ドメインとの信頼関係を取得して失敗を停止するにはどうすればよいですか?


13

Windows 10をインストールしました。私はドメインの一部でした。ログインしようとすると、

"The trust relationship between this workstation and the primary domain failed."

ローカルアカウントを覚えていないので、オフラインのWindowsパスワードとレジストリエディターなどのサードパーティツールを使用してローカル管理者のパスワードをリセットし、ドメインに再参加するか、クライアントでnetdomを使用します。

信頼関係を取り戻す別の方法はありますか?

編集:Active Directoryユーザーとコンピューターでコンピューターアカウントをリセットしようとしました。同じエラー。(はい、私は再起動しました)。


提案された編集を部分的に変更しました。ポゴスティックリンクを配置することは重要であると思うので、リセットすることで何を意味するのかが明確になります。そのようなサードパーティのツールが必要なこと。
ジョニー2015


AFAIK(およびマークされた可能性のある重複の回答も一致しているようです)を信頼して再構築する唯一の方法は、コンピューターをドメインから切り離し、そのADアカウントを削除してから、再参加します。
Ƭᴇcʜιᴇ007

1
検討するかもしれませんReset-ComputerMachinePassword
Ben N

1
答えはすべて、壊れた信頼/ドメイン関係を修正する方法を示していますが、タイトルの@johnnyから尋ねられたように、なぜこのようなことが起こったのか知りたいと思っていますか?
gregg

回答:


16

次の場合は、ドメインを削除/再参加せずにこれを修正できます。

A)パスワードがわかっているマシンにローカル管理者アカウントを持っている、または

B)過去に管理者の資格情報を持つドメインアカウントでマシンにログインした。

Aの場合は、ローカル管理者の資格情報を使用してログインし、次のパートに進みます。Bの場合は、ネットワークコードを外し、ワイヤレスを無効にしてから、ローカル管理ドメインアカウントとしてログインします。

PowerShellを開き、次のコマンドを実行します。

$credential = Get-Credential

ドメイン管理者アカウントを入力します。

Reset-ComputerMachinePassword -Server DomainControllerName

このコマンドは、ドメインコントローラーを使用してコンピューターのパスワードをリセットし、通常のドメインネットワークアクセスを今すぐ再開できるはずです。

私はこのソリューションをここで見つけ、それが複数回機能していることを発見しました:https : //community.spiceworks.com/how_to/108912-fix-the-trust-relationship-between-this-workstation-and-the-primary-domain-failed


また、ローカルの管理者アカウントにアクセスできず、サーバーがVMであるため、ネットワークケーブルを外せない場合に、ドメインの管理者アカウントを使用してリモートでこれを行う方法を知っているかもしれません。
vapcguy 2017

VMであっても違いはありません。HyperVとESXiはどちらも、ネットワークケーブルを仮想的に切断できます。リモートアクセスは通常、ほとんどの場合ドメイン通信を想定しているため、機能しない可能性がありますが、ハイパーバイザーにアクセスできる場合は、VMを処理するときの物理アクセスと同じコンソールアクセスが可能です。ただし、私の回答で明確に述べられているように、障害のあるコンピューターによって認識される管理者アカウントが必要です。2つのケース(ローカルの管理者アカウントを知っている、管理者権限を持つドメインアカウントを知っている)は両方とも私の回答で扱われます。
music2myear 2017

幸い私はこの...見つけsuperuser.com/questions/555297/...
vapcguy

1
上記の2つのコマンドの実行は失敗しました。それらを組み合わせると、信頼関係が修正されます!Reset-ComputerMachinePassword -Server DomainControllerHostName -Credential DomainAdmin@domain.com
gregg

17

music2myearが提供するソリューションについてはコメントできませんが、プロセスにはもう1つのステップがあるようです。music2myearの回答にリンクされている記事の下のコメントでは、より完全な回答が提供されています。

PowerShellを開き、次のコマンドを実行します。

$credential = Get-Credential

ドメイン管理者アカウントを入力します。

Reset-ComputerMachinePassword -Server DomainControllerName -Credential $credential

最後のパラメーターとして資格情報を提供するまで、問題を解決することができませんでした。

別のメモとして、私はドメインコントローラーをドメイン名(つまり、MyDomain.local)であると想定しましたが、では、ドメインコントローラーDomainControllerNameのコンピューター/ホスト名を指定する必要がありました。


説明をありがとう。以前に保存された$ credential引数を別のバージョンのpowershellが自動的に使用するかどうかはわかりませんが、メソッドはより明示的であり、より多くのケースで機能するはずです。
music2myear

ドメインコントローラ(DC)は、ドメイン名(DN)と同じではありません。DCは、ドメインを持つWindowsネットワークでDCの役割を持つコンピューター(またはコンピューターの1つ)です。DNは、設定時にそのドメインに付けられた名前です。
music2myear

1
@ music2myear頭字語「DN」の使用に注意。ADに関連する実際の「DN」は実際には、distinguishedNameを意味し、のようになりCN=servername,DC=domain,DC=comます。全く違います。しかし、あなたのコメントは正しいです。
vapcguy 2017

1

マシンをWindows 10にアップグレードした後、ローカル管理者のパスワードは知っていましたが、同様の問題が発生しました。私の場合、コンピューターの名前を変更して新しいADアカウントを取得することで解決できると思いました(これは、スナップショットを元に戻したためにVMがドロップした場合に十分な場合が多いためです)。この場合は機能しませんでした。

解決策は、ドメインからコンピューターを完全に削除し、再起動し、再び参加して、再起動することでした。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.