1 votes

LGPO.exe erreur d'importation : Aucune correspondance entre les noms de compte et les ID de sécurité n'a été effectuée

Je tente de bloquer la mise à jour des pilotes pour un microphone comme décrit ici.

Mais j'ai la version Home de Windows 10. Donc je n'ai pas gpedit.msc par défaut. Je l'ai installé. Je l'ai exécuté et je constate que je n'ai pas Installation de périphérique dans le menu Stratégie locale Configuration de l'ordinateur Modèles d'administration Système.

J'ai bien Installation de périphérique sur une autre machine utilisant Windows 10 Entreprise. J'ai donc décidé d'exporter ces paramètres de l'entreprise vers la version Home de Windows. J'utilise LGPO.exe pour cela.

J'ai exporté les paramètres de la stratégie de groupe locale de Windows Entreprise avec succès en utilisant :

LGPO.exe /b chemin_de_sauvegarde

Mais l'importation échoue sur Windows Home. J'ai exécuté

LGPO.exe /g chemin_de_sauvegarde

et j'ai obtenu :

C:\WINDOWS\system32>LGPO.exe /g C:\Users\\Downloads\backup\backup
LGPO.exe v2.2 - Utilitaire d'objet de stratégie de groupe locale

Le répertoire de la stratégie d'audit existe
Copié C:\Users\
[[[ Suite du fichier journal du modèle de sécurité :  C:\Users\B7E3~1\AppData\Local\Temp\GPTEE39.tmp ]]]
Terminé à 1 pourcent (0/63)      Zone des droits de privilège de processus
Terminé à 3 pourcent (1/63)      Zone des droits de privilège de processus
Terminé à 4 pourcent (2/63)      Zone des droits de privilège de processus
Terminé à 6 pourcent (3/63)      Zone des droits de privilège de processus
Terminé à 7 pourcent (4/63)      Zone des droits de privilège de processus
Terminé à 9 pourcent (5/63)      Zone des droits de privilège de processus
Terminé à 11 pourcent (6/63)     Zone des droits de privilège de processus
Terminé à 12 pourcent (7/63)     Zone des droits de privilège de processus
Terminé à 14 pourcent (8/63)     Zone des droits de privilège de processus
Terminé à 15 pourcent (9/63)     Zone des droits de privilège de processus
Terminé à 17 pourcent (10/63)    Zone des droits de privilège de processus
Terminé à 19 pourcent (11/63)    Zone des droits de privilège de processus
Terminé à 20 pourcent (12/63)    Zone des droits de privilège de processus
Terminé à 22 pourcent (13/63)    Zone des droits de privilège de processus
Terminé à 23 pourcent (14/63)    Zone des droits de privilège de processus
Terminé à 25 pourcent (15/63)    Zone des droits de privilège de processus
Terminé à 25 pourcent (15/63)    Zone d'appartenance de groupe de processus
Terminé à 49 pourcent (30/63)    Zone d'appartenance de groupe de processus
Terminé à 49 pourcent (30/63)    Zone des clés de registre de processus
Terminé à 49 pourcent (30/63)    Zone de sécurité des fichiers de processus
Terminé à 49 pourcent (30/63)    Zone des services de processus
Terminé à 65 pourcent (40/63)    Zone des services de processus
Terminé à 73 pourcent (45/63)    Zone des services de processus
Terminé à 73 pourcent (45/63)    Zone des politiques de sécurité de processus
Terminé à 77 pourcent (48/63)    Zone des politiques de sécurité de processus
Terminé à 84 pourcent (52/63)    Zone des politiques de sécurité de processus
Terminé à 88 pourcent (55/63)    Zone des politiques de sécurité de processus
Terminé à 93 pourcent (58/63)    Zone des politiques de sécurité de processus
Terminé à 100 pourcent (63/63)   Zone des politiques de sécurité de processus

Aucune correspondance entre les noms de compte et les identifiants de sécurité n'a été effectuée.

La tâche s'est terminée avec une erreur.

SECEDIT.EXE a quitté avec le code de sortie 1
----------------------------------------------------------------------

Comment résoudre cette erreur de Aucune correspondance entre les noms de compte et les identifiants de sécurité n'a été effectuée. ou dois-je peut-être exporter/importer les paramètres de la stratégie de groupe locale d'une autre manière?

3voto

harrymc Points 394411

Pour les utilisateurs de Windows 10 Home qui n'ont pas gpedit.msc, vous pouvez essayer de faire cette manipulation sur un autre ordinateur, pas dans Home, puis exporter et importer la politique sur l'ordinateur Home à partir de la clé de registre. Vous devrez trouver où dans le registre est stockée la politique particulière.

Ou vous pouvez essayer d'utiliser le programme Policy Plus, qui est un éditeur de stratégie de groupe local pour toutes les éditions de Windows. Consultez cet article pour plus d'informations.

image

0voto

Boja Points 23

Cela ne résout pas entièrement le problème. Pour l'édition Home, vous aurez besoin de fichiers ADMX que vous importiez via lgpo ou Policy Plus, Policy Plus simplifie simplement ce processus, mais ils sont quelque peu obsolètes (2017) à l'époque de cette publication. Toujours rien de tangible, aucune information en ligne que j'ai pu trouver. LGPO.exe ne lancera aucune erreur si vous modifiez `{**----****}\DomainSysvol\GPO\Machine\microsoft\windows nt\SecEdit\GptTmpl.inf`** et supprimez complètement la section "[Droits de privilèges]".

Cela signifie que la section "Attributions de droits aux utilisateurs" est la seule section qui n'est pas importée ou plutôt, qui n'est pas correctement associée après l'importation. Supprimer la section supprime les erreurs.

Dans l'édition Home, vous n'aurez pas de fichiers ADMX pour les voir réellement sous gpedit.msc ; c'est là que Policy Plus brille... cependant le développeur affirme qu'il fonctionne uniquement avec les "modèles administratifs", et est loin de prendre en charge l'importation / l'exportation de la stratégie locale de Windows/Sécurité (droits des utilisateurs et options de sécurité).

Si quelqu’un a une solution à ce code d'erreur, et peut nous dire si cela a vraiment de l'importance, s'il s'agit d'une menace pour la sécurité, si lgpo.exe saute l'importation, ou si, le cas échéant, Windows remappera automatiquement les ID lors de l'importation/du redémarrage ou quelque chose d'autre, je serais très reconnaissant de l'entendre.

0voto

Kiran Kumar Points 23

C'est exact Boja. Bien que dans mon cas, j'essayais d'importer les paramètres à partir d'une copie d'une stratégie de domaine dans un client Win7 autonome, et j'obtenais la même erreur. Mais je n'ai pas supprimé toute la section [Attributions de droits utilisateur], juste la référence à Administrateurs de domaine, Administrateurs d'entreprise, *S-1-5-32-546 (Invités), et tous les groupes d'administration de domaine propriétaires dans cette section, spécifiquement à partir des politiques suivantes :

SeDenyBatchLogonRight = SeDenyServiceLogonRight = SeDenyInteractiveLogonRight = SeDenyNetworkLogonRight = SeDenyRemoteInteractiveLogonRight =

Une fois que j'ai fait cela, LGPO a importé les GPO sans aucun problème!

LGPO.exe /g chemin_de_sauvegarde

J'espère que cela aidera quelqu'un d'autre.

Santé!

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X