Làm cách nào tôi có thể có được Mối quan hệ tin cậy với miền để ngừng thất bại?


13

Tôi mới cài đặt Windows 10. Tôi là một phần của tên miền. Khi tôi cố gắng đăng nhập, tôi nhận được,

"The trust relationship between this workstation and the primary domain failed."

Vì tôi không nhớ các tài khoản cục bộ của mình, tôi có thể đặt lại mật khẩu quản trị viên cục bộ bằng công cụ của bên thứ ba như Trình chỉnh sửa mật khẩu & đăng ký Windows ngoại tuyến và nối lại tên miền hoặc sử dụng netdom trên máy khách.

Có cách nào khác để làm cho mối quan hệ tin cậy trở lại?

chỉnh sửa: Tôi đã cố gắng thiết lập lại tài khoản máy trong Active Directory Users and Computer. Cùng một lỗi. (vâng, tôi đã khởi động lại).


Tôi đã thay đổi các chỉnh sửa được đề xuất, một phần. Tôi tin rằng nó có liên quan để đặt liên kết Pogostick để rõ ràng ý của tôi bằng cách đặt lại. Rằng tôi cần một công cụ của bên thứ ba như vậy.
johnny


AFAIK (và như các câu trả lời trong bản dupe có thể đánh dấu dường như cũng đồng tình) cách duy nhất để xây dựng lại sự tin tưởng đó để hủy kết nối máy tính khỏi miền, xóa tài khoản AD và sau đó tham gia lại.
Ƭᴇcʜιᴇ007

1
Bạn có thể nhìn vàoReset-ComputerMachinePassword
Ben N

1
Tất cả các câu trả lời đều chỉ ra cách khắc phục mối quan hệ tin cậy / tên miền bị phá vỡ, tuy nhiên tôi tò mò liệu có ai muốn trả lời TẠI SAO NÀY HẠNH PHÚC như được hỏi bởi @johnny trong tiêu đề không?
Gregg

Câu trả lời:


16

Bạn có thể sửa lỗi này mà không xóa / nối lại tên miền nếu:

A) Bạn có tài khoản quản trị viên cục bộ trên máy mà bạn biết mật khẩu hoặc

B) Trước đây bạn đã đăng nhập vào máy bằng tài khoản miền có thông tin đăng nhập của quản trị viên.

Nếu A, chỉ cần đăng nhập với thông tin quản trị viên cục bộ và sau đó tiến hành phần tiếp theo. Nếu B, ngắt kết nối dây mạng, tắt không dây, v.v., sau đó đăng nhập với tư cách là tài khoản miền quản trị viên cục bộ của bạn.

Mở PowerShell và chạy các lệnh sau:

$credential = Get-Credential

Nhập tài khoản quản trị miền.

Reset-ComputerMachinePassword -Server DomainControllerName

Lệnh này sẽ đặt lại mật khẩu máy bằng bộ điều khiển miền và bạn sẽ có thể tiếp tục truy cập mạng miền bình thường ngay bây giờ.

Tôi đã tìm thấy giải pháp này ở đây và thấy nó đã hoạt động nhiều lần: https://community.spiceworks.com/how_to/108912-fix-the-trust-relationship-b between- this-workstation-and- the-profary-domain-fails


Và có thể bạn biết cách bạn sẽ thực hiện việc này từ xa bằng tài khoản quản trị viên tên miền, trong trường hợp nếu bạn không có quyền truy cập vào tài khoản quản trị viên cục bộ và máy chủ là máy ảo, vì vậy bạn không thể rút cáp mạng?
vapcguy

Trở thành một VM không nên tạo ra sự khác biệt. Cả HyperV và ESXi đều có khả năng ngắt kết nối cáp mạng. Truy cập từ xa thường giả định một số giao tiếp tên miền trong hầu hết các trường hợp và do đó có thể không hoạt động, mặc dù nếu bạn có quyền truy cập vào trình ảo hóa, bạn sẽ có quyền truy cập bàn điều khiển giống như truy cập vật lý khi xử lý VM. Tuy nhiên, như đã nêu rõ trong câu trả lời của tôi, bạn cần một tài khoản quản trị được máy tính bị lỗi nhận ra. Cả hai trường hợp (biết một tài khoản quản trị viên cục bộ, biết một tài khoản miền có quyền quản trị) đều được xử lý trong câu trả lời của tôi.
music2myear

May mắn thay, tôi đã tìm thấy ... superuser.com/questions/555297/ Cách
vapcguy

1
Chạy hai lệnh như chi tiết ở trên đã thất bại đối với tôi. Kết hợp họ cố định mối quan hệ tin cậy! Reset-ComputerMachinePassword -Server DomainControllerHostName -Credential DomainAdmin@domain.com
Gregg

17

Tôi không thể nhận xét về giải pháp được cung cấp bởi music2myear, tuy nhiên dường như có một bước khác cho quy trình. Trong các bình luận bên dưới bài viết được liên kết trong câu trả lời của music2myear, một câu trả lời đầy đủ hơn được cung cấp.

Mở PowerShell và chạy các lệnh sau:

$credential = Get-Credential

Nhập tài khoản quản trị miền.

Reset-ComputerMachinePassword -Server DomainControllerName -Credential $credential

Tôi không thể giải quyết vấn đề của mình cho đến khi cung cấp thông tin xác thực làm tham số cuối cùng.

Một lưu ý khác, tôi giả sử bộ điều khiển miền của mình là tên miền (ví dụ MyDomain.local), tuy nhiên, đối với DomainControllerName, tôi phải cung cấp Tên Máy tính / Máy chủ của bộ điều khiển miền.


Cảm ơn bạn đã làm rõ. Tôi không biết nếu một phiên bản powershell khác có thể tự động sử dụng đối số $ xác thực được lưu trữ trước đó, nhưng phương thức của bạn rõ ràng hơn và sẽ hoạt động trong nhiều trường hợp hơn.
music2myear

Bộ điều khiển miền (DC) không giống với Tên miền (DN). DC là máy tính (hoặc một trong các máy tính) có vai trò DC trong mạng Windows có tên miền. DN là tên đặt cho tên miền đó khi bạn thiết lập nó.
music2myear

1
@ music2myear Cẩn thận khi sử dụng từ viết tắt "DN". "DN" thực sự, vì nó liên quan đến AD, thực sự có nghĩa là biệt danh và trông giống như vậy CN=servername,DC=domain,DC=com. Hoàn toàn khác biệt. Nhưng nhận xét của bạn là chính xác.
vapcguy

1

Tôi gặp vấn đề tương tự sau khi nâng cấp máy lên Windows 10, mặc dù tôi biết mật khẩu quản trị viên cục bộ! Trong trường hợp của tôi, tôi nghĩ rằng việc đổi tên máy tính để lấy tài khoản AD mới cho nó sẽ giải quyết nó (vì điều này thường là đủ khi VM bị mất do hoàn nguyên ảnh chụp nhanh) nhưng nó không hoạt động trong trường hợp này.

Giải pháp là loại bỏ hoàn toàn máy tính khỏi miền, khởi động lại, tham gia lại và khởi động lại.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.