像许多人一样,我的网络已经变得可怕“这个工作站和主域之间的信任关系失败”错误.我更改计算机名称后,将域中的计算机从域重新加入域中,一切都恢复正常.我有一个2008 R2 DC,我怎样才能防止这种情况发生?我可以推送一个组策略或脚本吗?
发生这种情况有几个常见原因.
>具有重复名称的计算机已加入域.这将导致原始文件不再与域具有信任关系,因为其计算机帐户现在实际上是具有重复名称的新计算机的帐户.
>时间同步搞砸了.如果时间超过5分钟,您将无法登录. Kerberos依赖于时间至少在客户端和服务器上的同一个球场.确保将持有PDC仿真器角色的DC设置为可靠的时间源,并确保所有其他DC同步.还要确保没有通过GPO或本地策略为客户端配置备用时间源.客户端应该从登录服务器同步时间.
>计算机帐户已重置或密码不同步.计算机就像用户一样登录AD,并且他们有密码.此密码在幕后定期更改.如果您有复制问题并且计算机在一个DC上更改密码,然后尝试登录到另一个DC并且由于某种原因复制失败,则由于计算机密码在客户端和登录之间不同,因此不会信任您的计算机进行登录服务器.
当然,还有其他边缘情况会发生这种情况.这些是最常见的,也是您应该开始进行故障排除的地方.没有脚本,GPO或魔法仙尘,因为没有正常的理由发生这种情况.
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。