna neden olan hesap adını daha önce göreceksiniz.
- Şimdi, iki olası şey var. Her iki durumda da hesap adı yanlış yazılmıştır; bu durumda düzeltmeniz gerekir. Bu durumda, hesabın Active Directory’de olup olmadığını kontrol etmeniz gerekir. Olmazsa, sorununuzu giderecek olan sadece onu kaldırmanız gerekecektir.
- Tamamlandıktan sonra, komut istemini yönetici olarak açın ve ilke ayarlarını güncellemek için aşağıdaki komutu çalıştırın
gpupdate / force
Politika ayarları güncellendiğin de, sorununuz çözülmüş olmalıdır.