أحداث 1202 SCECLI استكشاف الأخطاء وإصلاحها

تنطبق هذه المقالة على نظام التشغيل Windows 2000. ينتهي دعم ل Windows 2000 في 13 يوليو 2010- مركز حلول نهاية دعم 2000 Windows نقطة بداية لتخطيط استراتيجية الهجرة الخاصة بك من نظام التشغيل Windows 2000. لمزيد من المعلومات، راجع نهج دورة حياة دعم Microsoft.

ملخص

توضح هذه المقالة طرق استكشاف الأخطاء وإصلاحها وحل الأحداث SCECLI 1202.

مزيد من المعلومات

الخطوة الأولى في استكشاف الأخطاء وإصلاحها هذه الأحداث تعريف رمز خطأ Win32. رمز الخطأ هذا تميز نوع الفشل التي تتسبب في الحدث SCECLI 1202. ما يلي مثال حدث SCECLI 1202. يتم عرض رمز الخطأ في الحقل الوصف. في هذا المثال، رمز الخطأ هو 0x534. النص بعد رمز الخطأ هو وصف الخطأ. بعد تحديد رمز الخطأ، العثور على هذا المقطع تعليمات برمجية خطأ في هذه المقالة واتبع خطوات استكشاف الأخطاء وإصلاحها في هذا المقطع.

0x534: تم إجراء أي تعيين بين أسماء الحسابات ومعرّفات الأمان.
-أو-
0x6fc: فشل علاقة الثقة بين المجال الأساسي والمجال الموثوق به.

رموز الخطأ هذه يعني فشل لتحليل حساب أمان إلى معرف أمان (SID). يحدث هذا عادة لأنه تمت كتابة اسم حساب أو لأنه تم حذف الحساب بعد إضافته إلى إعداد نهج الأمان. يحدث هذا عادة في المقطع حقوق المستخدم أو المقطع المجموعات المقيدة من إعداد نهج الأمان. قد يحدث أيضا في حالة وجود الحساب عبر ثقة وثم يتم قطع علاقة الثقة.

لحل هذه المشكلة، اتبع الخطوات التالية:
  1. تحديد الحساب الذي تسبب في الفشل. للقيام بذلك، تمكين تسجيل التصحيح ملحق جانب العميل "تكوين الأمان". للقيام بذلك:
    1. ابدأ تشغيل "محرر التسجيل".
    2. حدد موقع ومن ثم انقر فوق مفتاح التسجيل الفرعي التالي:
      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{827D319E-6EAC-11D2-A4EA-00C04F7 9F83A}
    3. في القائمة تحرير ، انقر فوق إضافة قيمةثم قم بإضافة قيمة التسجيل التالية:
      اسم القيمة: ExtensionDebugLevel
      نوع البيانات: DWORD
      قيمة البيانات: 2
    4. قم بإنهاء "محرر التسجيل".
  2. تحديث إعدادات النهج إعادة إنشاء الفشل. لتحديث إعدادات النهج، اكتب ما يلي في موجه الأوامر، واضغط مفتاح الإدخال ENTER:
    secedit/refreshpolicy machine_policy/فرض
    يقوم هذا بإنشاء ملف يسمى Winlogon.log في المجلد %SYSTEMROOT%\Security\Logs.
  3. البحث عن حساب المشكلة. للقيام بذلك، اكتب ما يلي في موجه الأوامر، واضغط مفتاح الإدخال ENTER:
    البحث عن %SYSTEMROOT%\security\logs\winlogon.log "لا يمكن العثور على"/i
    إخراج البحث يعرف أسماء حساب المشكلة--على سبيل المثال، "لا يمكن العثور على ميتشايلاليكساندير." في هذا المثال، ميتشايلاليكساندير حساب المستخدم غير موجود في المجال أو على طريقة كتابة مختلفة-على سبيل المثال، ميتشيلياليكساندير.

    تحديد لماذا لا يمكن حل هذا الحساب. على سبيل المثال، ابحث عن أخطاء مطبعية، حساب محذوف، سياستها الخاطئة في حق اللجوء إلى هذا الكمبيوتر، أو مشكلة ثقة.
  4. إذا حددت لدى الحساب ليتم إزالته من النهج العثور على نهج المشكلة وتحديد المشكلة. لتحديد الإعداد الذي يحتوي على الحساب لم يتم حلها، اكتب ما يلي في موجه الأوامر على الكمبيوتر الذي يقوم بإنتاج الحدث SCECLI 1202 واضغط مفتاح الإدخال ENTER:
    c:\ > البحث عن %SYSTEMROOT%\security\templates\policies\gpt*.* "اسم الحساب"/i
    على سبيل المثال، بناء الجملة والنتائج:
    c:\>find /i "MichaelAlexander" %SYSTEMROOT%\security\templates\policies\gpt*.*---------- D:\WINNT\SECURITY\TEMPLATES\POLICIES\GPT00000.DOM

    ---------- D:\WINNT\SECURITY\TEMPLATES\POLICIES\GPT00001.INF

    ---------- D:\WINNT\SECURITY\TEMPLATES\POLICIES\GPT00002.INF
    SeInteractiveLogonRight = TsInternetUser,*S-1-5-32-549,*S-1-5-32-550,MichaelAlexander,*S-1-5-32-551,*S-1-5-32-544,*S-1-5-32-548

    ---------- D:\WINNT\SECURITY\TEMPLATES\POLICIES\GPT00003.DOM
    يعرف هذا GPT00002.inf كقالب الأمان المخزنة مؤقتاً من المشكلة كائن "نهج المجموعة" (GPO) الذي يحتوي على الإعداد المشكلة. كما أنها تحدد الإعدادات المشكلة مثل سينتيراكتيفيلوجونريت. اسم العرض سينتيراكتيفيلوجونريت هو "تسجيل الدخول محلياً."

    لتعيين ثوابت (على سبيل المثال، سينتيراكتيفيلوجونرايت) لأسماء العرض الخاصة بها (على سبيل المثال، تسجيل الدخول محلياً)، راجع Microsoft Windows 2000 Server Resource Kit، "دليل أنظمة الموزعة". الخريطة موجودة في المقطع "حقوق المستخدم" من التذييل.
  5. تحديد كائن نهج المجموعة يحتوي على مشكلة الإعداد. البحث في قالب أمان التخزين المؤقت الذي قمت بتحديده في الخطوة 4 للاطلاع على النص "GPOPath =." في هذا المثال، سترى ما يلي:
    GPOPath={6AC1786C-016F-11D2-945F-00C04FB984F9}\MACHINE
    بين "جبوباث =" وهو "\MACHINE" المعرف الفريد العمومي لكائن نهج المجموعة.
  6. للبحث عن الاسم المألوف لكائن نهج المجموعة، استخدم الأداة المساعدة Gpotool.exe Resource Kit. اكتب ما يلي في موجه الأوامر، واضغط مفتاح الإدخال ENTER:
    جبوتول/مطول
    البحث الإخراج للمعرف الفريد العمومي الذي قمت بتحديده في الخطوة 5. البنود الأربعة التي تتبع المعرف الفريد العمومي تحتوي على اسم مألوف للنهج. على سبيل المثال:
    Policy {6AC1786C-016F-11D2-945F-00C04FB984F9}Policy OK
    Details:
    ------------------------------------------------------------
    DC: domcntlr1.wingtiptoys.com
    Friendly name: Default Domain Controllers Policy

كنت قد حددت الآن حساب المشكلة وإعداد المشكلة مشكلة كائن نهج المجموعة. لحل هذه المشكلة، إزالة أو استبدال الإدخال المشكلة.

0x2: يتعذر على النظام العثور على الملف المحدد.

هذا الخطأ يشبه 0x534 و 0x6fc في ذلك بسبب اسم حساب إيريسولوبلي. عند حدوث خطأ 0x2، يشير عموما إلى أن يتم تعيين اسم حساب irresoluble في إعداد نهج المجموعات المقيدة .

لحل هذه المشكلة، اتبع الخطوات التالية:
  1. تحديد أي خدمة أو الكائن الذي يواجه الفشل. للقيام بذلك، تمكين تسجيل التصحيح ملحق جانب العميل "تكوين الأمان". للقيام بذلك:
    1. ابدأ تشغيل "محرر التسجيل".
    2. حدد موقع ومن ثم انقر فوق مفتاح التسجيل الفرعي التالي:
      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{827D319E-6EAC-11D2-A4EA-00C04F7 9F83A}
    3. في القائمة تحرير ، انقر فوق إضافة قيمةثم قم بإضافة قيمة التسجيل التالية:
      اسم القيمة: ExtensionDebugLevel
      نوع البيانات: DWORD
      قيمة البيانات: 2
    4. قم بإنهاء "محرر التسجيل".
  2. تحديث إعدادات النهج إعادة إنشاء الفشل. لتحديث إعدادات النهج، اكتب ما يلي في موجه الأوامر، واضغط مفتاح الإدخال ENTER:
    secedit/refreshpolicy machine_policy/فرض
    يقوم هذا بإنشاء ملف يسمى Winlogon.log في المجلد %SYSTEMROOT%\Security\Logs.
  3. في موجه الأوامر، اكتب ما يلي، واضغط على ENTER:
    البحث عن %SYSTEMROOT%\security\logs\winlogon.log "لا يمكن العثور على"/i
    إخراج البحث يعرف أسماء حساب المشكلة--على سبيل المثال، "لا يمكن العثور على ميتشايلاليكساندير." في هذا المثال، ميتشايلاليكساندير حساب المستخدم غير موجود في المجال أو على طريقة كتابة مختلفة-على سبيل المثال، ميتشيلياليكساندير.

    تحديد لماذا لا يمكن حل هذا الحساب. على سبيل المثال، ابحث عن أخطاء مطبعية، حساب محذوف، سياستها الخاطئة في حق اللجوء إلى هذا الكمبيوتر، أو مشكلة ثقة.
  4. إذا حددت لدى الحساب ليتم إزالته من النهج العثور على نهج المشكلة وتحديد المشكلة. للبحث عن الإعداد الذي يحتوي على الحساب لم يتم حلها، اكتب ما يلي في موجه الأوامر على الكمبيوتر الذي يقوم بإنتاج الحدث SCECLI 1202، ومن ثم اضغط ENTER:
    c:\ > البحث عن %SYSTEMROOT%\security\templates\policies\gpt*.* "اسم الحساب"/i
    على سبيل المثال، بناء الجملة والنتائج:
    c:\>find /i "MichaelAlexander" %SYSTEMROOT%\security\templates\policies\gpt*.*---------- D:\WINNT\SECURITY\TEMPLATES\POLICIES\GPT00000.DOM

    ---------- D:\WINNT\SECURITY\TEMPLATES\POLICIES\GPT00001.INF

    ---------- D:\WINNT\SECURITY\TEMPLATES\POLICIES\GPT00002.INF
    SeInteractiveLogonRight = TsInternetUser,*S-1-5-32-549,*S-1-5-32-550,JohnDough,*S-1-5-32-551,*S-1-5-32-544,*S-1-5-32-548

    ---------- D:\WINNT\SECURITY\TEMPLATES\POLICIES\GPT00003.DOM
    يعرف هذا GPT00002.inf كقالب الأمان المخزنة مؤقتاً من المشكلة GPO الذي يحتوي على الإعداد المشكلة. كما أنها تحدد الإعدادات المشكلة مثل سينتيراكتيفيلوجونرايت. اسم العرض سينتيراكتيفيلوجونرايت هو "تسجيل الدخول محلياً."

    لتعيين ثوابت (على سبيل المثال، سينتيراكتيفيلوجونرايت) لأسماء العرض الخاصة بها (على سبيل المثال، تسجيل الدخول محلياً)، راجع Microsoft Windows 2000 Server Resource Kit، "دليل أنظمة الموزعة". الخريطة موجودة في المقطع "حقوق المستخدم" من التذييل.
  5. تحديد كائن نهج المجموعة يحتوي على مشكلة الإعداد. البحث في قالب أمان التخزين المؤقت الذي قمت بتحديده في الخطوة 4 للاطلاع على النص "GPOPath =." في هذا المثال، سترى ما يلي:
    GPOPath={6AC1786C-016F-11D2-945F-00C04FB984F9}\MACHINE
    بين "جبوباث =" وهو "\MACHINE" المعرف الفريد العمومي لكائن نهج المجموعة.
  6. للبحث عن الاسم المألوف لكائن نهج المجموعة، استخدم الأداة المساعدة Gpotool.exe Resource Kit. اكتب ما يلي في موجه الأوامر، واضغط مفتاح الإدخال ENTER:
    جبوتول/مطول
    البحث الإخراج GUID الذي قمت بتحديده في الخطوة 5. البنود الأربعة التي تتبع المعرف الفريد العمومي تحتوي على اسم مألوف للنهج. على سبيل المثال:
    Policy {6AC1786C-016F-11D2-945F-00C04FB984F9}Policy OK
    Details:
    ------------------------------------------------------------
    DC: domcntlr1.wingtiptoys.com
    Friendly name: Default Domain Controllers Policy


كنت قد حددت الآن حساب المشكلة وإعداد المشكلة مشكلة كائن نهج المجموعة. لحل هذه المشكلة، ابحث في قسم "المجموعات المقيدة" من نهج الأمان لمثيلات المشكلة الحساب (في هذا المثال، "ميتشايلاليكساندير")، ثم إزالة أو استبدال الإدخال المشكلة.

0x5: تم رفض الوصول.

يحدث هذا الخطأ عادة عند النظام لم يتم منح الأذونات الصحيحة لتحديث قائمة التحكم بالوصول لخدمة. قد يحدث هذا إذا كان المسؤول تعريف الأذونات لخدمة في نهج ولكن لا يمنح أذونات "التحكم الكامل" حساب النظام.

لحل هذه المشكلة، اتبع الخطوات التالية:
  1. تحديد أي خدمة أو الكائن الذي يواجه الفشل. للقيام بذلك، تمكين تسجيل التصحيح ملحق جانب العميل "تكوين الأمان". للقيام بذلك:
    1. ابدأ تشغيل "محرر التسجيل".
    2. حدد موقع ومن ثم انقر فوق مفتاح التسجيل الفرعي التالي:
      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{827D319E-6EAC-11D2-A4EA-00C04F7 9F83A}
    3. في القائمة تحرير ، انقر فوق إضافة قيمةثم قم بإضافة قيمة التسجيل التالية:
      اسم القيمة: ExtensionDebugLevel
      نوع البيانات: DWORD
      قيمة البيانات: 2
    4. قم بإنهاء "محرر التسجيل".
  2. تحديث إعدادات النهج إعادة إنشاء الفشل. لتحديث إعدادات النهج، اكتب ما يلي في موجه الأوامر، واضغط مفتاح الإدخال ENTER:
    secedit/refreshpolicy machine_policy/فرض
    يقوم هذا بإنشاء ملف يسمى Winlogon.log في المجلد %SYSTEMROOT%\Security\Logs.
  3. في موجه الأوامر، اكتب ما يلي، واضغط على ENTER:
    البحث عن %SYSTEMROOT%\security\logs\winlogon.log "حدث خطأ أثناء فتح"/i
    إخراج البحث يعرف الخدمة مع أذونات صحيح-على سبيل المثال، "خطأ في فتح Dnscache." Dnscache هو الاسم المختصر لخدمة عميل DNS.
  4. البحث عن أي نهج أو النهج التي تحاول تعديل أذونات الخدمات. للقيام بذلك، اكتب ما يلي في موجه الأوامر، واضغط مفتاح الإدخال ENTER:
    العثور على/i "الخدمة" % SYSTEMROOT%\security\templates\policies\gpt*.* ".
    التالي هو أمر نموذج والإخراج الخاص به:
    d:\>find /i "dnscache" %windir%\security\templates\policies\gpt*.*
    ---------- D:\WINNT\SECURITY\TEMPLATES\POLICIES\GPT00000.DOM

    ---------- D:\WINNT\SECURITY\TEMPLATES\POLICIES\GPT00001.INF

    ---------- D:\WINNT\SECURITY\TEMPLATES\POLICIES\GPT00002.INF
    Dnscache,3,"D:AR(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;LA)"

    ---------- D:\WINNT\SECURITY\TEMPLATES\POLICIES\GPT00003.DOM

  5. تحديد كائن نهج المجموعة يحتوي على مشكلة الإعداد. البحث في قالب أمان التخزين المؤقت الذي قمت بتحديده في الخطوة 4 للاطلاع على النص "GPOPath =." في هذا المثال، سترى ما يلي:
    GPOPath={6AC1786C-016F-11D2-945F-00C04FB984F9}\MACHINE
    بين "جبوباث =" وهو "\MACHINE" المعرف الفريد العمومي لكائن نهج المجموعة.
  6. للبحث عن الاسم المألوف لكائن نهج المجموعة، استخدم الأداة المساعدة Gpotool.exe Resource Kit. اكتب ما يلي في موجه الأوامر، واضغط مفتاح الإدخال ENTER:
    جبوتول/مطول
    البحث الإخراج للمعرف الفريد العمومي الذي قمت بتحديده في الخطوة 5. البنود الأربعة التي تتبع المعرف الفريد العمومي تحتوي على اسم مألوف للنهج. على سبيل المثال:
    Policy {6AC1786C-016F-11D2-945F-00C04FB984F9}Policy OK
    Details:
    ------------------------------------------------------------
    DC: domcntlr1.wingtiptoys.com
    Friendly name: Default Domain Controllers Policy

الآن تقوم بتعريف الخدمة مع أذونات صحيح والمشكلة كائن نهج المجموعة. لحل هذه المشكلة، البحث المقطع "خدمات النظام" من نهج الأمان لحساب مثيلات الخدمة بأذونات صحيح وثم اتخاذ إجراءات تصحيحية للنظام منح "التحكم الكامل" أذونات للخدمة.

0x4b8: حدث خطأ موسع.

الخطأ 0x4b8 العام ويمكن أن يكون سبب عددا من المشاكل المختلفة. لحل هذه الأخطاء، اتبع الخطوات التالية:
  1. تمكين تسجيل التصحيح ملحق جانب العميل "تكوين الأمان". للقيام بذلك:
    1. ابدأ تشغيل "محرر التسجيل".
    2. حدد موقع ومن ثم انقر فوق مفتاح التسجيل الفرعي التالي:
      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{827D319E-6EAC-11D2-A4EA-00C04F7 9F83A}
    3. في القائمة تحرير ، انقر فوق إضافة قيمةثم قم بإضافة قيمة التسجيل التالية:
      اسم القيمة: ExtensionDebugLevel
      نوع البيانات: DWORD
      قيمة البيانات: 2
    4. قم بإنهاء "محرر التسجيل".
  2. تحديث إعدادات النهج إعادة إنشاء الفشل. لتحديث إعدادات النهج، اكتب ما يلي في موجه الأوامر، واضغط مفتاح الإدخال ENTER:
    secedit/refreshpolicy machine_policy/فرض
    يقوم هذا بإنشاء ملف يسمى Winlogon.log في المجلد %SYSTEMROOT%\Security\Logs.
  3. راجع مقالات قاعدة معارف Microsoft التالية. تصف هذه المقالات المشاكل المعروفة التي تسبب خطأ 0x4b8. انقر فوق أرقام المقالات التالية لعرضها في "قاعدة المعارف ل Microsoft":
    260715 معرف الحدث 1000 و 1202 بعد تكوين النهج
    278316 ESENT معرفات الحدث 1000، 1202، 412، ويتم تسجيل 454 بشكل متكرر في سجل أحداث التطبيق
خصائص

رقم الموضوع: 324383 - آخر مراجعة: 15‏/01‏/2017 - المراجعة: 1

تعليقات