Computer >> 컴퓨터 >  >> 문제 해결 >> Windows 오류

계정 이름과 보안 ID 간의 매핑이 수행되지 않았습니다 오류 해결 방법

도메인 환경에서 계정 이름과 보안 식별자(Security ID, SID) 간의 매핑이 올바르게 이루어지지 않으면 “No Mapping between account names and Security ID was done”(계정 이름과 보안 ID 간의 매핑이 수행되지 않았습니다)이라는 오류 메시지가 나타납니다. 이 오류는 Microsoft Windows AD 그룹 정책(Active Directory Group Policy) 처리 과정에서 발생하며, 이벤트 뷰어(Event Viewer)에서 조회하면 오류 코드 1202로 기록되어 있습니다.

계정 이름과 보안 ID 간의 매핑이 수행되지 않았습니다 오류 해결 방법

이번 글에서는 이 오류 메시지가 나타나는 원인과 이를 해결하는 구체적인 방법을 단계별로 안내해 드립니다.

'계정 이름과 보안 ID 간의 매핑이 수행되지 않았습니다' 오류의 원인

오류 메시지 자체에 원인이 어느 정도 담겨 있지만, 좀 더 구체적으로 살펴보면 다음과 같은 요인들이 원인일 수 있습니다.

  • 잘못 입력된 사용자 이름: 사용자 이름을 잘못 입력한 경우에도 이 오류가 발생할 수 있습니다. 따라서 작업을 진행하기 전에 입력한 사용자 이름에 오타가 없는지 먼저 확인하세요.
  • 그룹 정책 설정 문제: 가장 일반적인 원인은 그룹 정책 설정입니다. GPO(Group Policy Object) 설정에 고아 계정(orphaned account), 즉 Active Directory에서 더 이상 존재하지 않거나 SID로 올바르게 확인되지 않는 계정 정보가 포함되어 있으면 이 오류가 발생합니다.

이러한 상황은 크게 두 가지로 설명할 수 있습니다. 첫째, GPO에 지정된 계정 이름에 오타가 있는 경우이고, 둘째, GPO에서 사용하는 계정이 Active Directory에서 삭제된 경우입니다. 이 오류는 여러 가지 방법으로 해결할 수 있지만, 중요한 것은 근본 원인이 되는 문제 계정을 찾아 적절히 처리하는 것입니다.

문제 계정 찾기 및 그룹 정책 설정 조정

문제를 해결하려면 먼저 오류를 일으키는 계정을 찾아야 합니다. 이를 위해서는 로그 파일이 활성화되어 있어야 하며, Windows 레지스트리에서 ExtensionDebugLevel 값을 편집하여 로그 파일을 활성화할 수 있습니다. 절차는 다음과 같습니다.

  1. Windows 키 + R을 눌러 실행(Run) 대화 상자를 엽니다.
  2. regedit를 입력하고 Enter 키를 눌러 레지스트리 편집기를 실행합니다.
  3. 주소 표시줄에 아래 경로를 붙여넣어 해당 항목으로 이동합니다.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{827D319E-6EAC-11D2-A4EA-00C04F79F83A}
  4. 오른쪽 창에서 ExtensionDebugLevel 항목을 두 번 클릭하고 값을 2로 변경합니다.계정 이름과 보안 ID 간의 매핑이 수행되지 않았습니다 오류 해결 방법
  5. 이제 로그 파일이 활성화됩니다.
  6. 다음으로, 도메인 관리자(Domain Administrator) 권한으로 도메인 컨트롤러(Domain Controller)에 로그인한 후 아래 명령을 실행하여 문제가 있는 계정을 찾습니다.
    FIND /I "Cannot find" %SYSTEMROOT%\Security\Logs\winlogon.log
  7. 명령을 실행하면 문제가 발생한 계정 이름이 화면에 표시됩니다.계정 이름과 보안 ID 간의 매핑이 수행되지 않았습니다 오류 해결 방법
  8. 문제 계정을 확인했다면, 해당 계정이 그룹 정책 내 어디에서 사용되고 있는지 파악해야 합니다.
  9. 이를 위해 RSoP(Resultant Set of Policy) MMC 스냅인을 실행합니다. 앞서와 같이 실행 대화 상자를 연 뒤 RSoP.msc를 입력하고 Enter 키를 누릅니다.
  10. Resultant Set of Policy 창에서 다음 경로로 이동합니다.
    컴퓨터 구성 > Windows 설정 > 보안 설정 > 로컬 정책 > 사용자 권한 할당
  11. 오른쪽 창에서 빨간색 X(십자 표시)가 있는 항목을 찾아 두 번 클릭합니다.
  12. 해당 항목 안에서 앞서 확인한 문제 계정 이름을 볼 수 있습니다.
  13. 이후 조치는 두 가지 경우로 나뉩니다. 계정 이름이 단순히 잘못 입력된 경우라면 이름을 바로잡으면 됩니다. 만약 계정이 Active Directory에 존재하지 않는 것이라면, 해당 계정을 정책에서 제거하면 문제가 해결됩니다.
  14. 모든 작업을 마친 후에는 명령 프롬프트를 관리자 권한으로 실행하고 아래 명령을 입력하여 그룹 정책 설정을 즉시 갱신합니다.
    gpupdate /force
    계정 이름과 보안 ID 간의 매핑이 수행되지 않았습니다 오류 해결 방법
  15. 정책 설정이 정상적으로 업데이트되면 오류 없이 시스템을 사용할 수 있습니다.