Solucionando problemas

Qual é o seu problema?

O banco de dados de segurança está corrompido.

Causa: Um problema de hardware, caso o computador tenha sido desligado incorretamente, ou um erro de software.

Execute esentutl /g para verificar a integridade do banco de dados de segurança em %windir%\Security\Database\Secedit.sdb.

Se o banco de dados estiver corrompido:

  1. Tente recuperá-lo executando esentutl /r na pasta %windir%\Security. Se esse procedimento falhar, tente reparar o banco de dados executando esentutl /p em %windir%\Security\Database\Secedit.sdb.
  2. Depois disso, exclua os arquivos de log em %windir%\Security.

A diretiva de segurança não está sendo propagada corretamente.

Causa: Qualquer fator.

Solução: Use o para verificar o objeto de diretiva de grupo que está afetando o computador.

Verifique o arquivo de log. Ele está localizado em raiz_do_sistema\Security\Logs\Winlogon.log. Você pode examinar esse arquivo de log para identificar os erros específicos que ocorreram durante a propagação de diretiva para o computador.

As diretivas de segurança são propagadas com o seguinte aviso: 0x534 : Não foi feito mapeamento entre os nomes de conta e as identificações de segurança.

Causa: Em geral, essa condição ocorre em decorrência da diretiva de segurança conceder direitos a contas de grupo ou usuário que não existem mais.

Solução: Descubra quais contas estão inválidas.

  1. Abra o Bloco de notas e, em seguida, abra o arquivo em %systemroot%\security\logs\winlogon.log. O Microsoft Windows cria esse arquivo por padrão durante a propagação de diretiva.
  2. Procure pelo erro 1332. Ele indica os nomes de conta que não puderam ser resolvidos.
  3. Remova os nomes de conta não resolvidos das diretivas no domínio.

Se as contas estiverem no domínio padrão ou em objetos de diretiva de grupo de controlador de domínio, você poderá editar as diretivas no nó de configurações de segurança da diretiva de grupo para remover esses nomes de conta. Se as contas existirem em outro local, convém procurar em todos os objetos de diretiva de grupo definidos no domínio e removê-las individualmente.