AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 400252
Accepted
msindle
msindle
Asked: 2012-06-20 10:23:39 +0800 CST2012-06-20 10:23:39 +0800 CST 2012-06-20 10:23:39 +0800 CST

Windows 7 信任问题

  • 772

像许多人一样,我的网络遇到了可怕的“此工作站与主域之间的信任关系失败”错误。更改计算机名称后,我将计算机从域中删除重新加入到域中,一切都恢复正常。我有一个 2008 R2 DC,如何防止这种情况发生?我可以推送组策略或脚本吗?

active-directory windows-7 windows-server-2008-r2
  • 2 2 个回答
  • 3293 Views

2 个回答

  • Voted
  1. Best Answer
    MDMarra
    2012-06-20T12:09:55+08:002012-06-20T12:09:55+08:00

    发生这种情况有几个常见原因。

    1. 具有重复名称的计算机已加入域。这将导致原来的与域不再有信任关系,因为它的计算机帐户现在实际上是具有重复名称的新计算机的帐户。

    2. 时间同步搞砸了。如果时间超过 5 分钟,您将无法登录。Kerberos 依赖于客户端和服务器上至少处于同一范围内的时间。确保将担任 PDC 模拟器角色的 DC 设置为可靠的时间源,并且所有其他 DC 都从它同步。还要确保没有通过 GPO 或本地策略为您的客户端配置备用时间源。客户端应从登录服务器同步时间。

    3. 计算机帐户已重置或密码不同步。计算机像用户一样登录到 AD,并且它们有密码。此密码会在后台定期更改。如果您遇到复制问题并且一台计算机更改了一个 DC 上的密码,然后尝试登录到另一个 DC 并且由于任何原因复制失败,则您的计算机将不会被信任登录,因为计算机密码在客户端和登录之间不同服务器。


    当然,还有其他极端情况会导致这种情况发生。这些是最常见的,也是您应该开始进行故障排除的地方。没有脚本、GPO 或神奇的仙尘可洒,因为没有正常的原因会发生这种情况。

    • 6
  2. HopelessN00b
    2012-06-20T12:02:52+08:002012-06-20T12:02:52+08:00

    如果这种情况发生的次数超过千载难逢,您需要追查根本原因以确定破坏信任关系的原因。没有神奇的政策或脚本可以为您做这件事。

    您需要确保不是某些脚本或其他管理员从域中删除这些机器,这些机器没有被“逻辑删除”,并且您的 AD 是健康的(dcdiag 等)。换句话说,您的基本 AD 管理/故障排除步骤。

    • 1

相关问题

  • 如果以域用户身份远程登录,PC 速度极慢

  • 如何在 Windows 2003 的 ou 级别应用策略

  • 允许用户更改其 Active Directory 密码的 Web 界面

  • MOSS 2007 无法使用 ActiveDirectoryMembershipProvider 配置表单身份验证

  • 通过 VPN 更改 Active Directory 密码

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve