Solution: aucun mappage entre les noms de compte et l'ID de sécurité n'a été effectué

Le message d'erreur « Aucun mappage entre les noms de compte et l'ID de sécurité n'a été effectué » apparaît lorsqu'il existe un mauvais mappage entre les noms de compte et les ID de sécurité dans un domaine. Cela se produit dans la stratégie de groupe Microsoft Windows AD (stratégie de groupe Active Directory). Si vous recherchez ce message d'erreur dans l'afficheur d'événements, celui-ci porte le code d'erreur 1202 .

Aucune correspondance entre les noms de compte et l'ID de sécurité n'a été effectuée

Pour vous donner un bref aperçu du message d’erreur, discutons-en de la cause potentielle.

Quelle est la cause du message d'erreur "Aucun mappage entre les noms de compte et l'ID de sécurité a été effectué"?

Eh bien, la cause de l'erreur est mentionnée dans le message d'erreur lui-même. Cependant, pour en donner un sens, elle est due aux raisons suivantes:

  • Nom d'utilisateur incorrect: dans certains cas, le message d'erreur peut être dû à un nom d'utilisateur incorrect. Par conséquent, avant de poursuivre, assurez-vous que le nom d'utilisateur est entré correctement.
  • Paramètre de stratégie de groupe: Les paramètres de stratégie de groupe constituent une autre cause possible du message d'erreur. En résumé, cela est dû à un paramètre de GPO utilisé pour un domaine avec des détails de comptes orphelins, car ils ne peuvent pas être résolus correctement en SID.

Il existe maintenant deux explications possibles: le nom du compte utilisé dans l'objet de stratégie de groupe présente une erreur de frappe ou le compte utilisé dans l'objet de stratégie de groupe a été supprimé de Active Directory. Vous pouvez résoudre cette erreur de plusieurs manières, mais le plus important est de résoudre le problème qui la cause.

Recherche du compte coupable et optimisation des paramètres de stratégie de groupe

Pour résoudre le problème, vous devez d’abord localiser le compte à l’origine du problème. Cela ne peut être fait que si le fichier journal est activé. Pour ce faire, vous devrez éditer l'entrée ExtensionDebugLevel dans le registre Windows, ce qui activera le fichier journal. Voici comment le faire:

  1. Appuyez sur les touches Windows + R pour ouvrir la boîte de dialogue Exécuter.
  2. Tapez regedit pour ouvrir le registre Windows.
  3. Ensuite, recherchez l'entrée suivante en collant le chemin suivant dans la barre d'adresse:
     HKEY_LOCAL_MACHINE \ LOGICIEL \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ GPExtensions \ {827D319E-6EAC-11D2-A4EA-00C04F79F83A} 
  4. Une fois cela fait, double-cliquez sur l'entrée ExtensionDebugLevel sur le côté droit et définissez sa valeur sur 2 .

    Changer la valeur de l'entrée en 2
  5. Cela activera le fichier journal.
  6. Maintenant, pour trouver le ou les comptes posant problème, entrez la commande suivante dans les privilèges de contrôleur de compte de domaine avec l' administrateur de domaine :
     FIND / I "Impossible de trouver"% SYSTEMROOT% \ Security \ Logs \ winlogon.log 
  7. Cela vous demandera le compte qui a le problème.

    Trouver le compte avec le problème
  8. Une fois que vous avez le nom du compte, vous devrez vérifier où le compte est utilisé.
  9. Pour cela, vous devez exécuter la console MMC Jeu de stratégie résultant . Ouvrez à nouveau la boîte de dialogue Exécuter, comme indiqué ci-dessus, tapez RsoP.msc, puis appuyez sur Entrée.
  10. Dans la fenêtre Jeu de stratégie résultant, accédez au répertoire suivant:
     Configuration de l'ordinateur> Paramètres Windows> Paramètres de sécurité> Stratégies locales> Attribution de droits utilisateur 
  11. Sur la droite, vous verrez une croix rouge . Double-cliquez dessus.
  12. Vous verrez le nom du compte dans celui-ci à l'origine du problème.
  13. Maintenant, il y a deux choses possibles. Soit le nom du compte est mal saisi, auquel cas il vous suffira de le rectifier. Si ce n'est pas le cas, vous devrez alors vérifier si le compte existe dans Active Directory. Si ce n'est pas le cas, il vous suffira de l'enlever pour résoudre votre problème.
  14. Une fois cela fait, ouvrez l' invite de commande en tant qu'administrateur et exécutez la commande suivante pour mettre à jour les paramètres de stratégie:
     gpupdate / force 

    Mise à jour de la stratégie de groupe
  15. Une fois que les paramètres de stratégie ont été mis à jour, vous devriez être prêt à partir.

Des Articles Intéressants