Anonim

Pitanja povjerenja domene nisu nužno česta. Ali kad se pojave, važno je da ih na vrijeme riješite. Jedan od razloga koji bi mogao pokrenuti ove probleme je neusklađenost lozinki. Česti primjer je poruka o pogrešci "Povjerljivi odnos između ove radne stanice i primarne domene nije uspio".

Da bi se to stavilo u kontekst, sva računala unutar Active Directory okruženja imaju dodijeljenu internu lozinku. Te se lozinke pohranjuju na članskom poslužitelju i trebaju se savršeno podudarati s kopijama lozinki s kontrolera domene. Kad god se pojave nedosljednosti, ne može doći do odnosa s povjerenjem.

Pitate se što bi sve moglo izgubiti dvije lozinke? Vraćanje Active Directory-a na stariju verziju dobar je primjer. Žurite li s zaključkom da to obično nije nešto što radite; Prema tome, ne biste se trebali baviti time? Spomenimo samo to da čak i jednostavna obnova kontrolera domene može dovesti do vraćanja pouzdanog odnosa između ove radne stanice.

Bez obzira radite li to u kontroleru domena veće organizacije ili u maloj mreži kontrolera, za vrstu jedne domene, ova obnova je moguća. Iako može riješiti većinu problema zbog kojih ste prvo pokušali s restauracijom, također može izazvati neočekivane pogreške. Ova neusklađenost lozinke jedna je od njih i obično se manifestuje prikazom poruke o pogrešci na svim poslužiteljima u toj domeni, a primjer toga je "Trust odnos između ove radne stanice i primarne domene nije uspio".

To je poruka koja vam govori da radna stanica za odnos s povjerenjem između primarne domene nije uspjela. Mi smo vam govorili o pitanju povjerenja domene u Active Directory.

Kako popraviti "Povjerljivi odnos između ove radne stanice i primarne domene nije uspio" u Active Directoryu

Kao i kod mnogih drugih tehničkih problema, postoji više načina da se riješi problem odnosa s povjerenjem na radnoj stanici. Počet ćemo s prvim, najjednostavnijim, nakon čega slijedi nekoliko alternativa. To je zato što se najjednostavnija ispravka koju bismo mogli pronaći ne odnosi na sve vrste računala, ali vidjet ćete što brzo mislimo.

Rješenje br. 1 - Uklonite račun računala

Jedan način je uklanjanje računarskog računa s konzole za korisnike i računala Active Directory. Nakon toga računalo ponovo pridružite domeni, što bi trebalo popraviti problem s povjerenjem koji nije uspio.
Spomenuli smo, međutim, da to nije sve situacije. Razlog? Može raditi besprijekorno na radnim stanicama, ali može nanijeti veliku štetu na poslužiteljima članova. To je zato što neke aplikacije na poslužiteljima članova pohranjuju neke bitne podatke o konfiguraciji. Kad brišete račun računala s takvom aplikacijom na njemu, i dalje ćete imati neke siročadi reference na taj račun. Te će se reference proširiti kroz Active Directory čak i nakon što račun ponovno pridružite domeni.

Ako ne vjerujete da je to moguće, upotrijebite alat ADSIEdit za skeniranje i bolji uvid u siroče reference. Ali nadamo se da nećete to učiniti. Samo da vas uvjerim da nije tako dobra ideja ukloniti računski račun s članskog poslužitelja, evo primjera aplikacije koja radi sve gore navedeno: Exchange Server.

Ova je aplikacija odgovorna za pohranu poruka u ogromnu bazu podataka na poslužitelju poštanskih sandučića. E-poruke su sve što se pohranjuje lokalno, što znači na Exchange Serveru. Ipak svi se njegovi podaci o konfiguraciji nalaze u Active Directoryu. Tako se zapravo može obnoviti ispočetka Exchange Server koji nije uspio samo korištenjem njegovih konfiguracijskih podataka iz Active Directorya.

Ako pokušate riješiti problem s povjerenjem domene brisanjem računalnog računa Exchange Server-a, izgubit ćete sve te konfiguracijske podatke s poslužitelja!

Ne čini to. Barem ne na članskom poslužitelju. Umjesto toga, čitajte dalje.

Rješenje br. 2 za odnos povjerenja između ove radne stanice - resetirajte račun računala

Točno je, u situacijama poput one gore opisane, uvijek je bolje resetirati račun nego ga u potpunosti ukloniti i ponovo pridružiti. Evo kako prolazi resetiranje:

  1. Pristupite korisničkoj i računalnoj konzoli Active Directory;
  2. Odaberite spremnik Računala;
  3. Prepoznajte računalo koje trebate riješiti;
  4. Kliknite desnom tipkom miša na tom računalu;
  5. Kliknite na naredbu Reset Account;
  6. U novootvorenom odzivu, tražeći potvrdu reseta, kliknite Da.

To je jedan način resetiranja računarskog računa.

Druga se odnosi na alat PowerShell, idealno verzija 2 ili viša verzija, putem cmdleta Reset-ComputerMachinePassword.

Odnos povjerenja između ove radne stanice i primarne domene nije uspio (rješenje)