PowerEdge: Windows Server veya İstemci Makinesinde "İş İstasyonu ve Birincil Etki Alanı Arasındaki Güven İlişkisi Başarısız" Hatası
Summary: Active Directory (AD) etki alanına katılan bir Windows makinesi "Bu iş istasyonu ile birinci etki alanı arasındaki güven ilişkisi başarısız" hatasını görüntülüyor. Bu durum, bir kullanıcı etki alanında oturum açmayı denediğinde gerçekleşir. Bu sorun genellikle makineyi etki alanından kaldırıp yeniden ekleyerek çözülebilir. ...
Symptoms
The trust relationship between this workstation and the primary domain failed.
Cause
Bu hata, etkilenen makine ile AD arasındaki güvenli kanal bozulduğunda çıkar. Güvenli kanal, etki alanına katılmış makinelerin etki alanı denetleyicileriyle güvenli bir şekilde iletişim kurma mekanizmasıdır ve bir bilgisayar hesabıyla ilişkili parolaya dayanır.
Etki alanına katılmış her bilgisayarın AD'de bir hesabı vardır ve her bilgisayar hesabının kendisiyle ilişkilendirilmiş bir parolası vardır. Bu bilgisayar hesabı parolaları, kullanıcı hesabı parolalarından ayrıdır ve kullanıcı etkileşimine gerek olmadan otomatik olarak yönetilir, senkronize edilir ve güncelleştirilir. Ancak bazı durumlarda, bilgisayarın parolasının bilgisayardaki kopyası, AD'de depolanan kopyayla senkronize olmaz. Bu durumda güvenli kanal kurulamaz ve bir kullanıcı etki alanında oturum açmayı denediğinde yukarıdaki hata görüntülenir.
Resolution
Bu sorun genellikle, etkilenen makine bir çalışma grubuna eklenerek etki alanından kaldırılıp ardından etki alanına yeniden eklenerek çözülür. Bu işlem, aşağıdaki adımlar uygulanarak yapılabilir:
- Etkilenen makinede yerel bir yönetici hesabıyla oturum açın.
- Sistem Özellikleri penceresini açın. Makinede çalışan Windows sürümüne bağlı olarak bunu gerçekleştirmenin birden çok yolu vardır.
- Windows Server'da Sunucu Yöneticisi'ni başlatın, sol bölmede Yerel Sunucu'ya ve ardından ana bölmede etki alanının adına tıklayın.
- Bir Windows istemcisinde Başlat simgesine tıklayın ve gelişmiş sistem ayarları yazmaya başlayın. Seçenek görüntülendiğinde Gelişmiş sistem ayarlarını görüntüle öğesini seçin.
- Bilgisayar Adı sekmesinde Değiştir düğmesine tıklayın.
- Çalışma Grubunu'nu seçin ve bir çalışma grubunun adını yazın. Bu, geçici bir çalışma grubu olduğundan çalışma grubunun adının ne olduğu önemli değildir. Tamam öğesine tıklayın.
- Görüntülenen iletişim kutularını onaylamak için Tamam'a tıklayın.
- Sistem Özellikleri penceresini kapatmak için Kapat'a tıklayın. Mümkün olduğunda bilgisayarı yeniden başlatın.
- Oturum açma istemi açıldığında, öncekiyle aynı yerel yönetici hesabıyla oturum açın.
- Sistem Özellikleri penceresini açın.
- Bilgisayar Adı sekmesinde Değiştir düğmesine tıklayın.
- Etki Alanı'nı seçin ve AD etki alanının adını yazın. Tamam öğesine tıklayın.
- Bilgisayarı etki alanına ekleme izni olan bir etki alanı kullanıcı hesabının kimlik bilgilerini girin. Tamam öğesine tıklayın.
- Görüntülenen iletişim kutularını onaylamak için Tamam'a tıklayın.
- Sistem Özellikleri penceresini kapatmak için Kapat'a tıklayın. Mümkün olduğunda bilgisayarı yeniden başlatın.
- Oturum açma isteminde, artık etki alanı hesabında hata almadan oturum açabildiğinizi doğrulayın.