Javítás: A munkaállomás és az elsődleges tartomány közötti bizalmi kapcsolat meghiúsult

Kétféleképpen kezelheti az ügyfél- és kiszolgálógépeket otthoni vagy üzleti környezetben, beleértve a munkacsoport és a tartomány infrastruktúráját. A munkacsoport decentralizált hálózati infrastruktúra, amelyet otthoni és kisvállalkozói hálózatokhoz használnak, legfeljebb 10 gépig. A munkacsoport nem igényel külön szervert a gépek kezeléséhez, minden gépnek más a felhasználói fiókja. A másik oldalon a tartományi infrastruktúra központosított hálózati infrastruktúra, amely több ezer gépet támogat. A tartományi infrastruktúra megvalósításához legalább egy kiszolgálót meg kell vásárolnia, amely Active Directory tartományi szolgáltatásként és tartománynév-szolgáltatásként fog működni. Az AD DS és a DNS bevezetése után a hálózat összes gépét össze kell kapcsolnia a tartományával, és minden felhasználó számára létre kell hoznia tartományi felhasználói fiókokat. Legközelebb,a felhasználó a tartományi felhasználói fiókkal fog bejelentkezni, és nem a helyi felhasználói fiókkal. A tartományi infrastruktúra használatának számos előnye van, beleértve a központosított és egyszerűsített kezelést, a hibatűrést, egy felhasználói fiókot számos szolgáltatáshoz és másokat. Kevés felhasználó ösztönözte a problémát a tartományba történő bejelentkezéskor, beleértve a hibát is:A munkaállomás és az elsődleges tartomány közötti bizalmi kapcsolat meghiúsult.

Ez a probléma az ügyfél és a kiszolgáló operációs rendszerén jelentkezik, a Windows XP-től a Windows 10-ig és a Windows Server 2003-tól a Windows Server 2016-ig. A probléma különböző okokból áll, többek között a felhasználói fiókkal, az ügyfél közötti kapcsolattal kapcsolatos probléma. és domain szerver és mások. Ehhez a cikkhez tartományi infrastruktúra appuals.com weboldalt hoztam létre a Windows Server 2008 R2 és a Windows Server 2016 rendszereken.

Hét módszer segít megoldani ezt a problémát.

1. módszer: Ellenőrizze a DHCP konfigurációját

Új DHCP-szervert adott hozzá, vagy újrakonfigurálta a jelenlegi DHCP-készletet? Ha nem, kérjük, olvassa el a következő módszert. Ha igen, kérjük, olvassa tovább ezt a módszert. Kétféleképpen rendelhet IP-címeket számítógépes hálózatának gazdagépeihez, beleértve a statikus és a dinamikus címzést is. A statikus címzés az IP-címek manuális hozzárendelését jelenti a gépekhez, ami sokkal több időt vesz igénybe és csökkenti az IT-rendszergazda termelékenységét. Javasoljuk, hogy használja a dinamikus címzést a DHCP (Dynamic Host Computer Protocol) protokoll használatával. A legjobb gyakorlat magában foglalja a statikus címzést a szerverekhez, a tárolókhoz és a hálózati nyomtatókhoz, valamint a dinamikus címzést a hálózat többi állomásához. Kevés felhasználó ösztönözte a problémát, miután hozzáadott egy másik DHCP-kiszolgálót a jelenlegi hálózatba. A probléma nem megfelelő DHCP-készlet volt a hálózat gépeinek. Ez alapjánjavasoljuk, hogy ellenőrizze, hogy a DHCP megfelelően működik-e, és megfelelő hálózati alhálózatot használ-e. Megmutatjuk, hogyan ellenőrizheti a DHCP-t a Windows Server 2016-on és a TP-Link TL-ER6120 útválasztón. Képzelje el, hogy a megfelelő hálózat működik a C osztályban, a 192.168.1.0/24. Tehát kezdjük.

  1. Tartsa a Windows logót és nyomja meg az R gombot
  2. Írja be a dhcpmgmt.msc fájlt, és nyomja meg az Enter billentyűt a DHCP-kezelő eszköz megnyitásához
  3. Bontsa ki a kiszolgálót az appuals.com \ IPv4 \ Scope szerint. Mint látható, ez a DHCP nincs megfelelően konfigurálva. A hálózatunk 192.168.1.0/24, a konfigurált hálózat pedig 192.168.100.1/24. Ebben az esetben meg kell változtatnia a DHCP konfigurációját.
  4. Zárja be az Eszközkezelést

A második példában megmutatjuk, hogyan ellenőrizheti a DHCP konfigurációt a TP-Link útválasztón. Ha nem tudja, hogyan érheti el az útválasztót, kérjük, olvassa el az útválasztó műszaki dokumentációját.

  1. Nyissa meg az Internet böngészőt (Google Chrome, Mozilla Firefox, Edge vagy más)
  2. Írja be az útválasztó IP-címét az útválasztó eléréséhez
  3. A Hálózat fül alatt válassza a LAN lehetőséget , majd a DHCP- t a DHCP-konfiguráció ellenőrzéséhez. Példánkban a DHCP engedélyezése és konfigurálása a 192.168.1.100 - 192.168.1.200 szerint történik, ami rendben van.
  4. Bezárja az Edge elemet

2. módszer: Csatlakozzon újra egy számítógéphez egy tartományból

Ebben a módszerben újra kell csatlakoznia az ügyfélgéphez egy tartományból. Ehhez a művelethez olyan domain rendszergazdai fiókot kell használnia, amely jogosult a módosítások elvégzésére, például a géphez való csatlakozásra vagy a domainből való újracsatlakozásra. Megmutatjuk, hogyan lehet újra csatlakozni a Windows 10 Pro-hoz a Windows Server 2016 Standard alkalmazásból. Ugyanez az eljárás kompatibilis más kliens és kiszolgáló operációs rendszerekkel, beleértve a kliens operációs rendszert a Windows XP-től a Windows 8-ig és a kiszolgáló operációs rendszert a Windows Server 2003-tól a Windows Server 2012 R2-ig.

  1. Jelentkezzen be a Windows 10 rendszerbe a helyi rendszergazdai fiók használatával
  2. Tartsa lenyomva a Windows logót, és nyomja meg az E gombot a Fájlkezelő megnyitásához
  3. A jobb oldalon a File Explorer jobb klikk a Ez a PC és válassza a Tulajdonságok
  4. Kattintson a Speciális rendszerbeállítások elemre
  5. Kattintson a Számítógép neve fülre
  6. Kattintson a Módosítás gombra a gép hozzáadásához a munkacsoporthoz
  7. Válassza a Munkacsoport lehetőséget, és írja be a Munkacsoportot Példánkban a Munkacsoport neve WORKGROUP . Gépelhet, amit csak akar.
  8. Kattintson az OK gombra
  9. Írja be a tartomány rendszergazdai fiókját és jelszavát , majd kattintson az OK gombra
  10. Kattintson az OK , majd az OK gombra
  11. Zárja be a Rendszer tulajdonságait
  12. Indítsa újra a Windows gépet
  13. Jelentkezzen be a Windows 10 rendszerbe a helyi rendszergazdai fiók használatával
  14. Tartsa lenyomva a Windows logót, és nyomja meg az E gombot a Fájlkezelő megnyitásához
  15. A jobb oldalon a File Explorer jobb klikk a Ez a PC és válassza a Tulajdonságok
  16. Kattintson a Speciális rendszerbeállítások elemre
  17. Válassza a Computer N ame fület
  18. Kattintson a Módosítás gombra a gép hozzáadásához a tartományhoz
  19. Válasszon egy domaint, és írja be a domaint . Példánkban ez az appuals.com.
  20. Kattintson az OK gombra
  21. Írja be a tartomány rendszergazdai fiókját és jelszavát , majd kattintson az OK gombra
  22. Kattintson az OK , majd az OK gombra
  23. Zárja be a Rendszer tulajdonságait
  24. Indítsa újra a Windows gépet
  25. Jelentkezzen be a Windows 10 rendszerbe a domain felhasználói fiók használatával
  26. Élvezze a munkáját a gépén

3. módszer: Helyezze vissza a bizalmat a PowerShell segítségével

Ebben a módszerben helyreállítjuk a bizalmat a tartományvezérlő és az ügyfél között a PowerShell használatával. Helyi rendszergazdai fiókkal kell bejelentkeznie.

  1. Jelentkezzen be a Windows 10 rendszerbe a helyi rendszergazdai fiók használatával
  2. Kattintson a Start menüre, és írja be a PowerShell parancsot
  3. Kattintson a jobb gombbal a PowerShell elemre , és válassza a Futtatás rendszergazdaként lehetőséget
  4. Nyomja meg az Igen gombot a futtatás megerősítéséhez
  5. Írja be a $ credential = Get-Credential parancsot, és nyomja meg az Enter billentyűt
  6. Írja be a domain rendszergazdai fiókját és jelszavát, majd kattintson az OK gombra
  7. Írja be a Reset-ComputerMachinePassword -Credential $ hitelesítő adatot, és nyomja meg az Enter billentyűt
  8. Zárja be a PowerShell alkalmazást
  9. Indítsa újra a Windows gépet
  10. Jelentkezzen be a Windows 10 rendszerbe a tartományi felhasználói fiók használatával

4. módszer: Tartományvezérlő hozzáadása a Credential Managerhez

Ebben a módszerben a Credential Manager alkalmazást fogja használni, ahol tartományvezérlői fiókot ad hozzá a Windows Credential szolgáltatásban. Megmutatjuk, hogyan kell eljárni a Windows 10 rendszeren.

  1. Jelentkezzen be a Windows 10 rendszerbe a helyi rendszergazdai fiók használatával
  2. Tartsa a Windows logót és nyomja meg az R gombot
  3. Írja be a control.exe / name Microsoft.CredentialManager nevet, és nyomja meg az Enter billentyűt a Credential Manager megnyitásához
  4. Válassza a Windows hitelesítő adatait
  5. Írja be a webhely vagy a hálózat címét és a hitelesítő adatait
  6. Kattintson az OK gombra
  7. Zárja be a Hitelesítési adatok kezelőjét
  8. Indítsa újra a Windows gépet
  9. Jelentkezzen be a Windows 10 rendszerbe a domain felhasználói fiók használatával

5. módszer: A Netdom.exe segítségével állítsa vissza a gépfiók jelszavát

Ez a módszer kompatibilis a Windows Server 2003 és a Windows Server 2008 R2 rendszerekkel. Ha a szerver operációs rendszerek újabb verzióját használja, olvassa el a következő módszert. Megmutatjuk, hogyan állíthatja vissza a gépfiók jelszavát a Windows Server 2008 R2 rendszeren.

  1. Jelentkezzen be a Windows Server rendszerbe a tartományi rendszergazdai fiók használatával
  2. Tartsa a Windows logót és nyomja meg az R gombot
  3. Írja be a cmd parancsot, és nyomja meg az Enter billentyűt a Parancssor megnyitásához
  4. Írja be a netdom resetpwd / s: server / ud: domain \ User / pd: * parancsot, és nyomja meg az Enter billentyűt , ahol s a tartománykiszolgáló neve , a domain tartománynév és a Felhasználó olyan felhasználói fiók, amely nem tud csatlakozni a tartományvezérlőhöz
  5. Zárja be a Parancssorot
  6. Ugrás a Windows ügyfélgépre
  7. Indítsa újra a Windows gépet
  8. Jelentkezzen be a Windows gépre tartományi felhasználói fiók használatával
  9. Élvezze a munkáját a gépén

6. módszer: A számítógépfiók visszaállítása

Ebben a módszerben vissza kell állítania a számítógépfiókot az Active Directory felhasználói és számítógépek eszközével, amely integrálva van az Active Directory tartományi szolgáltatások szerepkörrel rendelkező szerverekbe. Az eljárás egyszerű és kompatibilis a Windows Server 2003 és a Windows Server 2016 közötti szerver operációs rendszerekkel.

  1. Tartsa a Windows logót és nyomja meg az R gombot
  2. Írja be a dsa.msc fájlt, és nyomja meg az Enter billentyűt az Active Directory - felhasználó és számítógépek megnyitásához
  3. Bontsa ki a domain nevet. Példánkban ez az appuals.com
  4. Válassza a Számítógép lehetőséget
  5. Keresse meg azt a számítógépfiókot, amely nem tud csatlakozni egy tartományhoz. Példánkban a számítógépes Jasmin
  6. Kattintson a jobb gombbal a számítógépre (Jasmin), és válassza a Fiók visszaállítása lehetőséget
  7. Kattintson az Igen gombra a számítógépfiók visszaállításának megerősítéséhez
  8. Kattintson az OK gombra
  9. Zárja be az Active Directory-felhasználót és a számítógépeket
  10. Indítsa újra a Windows 10 gépet
  11. Jelentkezzen be a domain felhasználói fiókjába
  12. Élvezze a munkát a Windows gépen

7. módszer: Végezzen rendszer-visszaállítást

Nagyon sok időt beszéltünk a Rendszer-visszaállításról, mert ez sokszor segített nekünk a rendszer vagy az alkalmazás problémáinak elhárításában. Ezenkívül a rendszer-visszaállítás segíthet a probléma megoldásában a rendszer visszaállításával az előző állapotba, amikor minden megfelelően működött. Felhívjuk figyelmét, hogy ha a Rendszer-visszaállítás ki van kapcsolva, akkor nem állíthatja vissza a Windows-gépet az előző állapotba. Kérjük, olvassa el a Rendszer-visszaállítás végrehajtását.