此工作站和主域间的信任失败原因_电脑域改为工作组后无法登录

此工作站和主域间的信任失败原因_电脑域改为工作组后无法登录Thedirectoryserverfailedtoautomaticallyupdateserviceaccount,dnsnameand/orportinformation.这个错误通常是由于访问的主机不能再确保可以和当前加入的活动目录域进行安全通信造成的。当前主机的私有安全凭据和域控制器中的值不匹配。当然简单的可以把安全凭据理解为密码,实际上你知道域环境通过非常严格Kerberos验证,因此实际是Kerberos的Keytable的加密存储在本地安全授权子系统中;

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE稳定放心使用

完整的系统日志报错:
The directory server failed to automatically update service account, dns name and/or port information.
This operation will be tried again at the following interval.
Interval (minutes):
5

Additional Data
Error value:
1789 The trust relationship between this workstation and the primary domain failed.
Internal ID:
32b0bad
在这里插入图片描述
这个问题倒是如何造成的呢?
这个错误通常是由于访问的主机不能再确保可以和当前加入的活动目录域进行安全通信造成的。
当前主机的私有安全凭据和域控制器中的值不匹配。当然简单的可以把安全凭据理解为密码,实际上你知道域环境通过非常严格Kerberos验证,因此实际是Kerberos的Keytable的加密存储在本地安全授权子系统中;因此如果在主机上以域账户登录\验证时,如果验证在本地存储的私有凭据和收到来自ActiveDirectory 的 Kerberos票据不匹配时,系统会认为不安全并且信任关系建立失败

这个报错通常会在windows server和windows client上发生。联网登录时会提示账号认证无效或者提示:The trust relationship between this workstation and the primary domain failed。

当然这个错误多数是由于客户端系统时间与域控制器上的系统时间不同步造成;
也有可能是域控制器更新安全补丁后,造成验证失败。

整理一下遇到和收集的处理方法:
1,系统时间不同步,建议采用NTP同步。也可以强制同步与NTP的时间。gpupdate /force不重启计算机的话,先net stop w32time,然后net start w32time。以上指令都不生效的话,还可以用:net time \\domainAddress /set /y强制同步时间。
2,Powershell 运行Reset-ComputerMachinePassword重置计算机账户,重新建立信任关系,如果无效的话,需要在域控上reset 账号或者主机后,重新对域客户端重新加域。
3,域客户端和域控制器通信正常,没有防火墙、IPS、安全补丁等阻碍kerberos验证完整性。放开通信权限或者卸载安全补丁即可恢复。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/180212.html原文链接:https://javaforall.net

(0)
上一篇 2022年10月19日 下午5:16
下一篇 2022年10月19日 下午5:16


相关推荐

  • 郑州java工程师待遇怎么样_Java工程师工资待遇怎么样?

    郑州java工程师待遇怎么样_Java工程师工资待遇怎么样?Java工程师的工资待遇怎么样?一般情况下的JAVA软件工程师是分四个等级,从软件技术员到助理软件工程师,再到软件工程师,最后成为高级软件工程师。通常来说,具有3—5年开发经验的工程师,拥有年薪20万元是很正常的一个薪酬水平。80%的学生毕业后年薪都超过了10万元。Java工程师的工资待遇怎么样?首先java基本功需要具备,比如对一些简单的多线程,以及对常见的java框架有一定的修改,或者定制功能…

    2026年2月23日
    7
  • 给龙虾披上盔甲:OpenClaw 的安全加固、沙盒配置与隐私最佳实践

    给龙虾披上盔甲:OpenClaw 的安全加固、沙盒配置与隐私最佳实践

    2026年3月13日
    2
  • html垂直居中的方法

    html垂直居中的方法1 行高法 line height 适用于单行或较少几个文字 设置文字的行高和容器的高度相同 divid div1 单行文本或几个字的垂直居中 style div1 width 300px height 100px 设置容器的宽高 margin 100pxauto 使容器水平边距自动相等 border 1pxsolidred 给文本加上边框可以更 style divid div1

    2026年3月19日
    1
  • 独立成分分析ICA系列1:意义

    独立成分分析ICA系列1:意义1.前言独立成分分析思想和方法最早源于上世纪八十年代几个法国学者的研究工作,尽管当时他们并没有命名其为ICP;在1986年举行的神经网络计算会议上,法国学者Heraull和Jutten提出了一个基于神经网络模型和Hebb学习准则的方法,来解决盲源分离问题,简称BSS.混合信号是由相互统计独立的源信号混合而成的。这篇文章提出的算法可以解决具有两个源信号混合的盲源分离问题。他们的工作开

    2022年5月16日
    41
  • native2ascii java_Native2Ascii和Ascii2Native的Java实现

    native2ascii java_Native2Ascii和Ascii2Native的Java实现packageutil;/***native2ascii.exeJavacodeimplementation.**@author*@version1.0*/publicclassNative2AsciiUtils{/***prefixofasciistringofnativecharacter*/privatestaticStringPREFIX=”\…

    2025年8月31日
    5
  • accesskey的功能_现附上

    accesskey的功能_现附上HTMLaccesskey属性与web自定义键盘快捷访问本文地址:http://www.zhangxinxu.com/wordpress/?p=6142可能很多小伙伴都不知道,我们只要在HTML

    2022年8月6日
    8

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号