Labojums: Neizdevās uzticības attiecības starp šo darbstaciju un primāro domēnu

Ir divi veidi, kā jūs varat pārvaldīt klienta un servera mašīnas mājas vai biznesa vidē, ieskaitot darba grupas un domēna infrastruktūru. Darba grupa ir decentralizēta tīkla infrastruktūra, ko izmanto mājas un mazo uzņēmumu tīkliem līdz 10 mašīnām. Darbgrupai nav nepieciešams īpašs serveris mašīnu pārvaldīšanai, katrai mašīnai ir atšķirīgs lietotāja konts. Citā pusē domēna infrastruktūra ir centralizēta tīkla infrastruktūra, kas atbalsta tūkstošiem mašīnu. Lai ieviestu domēna infrastruktūru, jums būs jāiegādājas vismaz viens serveris, kas darbosies kā Active Directory domēna pakalpojumi un domēna vārdu pakalpojumi. Pēc AD DS un DNS ieviešanas jums būs jāpievieno visām tīkla mašīnām jūsu domēnam un jāizveido domēna lietotāju konti katram lietotājam. Nākamreiz,lietotājs pieteiksies, izmantojot domēna lietotāja kontu, nevis vietējo lietotāja kontu. Izmantojot domēna infrastruktūru, ir daudz priekšrocību, tostarp centralizēta un vienkāršota pārvaldība, kļūdu tolerance, viens lietotāja konts daudziem pakalpojumiem un citi. Daži lietotāji ieteica problēmu, piesakoties domēnā, tostarp kļūda:Uzticības attiecības starp šo darbstaciju un primāro domēnu neizdevās.

Šī problēma rodas klienta un servera operētājsistēmā, no Windows XP līdz Windows 10 un no Windows Server 2003 līdz Windows Server 2016. Šī problēma rodas dažādu iemeslu dēļ, tostarp problēma ar lietotāja kontu, problēma ar attiecībām starp klientu un domēna serveris un citi. Šajā rakstā es izveidoju domēna infrastruktūru appuals.com operētājsistēmās Windows Server 2008 R2 un Windows Server 2016.

Ir septiņas metodes, kas jums palīdzēs atrisināt šo problēmu.

1. metode: pārbaudiet DHCP konfigurāciju

Vai pievienojāt jaunu DHCP serveri vai pārkonfigurējāt pašreizējo DHCP kopu? Ja nē, lūdzu, izlasiet nākamo metodi. Ja jā, lūdzu, turpiniet lasīt šo metodi. Ir divi veidi, kā varat piešķirt IP adreses datora tīklā esošajiem resursdatoriem, ieskaitot statisko un dinamisko adresēšanu. Statiskā adresēšana ir manuāla IP adrešu piešķiršana jūsu mašīnām, kas patērē daudz vairāk laika un samazina IT administratora produktivitāti. Mēs iesakām izmantot dinamisko adresēšanu, izmantojot DHCP (Dynamic Host Computer Protocol) protokolu. Labākā prakse ietvers statisku adresēšanu serveriem, krātuvēm un tīkla printeriem un dinamisku adresēšanu citiem tīkla resursdatoriem. Tikai daži lietotāji mudināja problēmu pēc tam, kad viņi pašreizējā tīklā bija pievienojuši vēl vienu DHCP serveri. Problēma bija nepareiza DHCP kopa tīkla saimniekiem. Pamatojoties uz to,mēs iesakām pārbaudīt, vai DHCP darbojas pareizi, un vai jūs izmantojat pareizo tīkla apakštīklu. Mēs parādīsim, kā pārbaudīt DHCP sistēmā Windows Server 2016 un maršrutētājā TP-Link TL-ER6120. Iedomājieties, pareizais tīkls darbojas C klasē, 192.168.1.0/24. Tātad, sāksim.

  1. Turiet Windows logotipu un nospiediet R
  2. Ierakstiet dhcpmgmt.msc un nospiediet Enter, lai atvērtu DHCP pārvaldības rīku
  3. Izvērsiet savu serveri šādi: appuals.com \ IPv4 \ Scope. Kā redzat, šis DHCP nav pareizi konfigurēts. Mūsu tīkls ir 192.168.1.0/24, un konfigurētais tīkls ir 192.168.100.1/24. Tādā gadījumā jums būs jāmaina DHCP konfigurācija.
  4. Aizveriet ierīču pārvaldību

Otrajā piemērā mēs parādīsim, kā pārbaudīt DHCP konfigurāciju TP-Link maršrutētājā. Ja nezināt, kā piekļūt maršrutētājam, lūdzu, izlasiet maršrutētāja tehnisko dokumentāciju.

  1. Atvērt interneta pārlūku (Google Chrome, Mozilla Firefox, Edge vai citas)
  2. Ierakstiet maršrutētāja IP adresi, lai piekļūtu maršrutētājam
  3. Cilnē Tīkls izvēlieties LAN un pēc tam DHCP, lai pārbaudītu DHCP konfigurāciju. Mūsu piemērā DHCP ir iespējots un konfigurēts šādi: 192.168.1.100 - 192.168.1.200, kas ir OK.
  4. Aizvērt Edge

2. metode: Pievienojieties datoram no domēna

Šajā metodē jums būs atkārtoti jāpievienojas klienta mašīnai no domēna. Lai veiktu šo darbību, jums jāizmanto domēna administratora konts, kuram ir atļauja veikt izmaiņas, piemēram, pievienoties mašīnai vai pievienoties tai no domēna. Mēs parādīsim, kā atkal pievienoties Windows 10 Pro no Windows Server 2016 Standard. Šī pati procedūra ir saderīga ar citām klienta un servera operētājsistēmām, ieskaitot klienta operētājsistēmu no Windows XP līdz Windows 8 un servera operētājsistēmu no Windows Server 2003 līdz Windows Server 2012 R2.

  1. Piesakieties sistēmā Windows 10, izmantojot vietējo administratora kontu
  2. Turiet Windows logotipu un nospiediet E, lai atvērtu File Explorer
  3. No labajā pusē no Fails Explorer labo pogu noklikšķiniet uz šajā datorā un izvēlieties Properties
  4. Noklikšķiniet uz Papildu sistēmas iestatījumi
  5. Izvēlieties cilni Datora nosaukums
  6. Noklikšķiniet uz Mainīt, lai pievienotu mašīnu darba grupai
  7. Izvēlieties Workgroup un ierakstiet Workgroup Mūsu piemērā Workgroup nosaukums ir WORKGROUP . Jūs varat rakstīt visu, ko vēlaties.
  8. Noklikšķiniet uz Labi
  9. Ierakstiet domēna administratora kontu un paroli un pēc tam noklikšķiniet uz Labi
  10. Noklikšķiniet uz Labi un pēc tam uz Labi
  11. Aizveriet sistēmas rekvizītus
  12. Restartējiet Windows mašīnu
  13. Piesakieties sistēmā Windows 10, izmantojot vietējo administratora kontu
  14. Turiet Windows logotipu un nospiediet E, lai atvērtu File Explorer
  15. No labajā pusē Fails Explorer labo pogu noklikšķiniet uz šo datoru un izvēlēties Properties
  16. Noklikšķiniet uz Papildu sistēmas iestatījumi
  17. Izvēlieties cilni Computer N ame
  18. Noklikšķiniet uz Mainīt, lai pievienotu mašīnu domēnam
  19. Izvēlieties domēnu un ierakstiet domēnu . Mūsu piemērā tas ir appuals.com.
  20. Noklikšķiniet uz Labi
  21. Ierakstiet domēna administratora kontu un paroli un pēc tam noklikšķiniet uz Labi
  22. Noklikšķiniet uz Labi un pēc tam uz Labi
  23. Aizveriet sistēmas rekvizītus
  24. Restartējiet Windows mašīnu
  25. Piesakieties sistēmā Windows 10, izmantojot domēna lietotāja kontu
  26. Izbaudiet darbu pie sava datora

3. metode: atjaunojiet uzticību, izmantojot PowerShell

Šajā metodē mēs atjaunosim uzticību starp domēna kontrolleri un klientu, izmantojot PowerShell. Jums būs jāpiesakās, izmantojot vietējo administratora kontu.

  1. Piesakieties sistēmā Windows 10, izmantojot vietējo administratora kontu
  2. Noklikšķiniet uz izvēlnes Sākt un ierakstiet PowerShell
  3. Ar peles labo pogu noklikšķiniet uz PowerShell un izvēlieties Palaist kā administrators
  4. Nospiediet Jā, lai apstiprinātu, ka darbojas kā administrators
  5. Ierakstiet $ credential = Get-Credential un nospiediet taustiņu Enter
  6. Ievadiet domēna administratora kontu un paroli un pēc tam noklikšķiniet uz Labi
  7. Ierakstiet Reset-ComputerMachinePassword -Credential $ akreditācijas datus un nospiediet taustiņu Enter
  8. Aizveriet PowerShell
  9. Restartējiet Windows mašīnu
  10. Piesakieties sistēmā Windows 10, izmantojot domēna lietotāja kontu

4. metode: pievienojiet domēna kontrolleri akreditācijas datu pārvaldniekam

Šajā metodē izmantosiet akreditācijas datu pārvaldnieku, kurā pievienosiet domēna kontrolleru kontu sistēmā Windows akreditācijas dati. Mēs parādīsim, kā to izdarīt sistēmā Windows 10.

  1. Piesakieties sistēmā Windows 10, izmantojot vietējo administratora kontu
  2. Turiet Windows logotipu un nospiediet R
  3. Ierakstiet control.exe / name Microsoft.CredentialManager un nospiediet Enter, lai atvērtu Credential Manager
  4. Izvēlieties Windows akreditācijas datus
  5. Ierakstiet vietnes adresi vai tīkla atrašanās vietu un akreditācijas datus
  6. Noklikšķiniet uz Labi
  7. Aizveriet akreditācijas datu pārvaldnieku
  8. Restartējiet Windows mašīnu
  9. Piesakieties sistēmā Windows 10, izmantojot domēna lietotāja kontu

5. metode: izmantojiet Netdom.exe, lai atiestatītu mašīnas konta paroli

Šī metode ir saderīga ar Windows Server 2003 un Windows Server 2008 R2. Ja izmantojat jaunāku servera operētājsistēmu versiju, lūdzu, izlasiet nākamo metodi. Mēs parādīsim, kā atiestatīt datora konta paroli sistēmā Windows Server 2008 R2.

  1. Piesakieties sistēmā Windows Server, izmantojot domēna administratora kontu
  2. Turiet Windows logotipu un nospiediet R
  3. Ierakstiet cmd un nospiediet Enter, lai atvērtu komandu uzvedni
  4. Ierakstiet netdom resetpwd / s: server / ud: domain \ User / pd: * un nospiediet Enter, kur s ir domēna servera nosaukums, domain ir domēna nosaukums un User ir lietotāja konts, ar kuru nevar izveidot savienojumu ar domēna kontrolleri
  5. Aizveriet komandu uzvedni
  6. Pārejiet uz Windows klienta mašīnu
  7. Restartējiet Windows mašīnu
  8. Piesakieties Windows mašīnā, izmantojot domēna lietotāja kontu
  9. Izbaudiet darbu pie sava datora

6. metode: atiestatīt datora kontu

Šajā metodē jums būs jāatiestata datora konts, izmantojot Active Directory lietotāja un datoru rīku, kas ir integrēts serveros ar Active Directory domēna pakalpojumu lomu. Procedūra ir vienkārša un saderīga ar serveru operētājsistēmām no Windows Server 2003 līdz Windows Server 2016.

  1. Turiet Windows logotipu un nospiediet R
  2. Ierakstiet dsa.msc un nospiediet taustiņu Enter, lai atvērtu Active Directory lietotāju un datorus
  3. Izvērsiet domēna vārdu. Mūsu piemērā tas ir appuals.com
  4. Izvēlieties Dators
  5. Pārejiet uz datora kontu, kuru nevar izveidot savienojumu ar domēnu. Mūsu piemērā tas ir dators Jasmin
  6. Ar peles labo pogu noklikšķiniet uz datora (Jasmin) un izvēlieties Atiestatīt kontu
  7. Noklikšķiniet uz Jā, lai apstiprinātu datora konta atiestatīšanu
  8. Noklikšķiniet uz Labi
  9. Aizveriet Active Directory lietotāju un datorus
  10. Restartējiet Windows 10 mašīnu
  11. Piesakieties savā domēna lietotāja kontā
  12. Patīk strādāt ar Windows mašīnu

7. metode: veiciet sistēmas atjaunošanu

Tik daudz laika mēs runājām par sistēmas atjaunošanu, jo tas mums tik daudz reižu palīdzēja problēmu novēršanā saistībā ar sistēmu vai lietojumprogrammu. Arī sistēmas atjaunošana var palīdzēt atrisināt problēmu ar sistēmas atjaunošanu iepriekšējā stāvoklī, kad viss darbojās pareizi. Lūdzu, ņemiet vērā, ka, ja sistēmas atjaunošana ir izslēgta, Windows mašīnu nevar atjaunot iepriekšējā stāvoklī. Lūdzu, izlasiet, kā veikt sistēmas atjaunošanu.