PowerEdge: Felet "Förtroenderelationen mellan arbetsstation och primär domän misslyckades" på Windows Server eller klientdator
Summary: En Windows-dator som är ansluten till en Active Directory-domän (AD) visar felmeddelandet "Förtroenderelationen mellan den här arbetsstationen och den primära domänen misslyckades". Detta händer när en användare försöker logga in på domänen. Det här problemet kan ofta lösas genom att ta bort datorn från domänen och lägga till den igen. ...
Symptoms
The trust relationship between this workstation and the primary domain failed.
Cause
Det här felet uppstår när den säkra kanalen mellan den berörda datorn och AD bryts. Den säkra kanalen är den mekanism genom vilken domänanslutna datorer kommunicerar säkert med domänkontrollanter och förlitar sig på lösenordet som är associerat med ett datorkonto.
Varje domänansluten dator har ett konto i AD och varje datorkonto har ett associerat lösenord. Lösenorden för datorkonton är separata från lösenorden för användarkonton och hanteras, synkroniseras och uppdateras automatiskt utan att användaren behöver göra något. I vissa situationer blir dock datorns egen kopia av sitt lösenord osynkroniserad med kopian som lagras i AD. När detta händer kan den säkra kanalen inte upprättas och ovanstående fel visas när en användare försöker logga in på domänen.
Resolution
Det här problemet löses ofta genom att ta bort den berörda datorn från domänen genom att lägga till den i en arbetsgrupp och sedan lägga till den igen i domänen. Detta kan åstadkommas med följande steg:
- Logga in på ett lokalt administrativt konto på den berörda datorn.
- Öppna fönstret Systemegenskaper. Beroende på vilken version av Windows som körs på datorn finns det flera sätt att åstadkomma detta.
- I Windows Server startar du Serverhanteraren, klickar på Lokal server i den vänstra rutan och klickar på namnet på domänen i huvudfönstret.
- På en Windows-klient klickar du på Start-ikonen och börjar skriva avancerade systeminställningar. Välj Visa avancerade systeminställningar när alternativet visas.
- På fliken Datornamn klickar du på knappen Ändra .
- Välj Arbetsgrupp och skriv namnet på en arbetsgrupp. Det specifika namnet spelar ingen roll, eftersom detta är en tillfällig arbetsgrupp. Klicka på OK.
- Klicka på OK för att bekräfta dialogrutorna som visas.
- Klicka på Stäng för att stänga fönstret Systemegenskaper. Starta om datorn när du kan göra det.
- Logga in på samma lokala administrativa konto som tidigare.
- Öppna fönstret Systemegenskaper.
- På fliken Datornamn klickar du på knappen Ändra .
- Välj Domän och skriv namnet på AD-domänen. Klicka på OK.
- Ange autentiseringsuppgifterna för ett domänanvändarkonto som har behörighet att lägga till datorn i domänen. Klicka på OK.
- Klicka på OK för att bekräfta dialogrutorna som visas.
- Klicka på Stäng för att stänga fönstret Systemegenskaper. Starta om datorn när du kan göra det.
- Bekräfta att du nu kan logga in på ett domänkonto utan att få ett felmeddelande vid inloggningsprompten.