Fix: Tillidsforholdet mellem denne arbejdsstation og det primære domæne mislykkedes



Prøv Vores Instrument Til At Fjerne Problemer

Der er to måder, hvordan du kan administrere dine klient- og servermaskiner i hjemmet eller i forretningsmiljøet, herunder arbejdsgruppe- og domæneinfrastruktur. Arbejdsgruppen er decentraliseret netværksinfrastruktur, der bruges til hjemmenetværk og små virksomhedsnetværk op til 10 maskiner. Arbejdsgruppe kræver ikke en dedikeret server til administration af maskiner, hver maskine har en anden brugerkonto. På en anden side er domæneinfrastruktur centraliseret netværksinfrastruktur, der understøtter tusindvis af maskiner. Til implementering af domæneinfrastruktur skal du købe mindst en server, der fungerer som Active Directory Domain Services og Domain Name Services. Når du har implementeret AD DS og DNS, skal du slutte alle maskiner i netværket til dit domæne og oprette domæne-brugerkonti til hver bruger. Næste gang vil brugeren logge på ved hjælp af domæne-brugerkonto og ikke den lokale brugerkonto. Der er mange fordele ved at bruge domæneinfrastruktur, herunder centraliseret og forenklet styring, fejltolerance, en brugerkonto til mange tjenester og andre. Få brugere opfordrede til problemer, når de logger på domænet, inklusive fejl: Tillidsforholdet mellem denne arbejdsstation og det primære domæne mislykkedes.





Dette problem opstår på klient- og serveroperativsystemet, fra Windows XP til Windows 10 og fra Windows Server 2003 til Windows Server 2016. Der er forskellige grunde til, at dette problem opstår, herunder et problem med en brugerkonto, problemet med forholdet mellem klienten og domæneserver og andre. Til denne artikel oprettede jeg domæneinfrastruktur appuals.com på Windows Server 2008 R2 og Windows Server 2016.



Der er syv metoder, der hjælper dig med at løse dette problem.

Metode 1: Kontroller DHCP-konfiguration

Tilføjede du ny DHCP-server eller omkonfigurerede du din nuværende DHCP-pool? Hvis ikke, skal du læse næste metode. Hvis ja, skal du fortsætte med at læse denne metode. Der er to måder, hvorpå du kan tildele IP-adresser til værter i dit computernetværk, herunder statisk og dynamisk adressering. Statisk adressering tildeler manuelt IP-adresser til dine maskiner, der bruger meget mere tid og reducerer IT-administratorens produktivitet. Vi anbefaler dig at bruge dynamisk adressering ved hjælp af DHCP-protokollen (Dynamic Host Computer Protocol). Den bedste praksis inkluderer statisk adressering til servere, lager- og netværksprintere og dynamisk adressering til andre værter i netværket. Få brugere opfordrede til problemer, efter at de tilføjede en anden DHCP-server i det aktuelle netværk. Problemet var forkert DHCP-pool for værter i netværket. Baseret på det anbefaler vi dig at kontrollere, om DHCP fungerer korrekt, og bruger du det rigtige netværksundernet. Vi viser dig, hvordan du kontrollerer DHCP på Windows Server 2016 og router TP-Link TL-ER6120. Forestil dig, det rigtige netværk fungerer i C-klasse, 192.168.1.0/24. Så lad os starte.

  1. Holde Windows-logo og tryk på R
  2. Type dhcpmgmt.msc og tryk på Gå ind at åbne DHCP-styring værktøj
  3. Udvid din server som følger appuals.com IPv4 Omfang. Som du kan se, er DHCP ikke konfigureret korrekt. Vores netværk er 192.168.1.0/24, og konfigureret netværk er 192.168.100.1/24. I så fald skal du ændre DHCP-konfiguration.
  4. Tæt Enhedsadministration

I det andet eksempel viser vi dig, hvordan du kontrollerer DHCP-konfiguration på TP-Link-router. Hvis du ikke ved, hvordan du får adgang til din router, skal du læse den tekniske dokumentation for din router.



  1. Åben Internetbrowser (Google Chrome, Mozilla Firefox, Edge eller andet)
  2. Type routerens IP-adresse for at få adgang til routeren
  3. Under Netværk fanen vælg LAN , og så DHCP for at kontrollere din DHCP-konfiguration. I vores eksempel er DHCP aktiveret og konfigureret som følger 192.168.1.100 - 192.168.1.200, hvilket er OK.
  4. Tæt Edge

Metode 2: Tilslut en computer igen fra et domæne

I denne metode skal du slutte dig til din klientmaskine igen fra et domæne. Til denne handling skal du bruge en domæneadministrator-konto, der har tilladelse til at foretage ændringer som at deltage i eller slutte sig til maskinen fra domænet. Vi viser dig, hvordan du tilslutter dig Windows 10 Pro igen fra Windows Server 2016 Standard. Den samme procedure er kompatibel med andet klient- og serveroperativsystem, herunder klientoperativsystem fra Windows XP til Windows 8 og serveroperativsystem fra Windows Server 2003 til Windows Server 2012 R2.

  1. Log på Windows 10 bruger lokal administratorkonto
  2. Holde Windows-logo og tryk på ER at åbne File Explorer
  3. På den højre side af File Explorer højreklik på Denne pc og vælg Ejendomme
  4. Klik på Avancerede systemindstillinger
  5. Vælge Computer Navn fanen
  6. Klik på Lave om til tilføje maskine til arbejdsgruppe
  7. Vælge Arbejdsgruppe og skriv Arbejdsgruppe I vores eksempel er Arbejdsgruppe navn er ARBEJDSGRUPP . Du kan skrive, hvad du vil.
  8. Klik på Okay
  9. Type domæneadministratorkonto og adgangskode og klik derefter på Okay
  10. Klik på Okay og så Okay
  11. Tæt Systemegenskaber
  12. Genstart din Windows-maskine
  13. Log på Windows 10 bruger lokal administratorkonto
  14. Holde Windows-logo og tryk på ER at åbne File Explorer
  15. På højre side af File Explorer højreklik på Dette Pc og vælg Ejendomme
  16. Klik på Avancerede systemindstillinger
  17. Vælge Computer N ame-fanen
  18. Klik på Lave om til tilføje maskine til domæne
  19. Vælg en domæne og skriv domæne I vores eksempel er det appuals.com.
  20. Klik på Okay
  21. Type domæneadministratorkonto og adgangskode og klik derefter på Okay
  22. Klik på Okay og så Okay
  23. Tæt Systemegenskaber
  24. Genstart din Windows-maskine
  25. Log o n Windows 10 bruger domæne brugerkonto
  26. god fornøjelse arbejder på din maskine

Metode 3: Genopret tillid gennem PowerShell

I denne metode genopretter vi tillid mellem domænecontrolleren og klienten ved hjælp af PowerShell. Du bliver nødt til at logge på ved hjælp af en lokal administratorkonto.

  1. Log på Windows 10 bruger lokal administratorkonto
  2. Klik på Start-menu og skriv PowerShell
  3. HøjreklikPowerShell og vælg Kør som administrator
  4. Trykke Ja for at bekræfte, at du kører som administrator
  5. Type $ credential = Get-Credential og tryk på Gå ind
  6. Gå ind domæneadministratorkonto og adgangskode, og klik derefter på Okay
  7. Type Nulstil-ComputerMachinePassword-legitimationsoplysninger $ og tryk på Gå ind
  8. Tæt PowerShell
  9. Genstart din Windows-maskine
  10. Log på Windows 10 ved hjælp af domæne brugerkonto

Metode 4: Føj domænecontroller til Credential Manager

I denne metode bruger du Credential Manager, hvor du tilføjer en domænecontroller-konto i Windows Credential. Vi viser dig, hvordan du gør det på Windows 10.

  1. Log på Windows 10 bruger lokal administrator konto
  2. Holde Windows-logo og tryk på R
  3. Type control.exe / navn Microsoft.CredentialManager og tryk på Gå ind at åbne Credential Manager
  4. Vælge Windows legitimationsoplysninger
  5. Type adressen på webstedet eller netværksplaceringen og dine legitimationsoplysninger
  6. Klik på Okay
  7. Tæt Credential Manager
  8. Genstart din Windows-maskine
  9. Log på Windows 10 bruger domæne bruger konto

Metode 5: Brug Netdom.exe til at nulstille en maskinkontoadgangskode

Denne metode er kompatibel med Windows Server 2003 og Windows Server 2008 R2. Hvis du bruger en nyere version af serveroperativsystemer, skal du læse næste metode. Vi viser dig, hvordan du nulstiller en maskinkontoadgangskode på Windows Server 2008 R2.

  1. Log på Windows Server bruger domæneadministrator konto
  2. Holde Windows-logo og tryk på R
  3. Type cmd og tryk på Gå ind at åbne Kommandoprompt
  4. Type netdomstil resetpwd / s: server / ud: domæne bruger / pd: * og tryk på Gå ind, hvor s er navnet på domæneserveren, domæne er domænenavn og Bruger er brugerkonto, der ikke kan oprette forbindelse til domænecontroller
  5. Tæt Kommandoprompt
  6. Bevæge sig til Windows-klientmaskine
  7. Genstart Windows-maskine
  8. Log på Windows-maskine bruger domæne bruger konto
  9. god fornøjelse arbejder på din maskine

Metode 6: Nulstil computerkonto

I denne metode skal du nulstille computerkontoen ved hjælp af Active Directory-bruger- og computerværktøjet, der er integreret i servere med Active Directory Domain Services-rollen. Proceduren er enkel og kompatibel med serveroperativsystemer fra Windows Server 2003 til Windows Server 2016.

  1. Holde Windows-logo og tryk på R
  2. Type dsa.msc og tryk på Gå ind at åbne Active Directory-bruger og computere
  3. Udvide domænenavn. I vores eksempel er det appuals.com
  4. Vælge Computer
  5. Navigere til computerkontoen, som ikke kan oprette forbindelse til et domæne. I vores eksempel er det computer jasmin
  6. Højreklikcomputer (Jasmin) og vælg Nulstil konto
  7. Klik på Ja for at bekræfte nulstilling af computerkonto
  8. Klik på Okay
  9. Tæt Active Directory-bruger og computere
  10. Genstart Windows 10-maskine
  11. Log på til din domæne brugerkonto
  12. god fornøjelse arbejder på Windows-maskine

Metode 7: Udfør en systemgendannelse

Vi talte så meget tid om Systemgendannelse, fordi det hjalp os så mange gange med fejlfinding af problemer med systemet eller applikationen. Systemgendannelse kan også hjælpe dig med at løse problemet med at vende dit system tilbage til den tidligere tilstand, når alt fungerede korrekt. Bemærk, at du ikke kan gendanne din Windows-maskine til den tidligere tilstand, hvis Systemgendannelse er slået fra. Læs hvordan man gør det udføre en systemgendannelse.

6 minutter læst