PowerEdge: Chyba "Vztah důvěryhodnosti mezi pracovní stanicí a primární doménou se nezdařil" na serveru nebo klientském počítači se systémem Windows
Summary: V počítači se systémem Windows, který je připojen k doméně služby Active Directory (AD), se zobrazí chyba "Vztah důvěryhodnosti mezi touto pracovní stanicí a primární doménou selhal". K tomu dochází, když se uživatel pokusí přihlásit k doméně. Tento problém lze často vyřešit odebráním počítače z domény a jeho opětovným přidáním. ...
Symptoms
The trust relationship between this workstation and the primary domain failed.
Cause
K této chybě dochází, když je poškozený zabezpečený kanál mezi ovlivněným počítačem a službou AD. Zabezpečený kanál je mechanismus, pomocí kterého počítače připojené k doméně bezpečně komunikují s řadiči domény, a spoléhá se na heslo přidružené k účtu počítače.
Každý počítač připojený k doméně má účet ve službě AD a ke každému účtu počítače je přidruženo heslo. Tato hesla k účtům počítače jsou oddělená od hesel uživatelských účtů a jsou spravována, synchronizována a aktualizována automaticky bez nutnosti zásahu uživatele. V některých situacích se však vlastní kopie hesla počítače desynchronizuje s kopií, která je uložena ve službě AD. Pokud k tomu dojde, zabezpečený kanál nelze vytvořit a když se uživatel pokusí přihlásit k doméně, zobrazí se výše uvedená chyba.
Resolution
Tento problém je často vyřešen odebráním dotčeného počítače z domény jeho přidáním do pracovní skupiny a následným opětovným přidáním do domény. To lze provést následovně:
- Přihlaste se k účtu místního správce na příslušném počítači.
- Otevřete okno Vlastnosti systému. V závislosti na verzi systému Windows v počítači to lze provést několika způsoby.
- V systému Windows Server spusťte Správce serveru, v levém podokně klikněte na položku Místní server a v hlavním podokně klikněte na název domény.
- V klientovi se systémem Windows klikněte na ikonu Start a začněte psát upřesňující nastavení systému. Vyberte možnost Zobrazit upřesňující nastavení systému.
- Na kartě Název počítače klikněte na možnost Změnit.
- Vyberte možnost Pracovní skupiny a zadejte název pracovní skupiny. Na konkrétním názvu nezáleží, protože se jedná o dočasnou pracovní skupinu. Klikněte na tlačítko OK.
- Kliknutím na tlačítko OK potvrďte zobrazená dialogová okna.
- Kliknutím na tlačítko Zavřít uzavřete okno Vlastnosti systému. Až to bude možné, restartujte počítač.
- Při výzvě k přihlášení se přihlaste ke stejnému účtu místního správce jako dříve.
- Otevřete okno Vlastnosti systému.
- Na kartě Název počítače klikněte na možnost Změnit.
- Vyberte možnost Domény a zadejte název domény AD. Klikněte na tlačítko OK.
- Zadejte přihlašovací údaje k uživatelskému účtu domény, který má oprávnění přidat počítač do domény. Klikněte na tlačítko OK.
- Kliknutím na tlačítko OK potvrďte zobrazená dialogová okna.
- Kliknutím na tlačítko Zavřít uzavřete okno Vlastnosti systému. Až to bude možné, restartujte počítač.
- Po zobrazení výzvy k přihlášení potvrďte, že se nyní můžete přihlásit k účtu domény, aniž by se zobrazila chyba.