如何获得对域的信任关系以停止失败?


13

我刚安装Windows10。我是域的一部分。当我尝试登录时,

"The trust relationship between this workstation and the primary domain failed."

由于我不记得我的本地帐户,因此我需要使用第三方工具(如“ 脱机Windows密码和注册表编辑器”)重置本地管理员密码,然后重新加入域或在客户端上使用netdom。

还有另一种方法可以使信任关系恢复吗?

编辑:我试图重置Active Directory用户和计算机中的计算机帐户。同样的错误。(是的,我重新启动了)。


我部分更改了建议的修改。我相信放置Pogostick链接很重要,因此很清楚我的意思是重置。我需要诸如此类的第三方工具。
约翰尼,2015年


AFAIK(并且在可能的重复标记中似乎也得到了答案)是重建信任计算机的唯一方法,以使计算机从域中脱离,删除其AD帐户,然后重新加入。
Ƭᴇcʜιᴇ007

1
您可能会调查Reset-ComputerMachinePassword
Ben N

1
所有的答案都显示了如何解决破碎的信任/域关系,但是我很好奇是否有人要回答标题中@johnny所问的为什么?
gregg

Answers:


16

您可以在不删除/重新加入域的情况下解决此问题:

A)您在知道密码的计算机上拥有一个本地管理员帐户,或者

B)您过去使用具有管理员凭据的域帐户登录到计算机。

如果为A,则只需使用本地管理员凭据登录,然后继续进行下一部分。如果为B,请断开网线,禁用无线等,然后以本地管理域帐户登录。

打开PowerShell并运行以下命令:

$credential = Get-Credential

输入域管理员帐户。

Reset-ComputerMachinePassword -Server DomainControllerName

此命令将使用域控制器重置计算机密码,您现在应该能够恢复正常的域网络访问。

我在这里找到了该解决方案,并发现它已经工作了多次:https : //community.spiceworks.com/how_to/108912-fix-the-trust-relationship-between-this-workstation-and-the-primary-domain-failed


也许您知道如何使用域管理员帐户远程执行此操作,例如,如果您无权访问本地管理员帐户,并且服务器是VM,则无法拔出网络电缆?
vapcguy

成为VM不会有所作为。HyperV和ESXi都可以虚拟断开网络电缆的连接。远程访问通常在大多数情况下会进行某些域通信,因此可能无法正常工作,尽管如果您有权访问虚拟机监控程序,则您将拥有控制台访问权限,该控制台访问权限与处理VM时的物理访问权限相同。但是,正如我的回答中明确指出的那样,您确实需要有故障计算机可以识别的管理员帐户。我的答案都涉及这两种情况(了解本地管理员帐户,了解具有管理员权限的域帐户)。
music2myear

幸运的是,我找到了这个... superuser.com/questions/555297/…–
vapcguy

1
对我来说,如上所述运行这两个命令失败了。将它们结合在一起就可以建立信任关系!Reset-ComputerMachinePassword -Server DomainControllerHostName -Credential DomainAdmin@domain.com
gregg

17

我无法对music2myear提供的解决方案发表评论,但是该过程似乎还有另外一步。在music2myear答案中链接的文章下面的评论中,提供了更完整的答案。

打开PowerShell并运行以下命令:

$credential = Get-Credential

输入域管理员帐户。

Reset-ComputerMachinePassword -Server DomainControllerName -Credential $credential

在提供凭据作为最后一个参数之前,我无法解决问题。

另一个要注意的是,我假定域控制器是域名(即MyDomain.local),但是对于DomainControllerName,我必须提供域控制器的计算机/主机名。


感谢您的澄清。我不知道其他Powershell版本是否可以自动使用以前存储的$ credential参数,但是您的方法更明确,在更多情况下应该可以使用。
music2myear 16/09/29

域控制器(DC)与域名(DN)不同。DC是具有域的Windows网络中具有DC角色的计算机(或其中一台计算机)。DN是设置时为该域提供的名称。
music2myear 16/09/29

1
@ music2myear小心使用首字母缩略词“ DN”。与AD相关的实际“ DN”实际上表示distinguishedName,看起来像CN=servername,DC=domain,DC=com。完全不同。但是您的评论是正确的。
vapcguy

1

将计算机升级到Windows 10后,我遇到了类似的问题,尽管我知道本地管理员密码!就我而言,我认为重命名计算机以获得一个新的AD帐户可以解决它(因为当VM由于恢复快照而退出时,这通常就足够了),但在这种情况下不起作用。

解决方案是从域中完全删除计算机,重新启动,重新加入,然后再次重新启动。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.