PowerEdge: Errore "Relazione di trust tra workstation e dominio primario non riuscita" su Windows Server o computer client
Summary: In un computer Windows aggiunto a un dominio Active Directory (AD) viene visualizzato l'errore "La relazione di trust tra questa workstation e il dominio primario non è riuscita". Ciò si verifica quando un utente tenta di accedere al dominio. Questo problema può spesso essere risolto rimuovendo il computer dal dominio e riaggigendolo. ...
Symptoms
The trust relationship between this workstation and the primary domain failed.
Cause
Questo errore si verifica quando il canale sicuro tra il computer interessato e AD è interrotto. Il canale sicuro è il meccanismo mediante il quale i computer aggiunti a un dominio comunicano in modo sicuro con i controller di dominio e si basa sulla password associata a un account computer.
Ogni computer aggiunto a un dominio dispone di un account in Active Directory e a ogni account computer è associata una password. Queste password dell'account del computer sono separate dalle password degli account utente e vengono gestite, sincronizzate e aggiornate automaticamente senza necessità di interazione dell'utente. In alcune situazioni, tuttavia, la copia del computer della relativa password non viene sincronizzata con la copia archiviata in AD. In questo caso, il canale sicuro non può essere stabilito e l'errore di cui sopra viene visualizzato quando un utente tenta di accedere al dominio.
Resolution
Questo problema viene spesso risolto rimuovendo il computer interessato dal dominio aggiungendolo a un gruppo di lavoro e quindi riaggiungendolo al dominio. Procedere nel modo seguente:
- Accedere a un account amministrativo locale sul computer interessato.
- Aprire la finestra Proprietà del sistema. A seconda della versione di Windows in esecuzione sul computer, ci sono diversi modi per eseguire questa operazione.
- In Windows Server, avviare Server Manager, cliccare su Server locale nel riquadro sinistro e sul nome del dominio nel riquadro principale.
- In un client Windows, cliccare sull'icona Start e iniziare a digitare advanced system settings. Selezionare Visualizza impostazioni di sistema avanzate quando viene visualizzata l'opzione.
- Nella scheda Nome computer cliccare sul pulsante Cambia.
- Selezionare Workgroup e digitare il nome di un gruppo di lavoro. Il nome specifico non è importante, in quanto si tratta di un gruppo di lavoro temporaneo. Cliccare su OK.
- Cliccare su OK per accettare le finestre di dialogo visualizzate.
- Cliccare su Chiudi per chiudere la finestra Proprietà del sistema. Riavviare il computer quando possibile.
- Al prompt di accesso, accedere allo stesso account amministrativo locale precedente.
- Aprire la finestra Proprietà del sistema.
- Nella scheda Nome computer cliccare sul pulsante Cambia.
- Selezionare Domain e digitare il nome del dominio AD. Cliccare su OK.
- Fornire le credenziali di un account utente di dominio con autorizzazione di aggiunta del computer al dominio. Cliccare su OK.
- Cliccare su OK per accettare le finestre di dialogo visualizzate.
- Cliccare su Chiudi per chiudere la finestra Proprietà del sistema. Riavviare il computer quando possibile.
- Al prompt di accesso, verificare che sia possibile accedere a un account di dominio senza ricevere un errore.