關於"此工作站與主要網域間的信任關係失敗"的問題

各位好

我在公司內部有加入網域,但因最近做了XP升級WIN7的動作
許多使用者時常會出現"此工作站與主要網域間的信任關係失敗"
問了公司的網管人員 他們只會說AD沒問題 AD SERVER沒問題
不過我想瞭解 為何CLINET端由XP換成WIN7後
原XP不會一直發生的問題 換成WIN7後卻常常發生
是跟SERVER版本有關嗎?

另外問一個問題是 如果CLINET端出現"此工作站與主要網域間的信任關係失敗"
一定只能到使用者電腦退網域重加的方法而已嗎?
還是有其它的解決方案 因為使用者在外縣市就無法幫忙解決

在網路上有看到一個方法不知可不可行
有人說拔掉網路線一樣可以登入 登入後再插上網路線一樣可以做事
這樣對AD來說會不會有什麼影響呢?

不好意思 新手問了許多問題 希望有人能幫我回答 感激不盡!
uu25 wrote:
各位好我在公司內部有...(恕刪)


先以AD沒問題來說...

Client端XP重灌換Win7,就算是用同一台電腦,
他的SID沒意外是不一樣的,儘管電腦名稱用同一組。

對於AD來說,
對外(管理者)顯示是以電腦帳戶辨識,
對內(Server間)溝通是以電腦帳戶與SID溝通。

因此他會認得此電腦名稱,但轉換為AD用的SID時,
則因不符合而拒絕登入。

不過有時這也會有意外發生,但會變成有時可登入有時不可登入。

通常最簡單也最快的做法就是舊電腦退網域,新電腦再加網域。
或是直接DC上將舊電腦的電腦帳戶資訊刪除,新電腦再加網域。

有時候真的是長痛不如短痛,User一直反映有問題,
光shooting時間就夠折磨的囉!



如果你這邊重退加網域都做過還是有問題,
那AD Server服務可能有異常,就需要請IT看一下。

uu25 wrote:
各位好
我在公司內部...(恕刪)


感謝你的講解 老實說我是外派駐點人員
我所說的方法有用嗎? 就是請USER先拔網路線
登入後再插網路線 這樣會照成AD的問題嗎?
不然一台電腦這樣就需請他寄回來退網域再重加
都被罵到臭頭

uu25 wrote:
感謝你的講解 老...(恕刪)


這麼做是有可能可行,但會變成每次都會需要這麼做,
太麻煩了。

您可以試著用遠端方式協助進行重退加網域動作,
像是使用MS本身MSTSC、teamviewer、anydesk等,
都可以很方便且有效率的進行遠端設定,
就不需要寄設備囉。

但前提是您的帳號需有加退網域、新增電腦帳戶權限。

PS:記得退網域前須先開啟一個本地端帳號,以免無法再次登入加網域動作。
嗯 你說的遠端我有試過 如 MSTSC、VNC
但都沒有辦法連線 就覺得很奇怪
因為在沒加入網域的情況下是可以連線
但只要失去連繫就連不上了
謝謝你的幫忙 我在試試網路的方法好了
真的很感謝你
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!