أنت غير متصل حاليًا، وفي انتظار الإنترنت الخاص بك ليقوم بإعادة الاتصال

استكشاف أخطاء SCECLI 1202 الأحداث

هام: تمت ترجمة هذا المقال باستخدام برنامج ترجمة آلية لشركة مايكروسوفت بدلاً من الاستعانة بمترجم بشري. تقدم شركة مايكروسوفت كلاً من المقالات المترجمة بواسطة المترجمين البشر والمقالات المترجمة آليًا وبالتالي ستتمكن من الوصول إلى كل المقالات الموجودة في قاعدة المعرفة الخاصة بنا وباللغة الخاصة بك. بالرغم من ذلك، فإن المقالة المترجمة آليًا لا تكون دقيقة دائمًا وقد تحتوي على أخطاء إملائية أو لغوية أو نحوية، مثل تلك الأخطاء الصادرة عن متحدث أجنبي عندما يتحدث بلغتك. لا تتحمل شركة مايكروسوفت مسئولية عدم الدقة أو الأخطاء أو الضرر الناتج عن أية أخطاء في ترجمة المحتوى أو استخدامه من قبل عملائنا. تعمل شركة مايكروسوفت باستمرار على ترقية برنامج الترجمة الآلية

اضغط هنا لرابط المقالة باللغة الانجليزية324383
ملاحظة
تنطبق هذه المقالة على Windows 2000. الدعم لـ Windows 2000 تنتهي في 13 يوليو 2010.Windows 2000 End-of-Support Solution Center نقطة بداية لتخطيط استراتيجية الترحيل الخاص بك من نظام التشغيل Windows 2000. لمزيد من المعلومات راجع Microsoft Support Lifecycle Policy.
الموجز
توضح هذه المقالة طرق لاستكشاف و لحل 1202 SCECLI الأحداث.
معلومات أخرى
الخطوة الأولى في استكشاف أخطاء هذه الأحداث لتعريف رمز خطأ Win32. تميز رمز الخطأ هذا نوع فشل تؤدي الحدث 1202 SCECLI. التالية مثال عن حدث 1202 SCECLI. يظهر رمز الخطأ في حقل الوصف. في هذا المثال رمز الخطأ هو 0x534. نص بعد رمز الخطأ هو وصف للخطأ.

نوع الحدث: تحذير
مصدر الحدث: SceCli
فئة الحدث: بلا
معرف الحدث: 1202
MM/DD/YYYY التاريخ:
الوقت: HH:MM:SS AM|PM
المستخدم: N/A
الكمبيوتر: ComputerName %
الوصف: تم نشر نهج الأمان مع تحذير. 0x534: لم يتم إجراء تعيين بين أسماء الحسابات ومعرفات الأمان. الرجاء البحث عن المزيد من التفاصيل في المقطع في "تعليمات الأمان" استكشاف الأخطاء وإصلاحها.

بعد تحديد رمز الخطأ العثور على ذلك المقطع رمز الخطأ في هذه المقالة ثم اتبع خطوات استكشاف الأخطاء وإصلاحها في ذلك المقطع.

0x534: لم يتم إجراء تعيين بين أسماء الحسابات ومعرفات الأمان.
- أو -
0x6fc: فشل علاقة الثقة بين المجال الأساسي والمجال الموثوق به.

يعني رمزي الخطأ هذين يوجد فشل لتحليل حساب أمان إلى معرف أمان (SID). ويحدث هذا عادةً لأنه تم أخطأت في كتابة اسم حساب أو لأنه تم حذف الحساب بعد إضافته إلى إعداد نهج الأمان. ويحدث هذا عادةً في المقطع حقوق المستخدم أو في المقطع المجموعات المقيدة من إعداد نهج الأمان. أنه قد تظهر أيضًا في حالة وجود الحساب عبر ثقة ومن ثم يتم قطع علاقة الثقة.

لاستكشاف هذه المشكلة وإصلاحها، اتبع الخطوات التالية:
  1. تحديد الحساب الذي تسبب في الفشل. للقيام بذلك، قم بتمكين تسجيل التصحيح ملحق جانب العميل "تكوين الأمان". للقيام بذلك:
    1. ابدأ تشغيل "محرر التسجيل".
    2. حدد موقع ثم انقر فوق مفتاح التسجيل الفرعي التالي:
      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{827D319E-6EAC-11D2-A4EA-00C04F7 9F83A}
    3. في القائمة تحرير انقر فوق إضافة قيمة ثم قم بإضافة قيمة التسجيل التالية:
      اسم القيمة: ExtensionDebugLevel
      نوع البيانات: DWORD
      قيمة البيانات: 2
    4. قم بإنهاء "محرر التسجيل".
  2. تحديث إعدادات النهج بإعادة إنشاء الفشل. لتحديث إعدادات نهج اكتب ما يلي في موجه الأوامر ثم اضغط مفتاح الإدخال ENTER:
    secedit /refreshpolicy machine_policy / فرض
    يؤدي هذا إلى إنشاء ملف باسم Winlogon.log في المجلد %SYSTEMROOT%\Security\Logs.
  3. البحث عن حساب المشكلة. للقيام بذلك، اكتب ما يلي في موجه الأوامر ثم ثم اضغط مفتاح الإدخال ENTER:
    البحث عن %SYSTEMROOT%\security\logs\winlogon.log "لا يمكن العثور على" /i
    يعرّف الإخراج بحث أسماء الحسابات المشكلة--على سبيل المثال، "لا يمكن العثور MichaelAlexander." في هذا المثال، MichaelAlexander حساب المستخدم غير موجود في المجال أو لديه إملائي مختلفة--على سبيل المثال، MichelleAlexander.

    تحديد لماذا لا يمكن حل هذا الحساب. على سبيل المثال، ابحث عن الأخطاء المطبعية أو حساب محذوف أو تطبيق على هذا الكمبيوتر أو مشكلة ثقة النهج غير صحيح.
  4. إذا حددت لدى الحساب إزالته من النهج العثور على نهج المشكلة وإعداد المشكلة. لتحديد الإعداد الذي يحتوي على الحساب لم يتم حلها اكتب ما يلي في موجه الأوامر على الكمبيوتر الذي يتم إنتاج الحدث 1202 SCECLI ثم اضغط مفتاح الإدخال ENTER:
    c:\ > العثور /i وتكتبaccount name ” %SYSTEMROOT%\security\templates\policies\gpt*.*
    على سبيل المثال، بناء الجملة ونتائج: c:\
    c:\>find /i "MichaelAlexander" %SYSTEMROOT%\security\templates\policies\gpt*.*---------- D:\WINNT\SECURITY\TEMPLATES\POLICIES\GPT00000.DOM---------- D:\WINNT\SECURITY\TEMPLATES\POLICIES\GPT00001.INF---------- D:\WINNT\SECURITY\TEMPLATES\POLICIES\GPT00002.INFSeInteractiveLogonRight = TsInternetUser,*S-1-5-32-549,*S-1-5-32-550,MichaelAlexander,*S-1-5-32-551,*S-1-5-32-544,*S-1-5-32-548---------- D:\WINNT\SECURITY\TEMPLATES\POLICIES\GPT00003.DOM
    ذلك بتعريف GPT00002.inf كقالب الأمان المخزنة مؤقتاً من كائن "نهج المجموعة" المشكلة (GPO) الذي يحتوي على الإعداد المشكلة. تعرّف أيضاً على إعداد المشكلة باعتباره SeInteractiveLogonRight. هو اسم العرض SeInteractiveLogonRight وتكتب الدخول محلياً. ”

    لمخطط ثوابت (على سبيل المثال، SeInteractiveLogonRight) إلى أسماء العرض الخاصة بها (على سبيل المثال، Logon محلياً) راجع Microsoft Windows 2000 Server Resource Kit, "دليل أنظمة موزع." المخطط في المقطع "حقوق المستخدم" الملحق.
  5. تحديد التي المشكلة إعداد يحتوي على كائن نهج المجموعة. البحث في قالب أمان ذاكرة التخزين المؤقت الذي قمت بتحديده في الخطوة 4 للحصول على النص "GPOPath =." في هذا المثال، راجع ما يلي:
    GPOPath = \MACHINE {6AC1786C-016F-11 D 2-945F-00C04FB984F9}
    بين "GPOPath =" هو "\MACHINE" المعرّف الفريد العمومي (GUID) كائن نهج المجموعة (GPO).
  6. للبحث عن اسم مألوف كائن نهج المجموعة (GPO) ، استخدم الأداة المساعدة Resource Kit Gpotool.exe. اكتب ما يلي في موجه الأوامر ثم اضغط مفتاح الإدخال ENTER:
    gpotool / مطوّل
    البحث الإخراج GUID الذي قمت بتحديده في الخطوة 5. أربعة أسطر تتبع المعرّف الفريد العمومي (GUID) تحتوي على اسم مألوف للنهج. على سبيل المثال:
    Policy {6AC1786C-016F-11D2-945F-00C04FB984F9}Policy OKDetails:------------------------------------------------------------DC: domcntlr1.wingtiptoys.comFriendly name: Default Domain Controllers Policy
تقوم الآن بتعريف الحساب المشكلة و الإعداد المشكلة المشكلة كائن نهج المجموعة. لحل المشكلة قم بإزالة أو استبدال الإدخال المشكلة.

0x2: يتعذر على النظام العثور على الملف المحدد.

هذا الخطأ مشابهة 0x534 0x6fc التي تنتج عن اسم حساب irresoluble. عند 0x2 يحدث خطأ, يشير عادة إلى أن يتم تعيين اسم حساب irresoluble في إعداد نهج المجموعات المقيدة.

لاستكشاف هذه المشكلة وإصلاحها، اتبع الخطوات التالية:
  1. تحديد الخدمة التي أو الكائن الذي يواجه الفشل. للقيام بذلك، قم بتمكين تسجيل التصحيح ملحق جانب العميل "تكوين الأمان". للقيام بذلك:
    1. ابدأ تشغيل "محرر التسجيل".
    2. حدد موقع ثم انقر فوق مفتاح التسجيل الفرعي التالي:
      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{827D319E-6EAC-11D2-A4EA-00C04F7 9F83A}
    3. في القائمة تحرير انقر فوق إضافة قيمة ثم قم بإضافة قيمة التسجيل التالية:
      اسم القيمة: ExtensionDebugLevel
      نوع البيانات: DWORD
      قيمة البيانات: 2
    4. قم بإنهاء "محرر التسجيل".
  2. تحديث إعدادات النهج بإعادة إنشاء الفشل. لتحديث إعدادات نهج اكتب ما يلي في موجه الأوامر ثم اضغط مفتاح الإدخال ENTER:
    secedit /refreshpolicy machine_policy / فرض
    يؤدي هذا إلى إنشاء ملف باسم Winlogon.log في المجلد %SYSTEMROOT%\Security\Logs.
  3. في موجه الأوامر، اكتب التالي ومن ثم اضغط ENTER:
    البحث عن %SYSTEMROOT%\security\logs\winlogon.log "لا يمكن العثور على" /i
    يعرّف الإخراج بحث أسماء الحسابات المشكلة--على سبيل المثال، "لا يمكن العثور MichaelAlexander." في هذا المثال، MichaelAlexander حساب المستخدم غير موجود في المجال أو لديه إملائي مختلفة--على سبيل المثال، MichelleAlexander.

    تحديد لماذا لا يمكن حل هذا الحساب. على سبيل المثال، ابحث عن الأخطاء المطبعية أو حساب محذوف أو تطبيق على هذا الكمبيوتر أو مشكلة ثقة النهج غير صحيح.
  4. إذا حددت لدى الحساب إزالته من النهج العثور على نهج المشكلة وإعداد المشكلة. للعثور على ما هو إعداد على حساب لم يتم حلها اكتب ما يلي في موجه الأوامر على الكمبيوتر الذي يتم إنتاج الحدث 1202 SCECLI ثم اضغط مفتاح الإدخال ENTER:
    c:\ > العثور /i وتكتبaccount name ” %SYSTEMROOT%\security\templates\policies\gpt*.*
    على سبيل المثال، بناء الجملة ونتائج: c:\
    c:\>find /i "MichaelAlexander" %SYSTEMROOT%\security\templates\policies\gpt*.*---------- D:\WINNT\SECURITY\TEMPLATES\POLICIES\GPT00000.DOM---------- D:\WINNT\SECURITY\TEMPLATES\POLICIES\GPT00001.INF---------- D:\WINNT\SECURITY\TEMPLATES\POLICIES\GPT00002.INFSeInteractiveLogonRight = TsInternetUser,*S-1-5-32-549,*S-1-5-32-550,JohnDough,*S-1-5-32-551,*S-1-5-32-544,*S-1-5-32-548---------- D:\WINNT\SECURITY\TEMPLATES\POLICIES\GPT00003.DOM
    ذلك بتعريف GPT00002.inf كقالب الأمان المخزنة مؤقتاً من المشكلة GPO الذي يحتوي على الإعداد المشكلة. تعرّف أيضاً على إعداد المشكلة باعتباره SeInteractiveLogonRight. هو اسم العرض SeInteractiveLogonRight وتكتب الدخول محلياً. ”

    لمخطط ثوابت (على سبيل المثال، SeInteractiveLogonRight) إلى أسماء العرض الخاصة بها (على سبيل المثال، Logon محلياً) راجع Microsoft Windows 2000 Server Resource Kit, "دليل أنظمة موزع." المخطط في المقطع "حقوق المستخدم" الملحق.
  5. تحديد التي المشكلة إعداد يحتوي على كائن نهج المجموعة. البحث في قالب أمان ذاكرة التخزين المؤقت الذي قمت بتحديده في الخطوة 4 للحصول على النص "GPOPath =." في هذا المثال، راجع ما يلي:
    GPOPath = \MACHINE {6AC1786C-016F-11 D 2-945F-00C04FB984F9}
    بين "GPOPath =" هو "\MACHINE" المعرّف الفريد العمومي (GUID) كائن نهج المجموعة (GPO).
  6. للبحث عن اسم مألوف كائن نهج المجموعة (GPO) ، استخدم الأداة المساعدة Resource Kit Gpotool.exe. اكتب ما يلي في موجه الأوامر ثم اضغط مفتاح الإدخال ENTER:
    gpotool / مطوّل
    البحث الإخراج GUID الذي قمت بتحديده في الخطوة 5. أربعة أسطر تتبع المعرّف الفريد العمومي (GUID) تحتوي على اسم مألوف للنهج. على سبيل المثال:
    Policy {6AC1786C-016F-11D2-945F-00C04FB984F9}Policy OKDetails:------------------------------------------------------------DC: domcntlr1.wingtiptoys.comFriendly name: Default Domain Controllers Policy

تقوم الآن بتعريف الحساب المشكلة و الإعداد المشكلة المشكلة كائن نهج المجموعة. لحل المشكلة البحث المقطع "المجموعات المقيدة" من نهج الأمان عن مثيلات المشكلة الحساب (في هذا المثال "MichaelAlexander") ، ثم إزالة أو استبدال الإدخال المشكلة.

0x5: تم رفض الوصول.

يحدث هذا الخطأ عادةً عندما لم يتم منح النظام الأذونات الصحيحة لتحديث قائمة التحكم بالوصول لخدمة ما. قد يحدث ذلك إذا كان يعرف أذونات خدمة في نهج "مسؤول" ولكن لا يمنح أذونات "التحكم الكامل" حساب النظام.

لاستكشاف هذه المشكلة وإصلاحها، اتبع الخطوات التالية:
  1. تحديد الخدمة التي أو الكائن الذي يواجه الفشل. للقيام بذلك، قم بتمكين تسجيل التصحيح ملحق جانب العميل "تكوين الأمان". للقيام بذلك:
    1. ابدأ تشغيل "محرر التسجيل".
    2. حدد موقع ثم انقر فوق مفتاح التسجيل الفرعي التالي:
      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{827D319E-6EAC-11D2-A4EA-00C04F7 9F83A}
    3. في القائمة تحرير انقر فوق إضافة قيمة ثم قم بإضافة قيمة التسجيل التالية:
      اسم القيمة: ExtensionDebugLevel
      نوع البيانات: DWORD
      قيمة البيانات: 2
    4. قم بإنهاء "محرر التسجيل".
  2. تحديث إعدادات النهج بإعادة إنشاء الفشل. لتحديث إعدادات نهج اكتب ما يلي في موجه الأوامر ثم اضغط مفتاح الإدخال ENTER:
    secedit /refreshpolicy machine_policy / فرض
    يؤدي هذا إلى إنشاء ملف باسم Winlogon.log في المجلد %SYSTEMROOT%\Security\Logs.
  3. في موجه الأوامر، اكتب التالي ومن ثم اضغط ENTER:
    البحث عن /i %SYSTEMROOT%\security\logs\winlogon.log "خطأ في فتح"
    إخراج بحث يعرّف الخدمة بأذونات misconfigured--على سبيل المثال، "فتح Dnscache الخطأ." Dnscache هو الاسم القصير من أجل خدمة عميل DNS.
  4. البحث عن أي نهج أو نُهج تحاول لتعديل أذونات الخدمات. للقيام بذلك، اكتب ما يلي في موجه الأوامر ثم ثم اضغط مفتاح الإدخال ENTER:
    العثور على "service" /i % SYSTEMROOT%\security\templates\policies\gpt*.* ".
    التالي هو أمر نموذج و الإخراج الخاص به:
    d:\>find /i "dnscache" %windir%\security\templates\policies\gpt*.*---------- D:\WINNT\SECURITY\TEMPLATES\POLICIES\GPT00000.DOM---------- D:\WINNT\SECURITY\TEMPLATES\POLICIES\GPT00001.INF---------- D:\WINNT\SECURITY\TEMPLATES\POLICIES\GPT00002.INFDnscache,3,"D:AR(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;LA)"---------- D:\WINNT\SECURITY\TEMPLATES\POLICIES\GPT00003.DOM
  5. تحديد التي المشكلة إعداد يحتوي على كائن نهج المجموعة. البحث في قالب أمان ذاكرة التخزين المؤقت الذي قمت بتحديده في الخطوة 4 للحصول على النص "GPOPath =." في هذا المثال، راجع ما يلي:
    GPOPath = \MACHINE {6AC1786C-016F-11 D 2-945F-00C04FB984F9}
    بين "GPOPath =" هو "\MACHINE" المعرّف الفريد العمومي (GUID) كائن نهج المجموعة (GPO).
  6. للبحث عن اسم مألوف كائن نهج المجموعة (GPO) ، استخدم الأداة المساعدة Resource Kit Gpotool.exe. اكتب ما يلي في موجه الأوامر ثم اضغط مفتاح الإدخال ENTER:
    gpotool / مطوّل
    البحث الإخراج GUID الذي قمت بتحديده في الخطوة 5. أربعة أسطر تتبع المعرّف الفريد العمومي (GUID) تحتوي على اسم مألوف للنهج. على سبيل المثال:
    Policy {6AC1786C-016F-11D2-945F-00C04FB984F9}Policy OKDetails:------------------------------------------------------------DC: domcntlr1.wingtiptoys.comFriendly name: Default Domain Controllers Policy
الآن تم تعريف الخدمة مع المشكلة GPO والأذونات misconfigured. لحل المشكلة البحث المقطع "خدمات النظام" من نهج الأمان عن مثيلات الخدمة مع أذونات misconfigured ثم اتخاذ الإجراء الصحيح تأخذ لمنح النظام في الحساب "التحكم الكامل" الأذونات إلى الخدمة.

0x4b8: حدث خطأ موسع.

0x4b8 خطأ عام وهو يمكن أن يكون سبب عدد مختلف من المشاكل. لاستكشاف هذه الأخطاء اتبع الخطوات التالية:
  1. تمكين تسجيل التصحيح ملحق جانب العميل "تكوين الأمان". للقيام بذلك:
    1. ابدأ تشغيل "محرر التسجيل".
    2. حدد موقع ثم انقر فوق مفتاح التسجيل الفرعي التالي:
      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{827D319E-6EAC-11D2-A4EA-00C04F7 9F83A}
    3. في القائمة تحرير انقر فوق إضافة قيمة ثم قم بإضافة قيمة التسجيل التالية:
      اسم القيمة: ExtensionDebugLevel
      نوع البيانات: DWORD
      قيمة البيانات: 2
    4. قم بإنهاء "محرر التسجيل".
  2. تحديث إعدادات النهج بإعادة إنشاء الفشل. لتحديث إعدادات نهج اكتب ما يلي في موجه الأوامر ثم اضغط مفتاح الإدخال ENTER:
    secedit /refreshpolicy machine_policy / فرض
    يؤدي هذا إلى إنشاء ملف باسم Winlogon.log في المجلد %SYSTEMROOT%\Security\Logs.
  3. راجع مقالات "قاعدة المعارف لـ Microsoft" التالية. تصف هذه المقالات على المشكلات المعروفة التي تتسبب في 0x4b8 خطأ. انقر فوق أرقام المقالات التالية لعرضها في "قاعدة المعارف لـ Microsoft" (ينتقل بك هذا الارتباط إلى صفحة قد يكون محتواها كله أو جزء منه باللغة الإنجليزية):
    260715معرف الحدث 1000 و 1202 بعد تكوين نُهج
    278316ESENT معرفات الحدث 1000 ، 1202 ، 412, و تسجيل 454 هل بشكل متكرر في سجل أحداث التطبيق

تحذير: تمت ترجمة هذه المقالة تلقائيًا

خصائص

رقم الموضوع: 324383 - آخر مراجعة: 02/28/2007 21:37:05 - المراجعة: 1.7

Microsoft Windows 2000 Datacenter Server, Microsoft Windows 2000 Server, Microsoft Windows 2000 Advanced Server

  • kbmt kbhotfixserver kbqfe kbhowto KB324383 KbMtar
تعليقات
/html>>