Anonim

Domēnu uzticamības problēmas ne vienmēr ir izplatītas. Bet, kad tie rodas, ir svarīgi tos savlaicīgi atrisināt. Viens no iemesliem, kas varētu izraisīt šīs problēmas, ir paroļu neatbilstība. Izplatīts piemērs ir kļūdas ziņojums “Uzticības attiecības starp šo darbstaciju un primāro domēnu neizdevās”.

Īsāk sakot, visiem datoriem, kas atrodas Active Directory vidē, ir piešķirta iekšējā parole. Šīs paroles tiek glabātas dalībnieka serverī, un tām pilnīgi jāsakrīt ar paroles kopijām no domēna kontrollera. Ikreiz, kad rodas neatbilstības, uzticēšanās attiecības var neizdoties.

Vai jūs varētu atbrīvot sinhronizāciju no abām parolēm? Labs piemērs ir Active Directory atjaunošana vecākai versijai. Vai jūs steidzaties secināt, ka tas nav kaut kas, ko jūs parasti darītu; tāpēc jums par to nevajadzētu uztraukties? Pieminēsim tikai to, ka pat vienkārša domēna kontrollera atjaunošana var izraisīt uzticības attiecību atjaunošanos starp šo darbstaciju.

Šī atjaunošana ir iespējama neatkarīgi no tā, vai darāt to lielākas organizācijas domēna kontrollerī vai nelielā kontrolieru tīklā - viena domēna tipā. Un, kaut arī tas var atrisināt lielāko daļu problēmu, kuru dēļ jūs vispirms mēģinājāt veikt atjaunošanu, tas var izraisīt arī dažas negaidītas neveiksmes. Šī paroles neatbilstība ir viena no tām, un tā parasti izpaužas, parādot kļūdas ziņojumu uz visiem šī domēna serveriem, un piemērs ir “Uzticības attiecības starp šo darbstaciju un primāro domēnu neizdevās”.

Tas ir ziņojums, kurā teikts, ka uzticēšanās attiecību darbstacija starp primāro domēnu neizdevās. Tā ir domēna uzticamības problēma Active Directory, par kuru mēs jums stāstījām.

Kā Active Directory salabot “Uzticamības attiecības starp šo darbstaciju un primāro domēnu neizdevās”

Tāpat kā daudzos citos tehniskos jautājumos, ir vairāk nekā viens veids, kā atrisināt darbstacijas uzticības attiecību problēmu. Mēs sāksim ar pirmo, vienkāršāko, kam sekos dažas alternatīvas. Tas ir tāpēc, ka vienkāršākais labojums, ko mēs atradām, neattiecas uz visiem datoriem, taču pietiekami drīz jūs redzēsit, ko mēs domājam.

1. risinājums - noņemiet datora kontu

Viens veids ir noņemt datora kontu no Active Directory Lietotāju un datoru konsoles. Pēc tam jūs vienkārši atkal pievienojaties šim datoram domēnā, kam vajadzētu novērst šo uzticības attiecību neizdevās problēmu.
Tomēr mēs minējām, ka tas nav risinājums visiem gadījumiem. Iemesls? Tas var nevainojami darboties darbstacijās, bet tas var radīt lielu kaitējumu dalībnieku serveriem. Tas ir tāpēc, ka dažas lietojumprogrammas dalībnieku serveros glabā būtisku konfigurācijas informāciju. Izdzēšot datora kontu ar tādu lietojumprogrammu, jūs joprojām paliksit ar dažām bāreņu bāzēm atsaucēm uz šo kontu. Šīs atsauces tiks izplatītas visā Active Directory, pat pēc tam, kad atkal pievienosities kontam domēnā.

Ja neticat, ka tas ir iespējams, varat izmantot rīku ADSIEdit, lai skenētu un iegūtu labāku priekšstatu par bāreņu bāzēm. Bet, cerams, jūs to nedarīsit. Lai pārliecinātu jūs, nav tik laba ideja noņemt datora kontu no dalībnieka servera. Šeit ir piemērs lietojumprogrammai, kas veic visu iepriekš minēto: Exchange Server.

Šī lietojumprogramma ir atbildīga par ziņojumu glabāšanu milzīgā datu bāzē pastkastes serverī. E-pasts ir viss, ko tas glabā lokāli, tas nozīmē, Exchange Server. Tomēr visi tā konfigurācijas dati ir atrodami Active Directory. Tas ir, kā jūs faktiski no jauna varat atjaunot Exchange Server, kas neizdevās, vienkārši izmantojot tā konfigurācijas datus no Active Directory.

Ja mēģināt novērst domēna uzticamības problēmu, izdzēšot Exchange Server datora kontu, jūs zaudēsit visus konfigurācijas datus no servera!

Nedari to. Vismaz ne uz dalībnieku servera. Tā vietā lasiet tālāk.

2. risinājums uzticēšanās attiecībām starp šo darbstaciju - atiestatiet datora kontu

Tieši tā, tādās situācijās kā aprakstītā iepriekš vienmēr ir labāk atiestatīt kontu, nevis to pilnībā noņemt un pēc tam vēlreiz pievienoties. Atiestatīšana notiek šādi:

  1. Piekļūstiet Active Directory lietotāju un datoru konsolei;
  2. Atlasiet konteineru Computers;
  3. Nosakiet datoru, kurā jums jāveic traucējummeklēšana;
  4. Ar peles labo pogu noklikšķiniet uz šī datora;
  5. Noklikšķiniet uz komandas Reset Account;
  6. Jaunatvērtajā uzvednē, lūdzot apstiprināt atiestatīšanu, noklikšķiniet uz Jā.

Tas ir viens no veidiem, kā atiestatīt datora kontu.

Otrais attiecas uz rīku PowerShell, ideālā gadījumā - uz 2. vai augstāku versiju, izmantojot cmdlet Reset-ComputerMachinePassword.

Neizdevās uzticības attiecības starp šo darbstaciju un primāro domēnu (risinājums)