计算机和主域丢失信任关系,此工作站和主域间的信任关系失败

当计算机账户密码无法与LSA Secret同步时,会导致与主域的信任关系失败,表现为登录错误和访问被拒绝。解决方法包括:检查DNS解析、DC验证、时间同步,以及使用netdom命令重置账户。确保不在客户端长时间不登陆域,移除机器时先移到工作组,保持时间同步,并避免同名机器账户。
摘要由CSDN通过智能技术生成

在服务器的日志上,这个错误应该大家都不陌生了,错误的特征,我给大致描述一下:

在域中总是会有计算机由于某种原因,导致计算机账户的密码无法和lsa secret同步

系统会在计算机登陆到域的时候,提示已经丢失域的信任关系。 日志大致如下: Event ID:

5

Source NETLOGON Type Error

Description The session setup from the computer TEST_COMP1 failed

to authenticate. The name of the account referenced in the security

database is TEST_COMP1$. The following error occurred: Access is

denied. 察看了kb175468

Effects of Machine Account Replication on a Domain

了解了有可能导致这一现象的原因 察看了kb154501 How

to disable automatic machine account password changes

知道了如何停止这一同步 察看了Q216393

Resetting computer accounts in Windows 2000 and Windows XP

和KB260575 HOW

TO:使用 Netdom.exe 重置

Windows 2000 域控制器的机器帐户密码 但似乎即便到出现问题的工作站上执行了netdom,也无法再次让这个同步回复正常。只能reset

this computer account in active diretory࿰

  • 2
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值