因工作站与主要域间的信任关系失败而导致请求失败_此工作站和域控不信任

因工作站与主要域间的信任关系失败而导致请求失败_此工作站和域控不信任在服务器的日志上,这个错误应该大家都不陌生了,错误的特征,我给大致描述一下:在域中总是会有计算机由于某种原因,导致计算机账户的密码无法和lsasecret同步系统会在计算机登陆到域的时候,提示已经丢失域的信任关系。日志大致如下:EventID:5SourceNETLOGONType  ErrorDescription  Thesessionsetupfromth…

大家好,又见面了,我是你们的朋友全栈君。如果您正在找激活码,请点击查看最新教程,关注关注公众号 “全栈程序员社区” 获取激活教程,可能之前旧版本教程已经失效.最新Idea2022.1教程亲测有效,一键激活。

Jetbrains全系列IDE稳定放心使用

在服务器的日志上,这个错误应该大家都不陌生了,错误的特征,我给大致描述一下:

在域中总是会有计算机由于某种原因,导致计算机账户的密码无法和lsa secret同步
系统会在计算机登陆到域的时候,提示已经丢失域的信任关系。

日志大致如下:
Event ID: 5
Source NETLOGON
Type   Error
Description   The session setup from the computer TEST_COMP1 failed to authenticate. The name of the account referenced in the security database is TEST_COMP1$. The following error occurred: Access is denied.

察看了kb175468 Effects of Machine Account Replication on a Domain 了解了有可能导致这一现象的原因
察看了kb154501 How to disable automatic machine account password changes 知道了如何停止这一同步
察看了Q216393 Resetting computer accounts in Windows 2000 and Windows XP 和KB260575 HOW TO:使用 Netdom.exe 重置 Windows 2000 域控制器的机器帐户密码

但似乎即便到出现问题的工作站上执行了netdom,也无法再次让这个同步回复正常。只能reset this computer account in active diretory,然后rejoin domain。

我的解决办法是:
先使用本地管理员账户连接到工作站(此时,由于丢失了和域的信任关系,domain admins 无法登陆到工作站),nslookup确认dns解析的正常。确认dns 后缀是否正确。

然后使用gpresult 察看,最后一次是哪一台dc验证了此工作站的登陆。net time /querysntp 察看时间服务是否指向正确位置,如果没有特别指定,应该是登陆的那台dc。
再次到那台dc上,使用该命令确认是否指定了时间源,如果域中没有设置time server,那么可以将时间源指向自己,如果是子域可以指向root。
最后把此工作站重新加域。

由于这样的问题一直没有得到官方的答案,特地询问了微软的工程师,陆续的回答中我做了一些整理如下:

通常情况下,我们建议客户采取下面的措施:

1 不要在客户机上长时间不登陆域。
2 把客户机从域中移走时,尽量先移到工作组中,而不是直接重装。否则要注意删掉相应的机器帐号。
3 域中的机器时间要同步。
4 把客户机加入域之前,确认域中没有其他同名的机器帐号。

同时您可以尝试下面的命令:

netdom reset computername /domain:domainname /server:servername /userO:computernameadministrator /passwordO:*

然后在提示时输入computername本机管理员的密码。但是如果您现在并不能用域用户登陆computername,那么意味着安全通道已经无法建立,这样做就可能没有用。

对 于Netdom.exe 和 Nltest.exe 工具而言,它们是用来重置已经建立好的安全通道同时同步计算机帐户的密码。如果安全通道已经断掉,通讯不正常了,就不能用这些工具了。我们需要在客户端重 新加入域或者运行Network Identification Wizard (在系统属性里)重建安全通道。

这在Q216393 Resetting computer accounts in Windows 2000 and Windows XP 中同样提到:
These tools allow for remote and non-remote administration. Netdom.exe and Nltest.exe are command-line tools that reset a successfully established security channel. You cannot use these tools when the security channel is broken, and communication is not working correctly. 

后面我查到kb中还有一个关于此问题的论述:

如果确实有固定的机器是频繁的发生这种事情,可以修改本地计算机注册表禁止计算机和dc之间的这个定期的密码同步动作。
方法可以参考:Q154501 How to disable automatic machine account passwordchanges
地址在http://support.microsoft.com/default.aspx?scid=kb;EN-US;154501

如果您需要进一步了解计算机帐户与域控制器密码同步的问题,可以参考 http://support.microsoft.com/default.aspx?scid=kb;en-us;810977

至此,这个问题应该算是定论了!如果有朋友仍然有自己的看法和建议,欢迎提出来大家讨论一下!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/180566.html原文链接:https://javaforall.net

(0)
上一篇 2022年10月18日 下午5:16
下一篇 2022年10月18日 下午5:16


相关推荐

  • Python 3.x | 史上最详解的 导入(import)「建议收藏」

    Python 3.x | 史上最详解的 导入(import)「建议收藏」win10+Python3.6.3一、理解一些基本概念1、包、模块模块module:一般情况下,是一个以.py为后缀的文件。其他可作为module的文件类型还有”.pyo”、”.pyc”、”.pyd”、”.so”、”.dll”,但Python初学者几乎用不到。module可看作一个工具类,可共用或者隐藏代码细节,将相关代码放置在一个module以便让代码更好用、易懂,让cod…

    2022年7月16日
    15
  • linux 查看当前用户和组的信息,Linux查看所有用户和组信息

    linux 查看当前用户和组的信息,Linux查看所有用户和组信息主要通过以下两个命令 cat etc passwdcat etc group 步骤一 cat etc passwd 查看所有的用户信息 详情如下图 步骤 2 cat etc passwd grep 用户名 用于查找某个用户 详情见下图 步骤三 cat etc group 查看所有组信息 详情见下图 步骤四 cat etc group grep 组名 用于查找某个用户组 详情见下图 步骤五 用户和

    2026年3月26日
    1
  • pycharm连接数据库失败

    pycharm连接数据库失败在 pycharm 里面配置数据库 user 和 password 输入均正确 数据库中也确实有该表 但是就是连接不上解决办法 在 URL 后面加上 serverTimezo UTC 转载于 https www cnblogs com btxlc p 11174017 html

    2026年3月16日
    2
  • 智能体(AI Agent)和普通AI有什么区别?一眼看懂区别

    智能体(AI Agent)和普通AI有什么区别?一眼看懂区别

    2026年3月16日
    1
  • gitlab 搭建

    gitlab 搭建1 搭建环境 Centos72 新建 gitlab 下载的配置文件文件位置 etc yum repos d gitlab gitlab ce repo 文件内容 gitlab ce name GitlabCERepo https mirrors tuna tsinghua edu cn gitlab ce

    2026年3月18日
    2
  • CSS中如何去掉li标签前面的小圆点

    CSS中如何去掉li标签前面的小圆点CSS 去掉 li 标签前面的小圆点 ulli 代码示例 ul li 西瓜 li li 冬瓜 li li 南瓜 li li 北瓜 li ul 运行示例图 我们可以清楚地看到每个 li 前边都有一个小圆点如何利用 css 去除小圆点只需一行代码 list style none

    2026年3月19日
    2

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号