2016-12-23 23 views
0

私はADセキュリティに関する問題を追跡しており、Account Operatorsのプリンシパルが正しく適用されていないことがわかりました。そしてログオンがローカルオプションは、エラーコードに従い、それを研究しエラー1202が修正されましたが、壊れたSIDが「Account Operators」に属しています

1202 Scecli error (0x534 : No mapping between account names and security IDs was done.) 

投げ、一般的な修正は、問題のあるアカウントまたはSIDを削除することですが、これは組み込みのセキュリティプリンシパルがそうです....いいえ。

誰でもこれを修正する方法がありますか?または私はそれを吸うとユーザー権利の割り当てポリシーを削除/再作成する必要がありますか?バックアップソフトウェアにはこのカスタマイズが必要なので、このカスタマイズを消去することは躊躇しています。同じ問題がポップアップするので、私はこの問題を修正するつもりだという気持ちがあります。私はバックアップエージェントアカウントを追加しただけでなぜこれが失敗するのか不明です。デフォルトでは、このオプションには「アカウントオペレータ」が既に存在していました。

答えて

0

私は、問題の設定を削除し、既定のドメインポリシーの既定の設定を使用してこれを修正しました。幸運なことに、必要な権限は既定のポリシーによって既に付与されているように見えますが、なぜこれが最初にカスタマイズされたのかわかりません。

関連する問題