Oplossing: er was geen koppeling tussen accountnamen en beveiligings-ID voltooid
De foutmelding "Er is geen koppeling tussen accountnamen en beveiligings-ID uitgevoerd'Verschijnt wanneer er een slechte koppeling is tussen accountnamen en beveiligings-ID's in een domein. Het komt voor in het Microsoft Windows AD-groepsbeleid (Active Directory-groepsbeleid). Als u dit foutbericht opzoekt in de gebeurtenisviewer, wordt het gelabeld met de foutcode 1202.
Om u een kort inzicht te geven in de foutmelding, bespreken we wat de mogelijke oorzaak is.
Wat veroorzaakt de foutmelding ‘Geen koppeling tussen accountnamen en beveiligings-ID is voltooid’?
Welnu, de oorzaak van de fout wordt vermeld in het foutbericht zelf, maar om er meer duidelijkheid over te hebben, wordt dit veroorzaakt door de volgende redenen:
Hier zijn nu twee mogelijke verklaringen voor: de accountnaam die in GPO wordt gebruikt, bevat een typefout of de account die in GPO wordt gebruikt, is verwijderd uit de Active Directory. Er zijn meerdere manieren waarop u deze fout kunt oplossen, maar het belangrijkste is dat u het probleem dat de fout veroorzaakt, moet oplossen.
Het Culprit-account vinden en de instellingen van het groepsbeleid aanpassen
Om het probleem op te lossen, moet u eerst het account lokaliseren dat het probleem veroorzaakt. Dat kan alleen als u het logboekbestand heeft ingeschakeld. Om dat te doen, moet u het ExtensionDebugLevel vermelding in het Windows-register waardoor het logboekbestand wordt ingeschakeld. Hier is hoe het te doen:
- druk op Windows-toets + R om het dialoogvenster Uitvoeren te openen.
- Typ in regedit om het Windows-register te openen.
- Zoek daarna naar het volgende item door het volgende pad in de adresbalk te plakken:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ GPExtensions \ {827D319E-6EAC-11D2-A4EA-00C04F79F83A}
- Als u klaar bent, dubbelklikt u op het ExtensionDebugLevel invoer aan de rechterkant en stel de waarde in op 2.
- Dit zal het logbestand inschakelen.
- Om nu de account (s) te vinden die het probleem hebben, voert u de volgende opdracht in het Domeinaccountcontroller met Domeinbeheerder privileges:
FIND / I "Kan"% SYSTEMROOT% \ Security \ Logs \ winlogon.log niet vinden
- Dit zal u het account vragen dat het probleem heeft.
- Zodra u de accountnaam heeft, moet u controleren waar het account wordt gebruikt.
- Daarvoor moet u het Resulterende set beleidsregels MMC. Open het dialoogvenster Uitvoeren opnieuw zoals hierboven vermeld, typ RsoP.msc en druk vervolgens op Enter.
- Navigeer in het venster Resulterende set beleidsregels naar de volgende map:
Computerconfiguratie> Windows-instellingen> Beveiligingsinstellingen> Lokaal beleid> Toewijzing van gebruikersrechten
- Aan de rechterkant ziet u een rode Kruis. Dubbelklik erop.
- U ziet de accountnaam van eerder die het probleem veroorzaakt.
- Nu zijn er twee mogelijke dingen. Ofwel is de accountnaam verkeerd getypt, in welk geval u deze gewoon moet corrigeren. Als dat niet het geval is, moet u controleren of het account in de Active Directory bestaat. Als dit niet het geval is, hoeft u het alleen maar te verwijderen om uw probleem op te lossen.
- Als u klaar bent, opent u het opdrachtprompt als beheerder en voer de volgende opdracht uit om de beleidsinstellingen bij te werken:
gpupdate / force
- Zodra de beleidsinstellingen zijn bijgewerkt, zou u klaar moeten zijn om te gaan.