Poprawka: Relacja zaufania między tą stacją roboczą a domeną podstawową nie powiodła się

Istnieją dwa sposoby zarządzania komputerami klienckimi i serwerami w środowisku domowym lub biznesowym, w tym infrastrukturą grupy roboczej i domeny. Grupa robocza to zdecentralizowana infrastruktura sieciowa używana w sieciach domowych i małych firm do 10 maszyn. Grupa robocza nie wymaga dedykowanego serwera do zarządzania maszynami, każda maszyna ma inne konto użytkownika. Z drugiej strony infrastruktura domeny to scentralizowana infrastruktura sieciowa, która obsługuje tysiące maszyn. Aby wdrożyć infrastrukturę domeny, musisz zakupić co najmniej jeden serwer, który będzie działał jako usługi domenowe w usłudze Active Directory i usługi nazw domen. Po zaimplementowaniu usług AD DS i DNS konieczne będzie przyłączenie wszystkich komputerów w sieci do domeny i utworzenie kont użytkowników domeny dla każdego użytkownika. Następnym razem,użytkownik będzie się logował przy użyciu konta użytkownika domeny, a nie lokalnego konta użytkownika. Korzystanie z infrastruktury domeny ma wiele zalet, w tym scentralizowane i uproszczone zarządzanie, odporność na uszkodzenia, jedno konto użytkownika dla wielu usług i inne. Niewielu użytkowników zachęcało do problemów podczas logowania do domeny, w tym błędu:Relacja zaufania między tą stacją roboczą a domeną podstawową nie powiodła się.

Ten problem występuje w systemie operacyjnym klienta i serwera, od Windows XP do Windows 10 i od Windows Server 2003 do Windows Server 2016. Istnieją różne przyczyny tego problemu, w tym problem z kontem użytkownika, problem z relacją między klientem serwer domeny i inne. Na potrzeby tego artykułu utworzyłem infrastrukturę domeny appuals.com w systemach Windows Server 2008 R2 i Windows Server 2016.

Istnieje siedem metod, które pomogą Ci rozwiązać ten problem.

Metoda 1: Sprawdź konfigurację DHCP

Czy dodałeś nowy serwer DHCP lub ponownie skonfigurowałeś bieżącą pulę DHCP? Jeśli nie, przeczytaj następną metodę. Jeśli tak, kontynuuj czytanie tej metody. Istnieją dwa sposoby przypisywania adresów IP do hostów w sieci komputerowej, w tym adresowanie statyczne i dynamiczne. Adresowanie statyczne polega na ręcznym przypisywaniu adresów IP do maszyn, co zajmuje znacznie więcej czasu i zmniejsza produktywność administratora IT. Zalecamy korzystanie z dynamicznego adresowania przy użyciu protokołu DHCP (Dynamic Host Computer Protocol). Najlepsza praktyka obejmuje statyczne adresowanie serwerów, pamięci masowych i drukarek sieciowych oraz dynamiczne adresowanie do innych hostów w sieci. Niewielu użytkowników zachęcało do problemu po dodaniu kolejnego serwera DHCP w bieżącej sieci. Problem polegał na nieprawidłowej puli DHCP dla hostów w sieci. Na tej podstawiezalecamy sprawdzenie, czy DHCP działa poprawnie i czy używasz właściwej podsieci. Pokażemy Ci, jak sprawdzić DHCP na Windows Server 2016 i routerze TP-Link TL-ER6120. Wyobraź sobie, że odpowiednia sieć działa w klasie C, 192.168.1.0/24. A więc zacznijmy.

  1. Przytrzymaj logo Windows i naciśnij R.
  2. Wpisz dhcpmgmt.msc i naciśnij klawisz Enter, aby otworzyć narzędzie do zarządzania DHCP
  3. Rozwiń swój serwer w następujący sposób appuals.com \ IPv4 \ Scope. Jak widać ten DHCP nie jest poprawnie skonfigurowany. Nasza sieć to 192.168.1.0/24, a skonfigurowana sieć to 192.168.100.1/24. W takim przypadku konieczna będzie zmiana konfiguracji DHCP.
  4. Zamknij Zarządzanie urządzeniami

W drugim przykładzie pokażemy, jak sprawdzić konfigurację DHCP na routerze TP-Link. Jeśli nie wiesz, jak uzyskać dostęp do routera, przeczytaj dokumentację techniczną routera.

  1. Otwórz przeglądarkę internetową (Google Chrome, Mozilla Firefox, Edge lub inna)
  2. Wpisz adres IP routera, aby uzyskać dostęp do routera
  3. Na karcie Sieć wybierz LAN , a następnie DHCP, aby sprawdzić konfigurację DHCP. W naszym przykładzie DHCP jest włączony i skonfigurowany w następujący sposób: 192.168.1.100 - 192.168.1.200, co jest OK.
  4. Zamknij Edge

Metoda 2: ponowne dołączenie do komputera z domeny

W przypadku tej metody konieczne będzie ponowne połączenie komputera klienckiego z domeny. Aby wykonać tę czynność, musisz użyć konta administratora domeny, które ma uprawnienia do wprowadzania zmian, takich jak dołączanie lub ponowne dołączanie do komputera z domeny. Pokażemy Ci, jak ponownie dołączyć do systemu Windows 10 Pro z systemu Windows Server 2016 Standard. Ta sama procedura jest zgodna z innymi systemami operacyjnymi klienta i serwera, w tym systemem operacyjnym klienta od Windows XP do Windows 8 i systemem operacyjnym serwera od Windows Server 2003 do Windows Server 2012 R2.

  1. Zaloguj się do systemu Windows 10 przy użyciu lokalnego konta administratora
  2. Przytrzymaj logo Windows i naciśnij E, aby otworzyć Eksplorator plików
  3. Po prawej stronie od File Explorer kliknij prawym przyciskiem myszy na tym komputerze i wybierz Właściwości
  4. Kliknij opcję Zaawansowane ustawienia systemu
  5. Wybierz zakładkę Nazwa komputera
  6. Kliknij Zmień, aby dodać komputer do grupy roboczej
  7. Wybierz opcję Grupa robocza i wpisz Grupa robocza W naszym przykładzie nazwa grupy roboczej to WORKGROUP . Możesz wpisać, co chcesz.
  8. Kliknij OK
  9. Wpisz konto i hasło administratora domeny, a następnie kliknij przycisk OK
  10. Kliknij OK, a następnie OK
  11. Zamknij Właściwości systemu
  12. Uruchom ponownie komputer z systemem Windows
  13. Zaloguj się do systemu Windows 10 przy użyciu lokalnego konta administratora
  14. Przytrzymaj logo Windows i naciśnij E, aby otworzyć Eksplorator plików
  15. Po prawej stronie Eksploratora plików kliknij prawym przyciskiem myszy Ten komputer i wybierz Właściwości
  16. Kliknij opcję Zaawansowane ustawienia systemu
  17. Wybierz zakładkę Nazwa komputera
  18. Kliknij Zmień, aby dodać komputer do domeny
  19. Wybierz domenę i wpisz domenę. W naszym przykładzie jest to appuals.com.
  20. Kliknij OK
  21. Wpisz konto i hasło administratora domeny, a następnie kliknij przycisk OK
  22. Kliknij OK, a następnie OK
  23. Zamknij Właściwości systemu
  24. Uruchom ponownie komputer z systemem Windows
  25. Zaloguj się do systemu Windows 10 przy użyciu konta użytkownika domeny
  26. Ciesz się pracą na swojej maszynie

Metoda 3: Przywróć zaufanie za pomocą programu PowerShell

W tej metodzie ponownie ustanowimy zaufanie między kontrolerem domeny a klientem przy użyciu programu PowerShell. Będziesz musiał zalogować się przy użyciu lokalnego konta administratora.

  1. Zaloguj się do systemu Windows 10 przy użyciu lokalnego konta administratora
  2. Kliknij menu Start i wpisz PowerShell
  3. Kliknij prawym przyciskiem myszy na PowerShell i wybrać Uruchom jako administrator
  4. Naciśnij przycisk Tak, aby potwierdzić działanie jako administrator
  5. Wpisz $ credential = Get-Credential i naciśnij Enter
  6. Wprowadź konto administratora domeny i hasło, a następnie kliknij OK
  7. Wpisz poświadczenie Reset-ComputerMachinePassword -Credential $ i naciśnij klawisz Enter
  8. Zamknij PowerShell
  9. Uruchom ponownie komputer z systemem Windows
  10. Zaloguj się do systemu Windows 10 przy użyciu konta użytkownika domeny

Metoda 4: Dodaj kontroler domeny do modułu Credential Manager

W tej metodzie użyjesz Credential Manager, w którym dodasz konto kontrolerów domeny w poświadczeniach systemu Windows. Pokażemy Ci, jak to zrobić w systemie Windows 10.

  1. Zaloguj się do systemu Windows 10 przy użyciu lokalnego konta administratora
  2. Przytrzymaj logo Windows i naciśnij R.
  3. Wpisz control.exe / name Microsoft.CredentialManager i naciśnij Enter, aby otworzyć Credential Manager
  4. Wybierz poświadczenia systemu Windows
  5. Wpisz adres witryny internetowej lub lokalizację sieciową oraz swoje poświadczenia
  6. Kliknij OK
  7. Zamknij Menedżera poświadczeń
  8. Uruchom ponownie komputer z systemem Windows
  9. Zaloguj się do systemu Windows 10 przy użyciu konta użytkownika domeny

Metoda 5: Użyj narzędzia Netdom.exe, aby zresetować hasło do konta komputera

Ta metoda jest zgodna z systemami Windows Server 2003 i Windows Server 2008 R2. Jeśli używasz nowszej wersji systemów operacyjnych dla serwerów, przeczytaj następną metodę. Pokażemy, jak zresetować hasło do konta komputera w systemie Windows Server 2008 R2.

  1. Zaloguj się do systemu Windows Server przy użyciu konta administratora domeny
  2. Przytrzymaj logo Windows i naciśnij R.
  3. Wpisz cmd i naciśnij Enter, aby otworzyć wiersz polecenia
  4. Wpisz netdom resetpwd / s: server / ud: domain \ User / pd: * i naciśnij Enter, gdzie s to nazwa serwera domeny , domain to nazwa domeny, a User to konto użytkownika, które nie może połączyć się z kontrolerem domeny
  5. Zamknij wiersz polecenia
  6. Przejdź na komputer klienta z systemem Windows
  7. Uruchom ponownie komputer z systemem Windows
  8. Zaloguj się na komputerze z systemem Windows przy użyciu konta użytkownika domeny
  9. Ciesz się pracą na swojej maszynie

Metoda 6: Zresetuj konto komputera

W tej metodzie konieczne będzie zresetowanie konta komputera za pomocą narzędzia Active Directory User and Computers, które jest zintegrowane z serwerami z rolą Active Directory Domain Services. Procedura jest prosta i zgodna z systemami operacyjnymi serwerów od Windows Server 2003 do Windows Server 2016.

  1. Przytrzymaj logo Windows i naciśnij R.
  2. Wpisz dsa.msc i naciśnij klawisz Enter, aby otworzyć Active Directory User and Computers
  3. Rozwiń nazwę domeny. W naszym przykładzie jest to appuals.com
  4. Wybierz komputer
  5. Przejdź do konta komputera, które nie może połączyć się z domeną. W naszym przykładzie jest to komputer Jasmin
  6. Kliknij prawym przyciskiem myszy na komputerze (Jasmin) i wybrać opcję RESET konto
  7. Kliknij Tak, aby potwierdzić resetowanie konta komputera
  8. Kliknij OK
  9. Zamknij użytkowników i komputery usługi Active Directory
  10. Uruchom ponownie komputer z systemem Windows 10
  11. Zaloguj się na swoje konto użytkownika domeny
  12. Ciesz się pracą na komputerze z systemem Windows

Metoda 7: Wykonaj przywracanie systemu

Tyle czasu rozmawialiśmy o przywracaniu systemu, ponieważ pomogło nam to wiele razy w rozwiązywaniu problemów z systemem lub aplikacją. Przywracanie systemu może również pomóc rozwiązać problem polegający na przywróceniu systemu do poprzedniego stanu, gdy wszystko działało poprawnie. Należy pamiętać, że nie można przywrócić komputera z systemem Windows do poprzedniego stanu, jeśli funkcja Przywracanie systemu jest wyłączona. Przeczytaj, jak przeprowadzić przywracanie systemu.