ข้อความแสดงข้อผิดพลาด “ไม่มีการแมประหว่างชื่อบัญชีและรหัสความปลอดภัย ” ปรากฏขึ้นเมื่อมีการแมปที่ไม่ถูกต้องระหว่างชื่อบัญชีและรหัสความปลอดภัยในโดเมน เกิดขึ้นในนโยบายกลุ่มของ Microsoft Windows AD (นโยบายกลุ่ม Active Directory) หากคุณค้นหาข้อความแสดงข้อผิดพลาดนี้ในตัวแสดงเหตุการณ์ จะมีป้ายกำกับว่ารหัสข้อผิดพลาด 1202 .
เพื่อให้ข้อมูลเชิงลึกแก่คุณเกี่ยวกับข้อความแสดงข้อผิดพลาด ให้เราพูดคุยถึงสาเหตุที่อาจเป็นสาเหตุ
ข้อความแสดงข้อผิดพลาด 'ไม่มีการแมประหว่างชื่อบัญชีและรหัสความปลอดภัยเสร็จสิ้น' เกิดจากอะไร
สาเหตุของข้อผิดพลาดมีการระบุไว้ในข้อความแสดงข้อผิดพลาด อย่างไรก็ตาม เพื่อให้เข้าใจมากขึ้น ข้อผิดพลาดนี้เกิดจากสาเหตุต่อไปนี้:
- ชื่อผู้ใช้ไม่ถูกต้อง: ในบางกรณี ข้อความแสดงข้อผิดพลาดอาจเกิดจากชื่อผู้ใช้ที่ไม่ถูกต้อง ดังนั้น ก่อนที่คุณจะดำเนินการต่อ ตรวจสอบให้แน่ใจว่าได้ป้อนชื่อผู้ใช้อย่างถูกต้อง
- การตั้งค่านโยบายกลุ่ม: สาเหตุที่เป็นไปได้อีกประการของข้อความแสดงข้อผิดพลาดคือการตั้งค่านโยบายกลุ่มของคุณ เพื่อแจ้งให้คุณทราบโดยสังเขป สาเหตุเกิดจากการตั้งค่า GPO ซึ่งใช้สำหรับโดเมนที่มีรายละเอียดบัญชีกำพร้าเนื่องจากไม่สามารถแก้ไข SID ได้อย่างถูกต้อง
ขณะนี้ มีคำอธิบายที่เป็นไปได้สองประการสำหรับสิ่งนี้ ชื่อบัญชีที่ใช้ใน GPO มีข้อผิดพลาดในการพิมพ์ หรือบัญชีที่ใช้ใน GPO ถูกลบออกจาก Active Directory มีหลายวิธีที่คุณสามารถแก้ไขข้อผิดพลาดนี้ได้ แต่สิ่งสำคัญคือคุณควรแก้ไขปัญหาที่เป็นต้นเหตุ
ค้นหาบัญชีผู้ร้ายและปรับแต่งการตั้งค่านโยบายกลุ่ม
ในการแก้ไขปัญหา ก่อนอื่น คุณจะต้องค้นหาบัญชีที่เป็นสาเหตุของปัญหา สามารถทำได้ก็ต่อเมื่อคุณเปิดใช้งานไฟล์บันทึก ในการทำเช่นนั้น คุณจะต้องแก้ไข ExtensionDebugLevel รายการใน Windows Registry ซึ่งจะเปิดใช้งานไฟล์บันทึก วิธีทำ:
- กด แป้น Windows + R เพื่อเปิดกล่องโต้ตอบเรียกใช้
- พิมพ์ regedit เพื่อเปิด Windows Registry
- หลังจากนั้น ค้นหารายการต่อไปนี้โดยวางเส้นทางต่อไปนี้ในแถบที่อยู่:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{827D319E-6EAC-11D2-A4EA-00C04F79F83A}
- เมื่อเสร็จแล้ว ให้ดับเบิลคลิกที่ ExtensionDebugLevel รายการทางด้านขวามือและตั้งค่าเป็น 2 .
- การดำเนินการนี้จะเปิดใช้งานไฟล์บันทึก
- ตอนนี้เพื่อค้นหาบัญชีที่มีปัญหา ให้ป้อนคำสั่งต่อไปนี้ใน ตัวควบคุมบัญชีโดเมน ด้วย ผู้ดูแลโดเมน สิทธิพิเศษ:
FIND /I "Cannot find" %SYSTEMROOT%\Security\Logs\winlogon.log
- การดำเนินการนี้จะแจ้งให้คุณทราบถึงบัญชีที่มีปัญหา
- เมื่อคุณได้ชื่อบัญชีแล้ว คุณจะต้องตรวจสอบว่าบัญชีนั้นถูกใช้อยู่ที่ไหน
- เพื่อการนั้น คุณจะต้องเรียกใช้ชุดนโยบายผลลัพธ์ของ MMC . เปิดกล่องโต้ตอบเรียกใช้อีกครั้งตามที่กล่าวไว้ข้างต้น พิมพ์ RsoP.msc แล้วกด Enter
- ในหน้าต่างชุดนโยบายผลลัพธ์ ให้ไปที่ไดเร็กทอรีต่อไปนี้:
Computer Configuration > Windows Settings > Security Settings > Local Policies > User Rights Assignment
- ทางด้านขวามือ คุณจะเห็นกาชาด . ดับเบิลคลิกที่มัน
- คุณจะเห็นชื่อบัญชีจากก่อนหน้านี้ซึ่งเป็นสาเหตุของปัญหา
- ตอนนี้ มีสองสิ่งที่เป็นไปได้ พิมพ์ชื่อบัญชีไม่ถูกต้อง ในกรณีนี้คุณจะต้องแก้ไข หากไม่เป็นเช่นนั้น คุณจะต้องตรวจสอบว่ามีบัญชีอยู่ใน Active Directory หรือไม่ หากไม่เป็นเช่นนั้น คุณจะต้องลบออกซึ่งจะช่วยแก้ปัญหาของคุณได้
- เมื่อเสร็จแล้ว ให้เปิดพรอมต์คำสั่ง ในฐานะผู้ดูแลระบบ และเรียกใช้คำสั่งต่อไปนี้เพื่ออัปเดตการตั้งค่านโยบาย:
gpupdate /force
- เมื่ออัปเดตการตั้งค่านโยบายแล้ว คุณก็ควรไป