PowerEdge: Fout 'Vertrouwensrelatie tussen workstation en hoofddomein mislukt' op Windows Server of clientcomputer

Summary: Een Windows-computer die is toegevoegd aan een Active Directory (AD)-domein geeft de foutmelding 'De vertrouwensrelatie tussen dit werkstation en het primaire domein is mislukt' weer. Dit gebeurt wanneer een gebruiker probeert in te loggen op het domein. Dit probleem kan vaak worden opgelost door de machine uit het domein te verwijderen en opnieuw toe te voegen. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Een Windows-computer die lid is van een AD-domein geeft de onderstaande fout weer wanneer een gebruiker zich probeert aan te melden bij het domein. De gebruiker keert dan terug naar de aanmeldingsprompt, zodat er geen domeinaanmelding mogelijk is.
The trust relationship between this workstation and the primary domain failed.

Cause

Deze fout treedt op wanneer het beveiligde kanaal tussen de getroffen machine en AD wordt verbroken. Het beveiligde kanaal is het mechanisme waarmee computers die lid zijn van een domein veilig communiceren met domeincontrollers, en het is afhankelijk van het wachtwoord dat is gekoppeld aan een computeraccount.

Elke computer die lid is van een domein heeft een account in AD en aan elk computeraccount is een wachtwoord gekoppeld. Deze wachtwoorden voor computeraccounts staan los van de wachtwoorden van gebruikersaccounts en worden automatisch beheerd, gesynchroniseerd en bijgewerkt zonder dat er interactie van de gebruiker nodig is. In sommige situaties wordt de eigen kopie van het wachtwoord van de computer echter niet gesynchroniseerd met de kopie die in AD is opgeslagen. Wanneer dit gebeurt, kan het beveiligde kanaal niet tot stand worden gebracht en wordt de bovenstaande fout weergegeven wanneer een gebruiker zich probeert aan te melden bij het domein.

Resolution

Dit probleem wordt vaak opgelost door de betreffende computer uit het domein te verwijderen door deze toe te voegen aan een werkgroep en vervolgens opnieuw toe te voegen aan het domein. Dit kan worden bereikt met de volgende stappen:

 
Opmerking: Bij de volgende stappen wordt ervan uitgegaan dat de betreffende machine zonder nadelige gevolgen uit het domein kan worden verwijderd. Afhankelijk van de functionele rol van de machine en de software die erop is geïnstalleerd, is dit mogelijk niet waar. Voor deze stappen moet u zich ook aanmelden bij een lokaal beheerdersaccount op de betreffende computer. Als het niet mogelijk is om u aan te melden bij een lokaal beheerdersaccount, is het herstellen van het systeem vanaf een back-up waarschijnlijk de enige optie.
 
  1. Meld u aan bij een lokaal beheerdersaccount op de betreffende computer.
  2. Open het venster Systeemeigenschappen. Afhankelijk van de versie van Windows die op de computer wordt uitgevoerd, zijn er meerdere manieren om dit te bereiken.
    • Start in Windows Server Serverbeheer, klik op Lokale server in het linkerdeelvenster en klik op de naam van het domein in het hoofdvenster.
    • Klik op een Windows-client op het Start-pictogram en begin met het typen van geavanceerde systeeminstellingen. Selecteer Geavanceerde systeeminstellingen weergeven wanneer de optie wordt weergegeven.
  3. Klik op het tabblad Computernaam op de knop Wijzigen .
  4. Selecteer Werkgroep en typ de naam van een werkgroep. De soortaanduiding maakt niet uit, want het gaat om een tijdelijke werkgroep. Klik op OK.
  5. Klik op OK om de dialoogvensters te bevestigen die worden weergegeven.
  6. Klik op Sluiten om het venster Systeemeigenschappen te sluiten. Start de computer opnieuw op wanneer dat mogelijk is.
  7. Meld u bij de aanmeldingsprompt aan bij hetzelfde lokale beheerdersaccount als voorheen.
  8. Open het venster Systeemeigenschappen.
  9. Klik op het tabblad Computernaam op de knop Wijzigen .
  10. Selecteer Domein en typ de naam van het AD-domein. Klik op OK.
  11. Geef de referenties op van een domeingebruikersaccount dat gemachtigd is om de computer toe te voegen aan het domein. Klik op OK.
  12. Klik op OK om de dialoogvensters te bevestigen die worden weergegeven.
  13. Klik op Sluiten om het venster Systeemeigenschappen te sluiten. Start de computer opnieuw op wanneer dat mogelijk is.
  14. Bevestig bij de aanmeldingsprompt dat u zich nu kunt aanmelden bij een domeinaccount zonder een foutmelding te ontvangen.
Als het probleem zich blijft voordoen nadat de bovenstaande stappen zijn voltooid, is er mogelijk een probleem met AD-replicatie in het domein. Replicatieproblemen kunnen complex zijn en vallen buiten het bestek van dit artikel.

Affected Products

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows Server 2025, Microsoft Windows 2012 Server, Microsoft Windows 2012 Server R2

Products

Modular Infrastructure, Rack Servers, Tower Servers
Article Properties
Article Number: 000201765
Article Type: Solution
Last Modified: 05 Sept 2025
Version:  13
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.