PowerEdge : Erreur « La relation d’approbation entre la station de travail et le domaine principal a échoué » sur Windows Server ou l’ordinateur client
Summary: Une machine Windows jointe à un domaine Active Directory (AD) affiche l’erreur « La relation d’approbation entre cette station de travail et le domaine principal a échoué ». Cela se produit lorsqu’un utilisateur tente de se connecter au domaine. Ce problème peut souvent être résolu en supprimant la machine du domaine et en la lisant. ...
Symptoms
The trust relationship between this workstation and the primary domain failed.
Cause
Cette erreur se produit lorsque le canal sécurisé entre la machine concernée et AD est rompu. Le canal sécurisé est le mécanisme par lequel les machines jointes à un domaine communiquent en toute sécurité avec les contrôleurs de domaine, et il s’appuie sur le mot de passe associé à un compte d’ordinateur.
Chaque ordinateur joint à un domaine dispose d’un compte dans AD, et chaque compte d’ordinateur est associé à un mot de passe. Ces mots de passe de compte d’ordinateur sont distincts des mots de passe du compte d’utilisateur et sont gérés, synchronisés et mis à jour automatiquement sans intervention de l’utilisateur. Dans certains cas, cependant, la copie du mot de passe de l’ordinateur n’est plus synchronisée avec la copie stockée dans AD. Lorsque cela se produit, le canal sécurisé ne peut pas être établi et l’erreur ci-dessus s’affiche lorsqu’un utilisateur tente de se connecter au domaine.
Resolution
Ce problème est souvent résolu en supprimant la machine affectée du domaine en l’ajoutant à un groupe de travail, puis en la rajoutant au domaine. Pour ce faire, procédez comme suit :
- Connectez-vous à un compte d’administration local sur la machine concernée.
- Lancez la fenêtre des propriétés du système. Selon la version de Windows exécutée sur la machine, il existe plusieurs façons d’y parvenir.
- Dans Windows Server, lancez le gestionnaire de serveur, cliquez sur Serveur local dans le volet de gauche, puis sur le nom du domaine dans le volet principal.
- Sur un client Windows, cliquez sur l’icône Démarrer et commencez à saisir les paramètres système avancés. Sélectionnez Afficher les paramètres système avancés lorsque l’option s’affiche.
- Sous l’onglet Nom de l’ordinateur, cliquez sur le bouton Modifier.
- Sélectionnez Groupe de travail et saisissez le nom d’un groupe de travail. Le nom spécifique n’a pas d’importance, car il s’agit d’un groupe de travail temporaire. Cliquez sur OK.
- Cliquez sur OK pour valider les boîtes de dialogue qui s’affichent.
- Cliquez sur OK pour fermer la fenêtre Propriétés système. Redémarrez l’ordinateur lorsque vous pouvez le faire.
- À l’invite de connexion, connectez-vous au même compte d’administration local que précédemment.
- Lancez la fenêtre des propriétés du système.
- Sous l’onglet Nom de l’ordinateur, cliquez sur le bouton Modifier.
- Sélectionnez Domaine et saisissez le nom du domaine AD. Cliquez sur OK.
- Fournissez les informations d’identification d’un compte d’utilisateur de domaine autorisé à ajouter l’ordinateur au domaine. Cliquez sur OK.
- Cliquez sur OK pour valider les boîtes de dialogue qui s’affichent.
- Cliquez sur OK pour fermer la fenêtre Propriétés système. Redémarrez l’ordinateur lorsque vous pouvez le faire.
- À l’invite de connexion, vérifiez que vous pouvez désormais vous connecter à un compte de domaine sans recevoir d’erreur.