Passer au contenu principal
  • Passer des commandes rapidement et facilement
  • Afficher les commandes et suivre l’état de votre expédition
  • Profitez de récompenses et de remises réservées aux membres
  • Créez et accédez à une liste de vos produits

Ошибка на сервере Windows или клиентском компьютере «Не удалось установить доверительные отношения между рабочей станцией и основным доменом»

Résumé: На компьютере Windows, который является членом домена Active Directory, отображается ошибка «Не удалось установить доверительные отношения между этой рабочей станцией и основным доменом». Это происходит, когда пользователь пытается войти в домен. Эту проблему можно решить, удалив компьютер из домена и повторно добавив его. ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes

На компьютере Windows, который является членом домена Active Directory, при попытке пользователя войти в домен отображается следующая ошибка. Затем пользователь возвращается к запросу на вход, поэтому вход в домен невозможен.
The trust relationship between this workstation and the primary domain failed.

Cause

Эта ошибка возникает, когда поврежден защищенный канал между затронутым компьютером и Active Directory. Защищенный канал — это механизм, с помощью которого компьютеры, присоединенные к домену, безопасно взаимодействуют с контроллерами домена. Он полагается на пароль, связанный с учетной записью компьютера.

У каждого компьютера, присоединенного к домену, есть учетная запись в Active Directory, и у каждой учетной записи компьютера есть относящийся к ней пароль. Пароли учетных записей компьютеров отделены от паролей учетных записей пользователей и управляются, синхронизируются и обновляются автоматически без необходимости вмешательства пользователя. Однако в некоторых ситуациях происходит рассинхронизация собственной копии пароля компьютера с копией, хранящейся в Active Directory. В этом случае защищенный канал установить невозможно, и при попытке пользователя войти в домен отображается указанная выше ошибка.

Résolution

Самый быстрый способ решить эту проблему — удалить затронутый компьютер из домена, добавив его в рабочую группу, а затем повторно добавить его к домену. Для этого выполните следующие действия.

 
Примечание.: Следующие действия предполагают, что затронутый компьютер можно удалить из домена без негативных последствий. В зависимости от функциональной роли компьютера и установленного на нем программного обеспечения это может быть не так. Кроме того, для выполнения этих действий требуется войти в локальную административную учетную запись на затронутом компьютере. Если вход в локальную административную учетную запись невозможен, единственным вариантом будет восстановление системы из резервной копии.
 
  1. Войдите в локальную административную учетную запись на затронутом компьютере.
  2. Запустите окно «Свойства системы». В зависимости от версии Windows, установленной на компьютере, это можно сделать несколькими способами.
    • В Windows Server запустите «Диспетчер сервера», нажмите Локальный сервер на левой панели и выберите имя домена на главной панели.
    • На клиенте Windows щелкните значок «Пуск» и начните вводить дополнительные параметры системы. Выберите Просмотр расширенных параметров системы при появлении этого параметра.
  3. На вкладке Имя компьютера нажмите кнопку Изменить.
  4. Выберите Рабочая группа и введите имя рабочей группы. Не имеет значения, какое вы укажете имя, так как это временная рабочая группа. Нажмите OK.
  5. Нажмите OK, чтобы подтвердить выбор в появляющихся диалоговых окнах.
  6. Нажмите кнопку Закрыть, чтобы закрыть окно «Свойства системы». Перезагрузите компьютер, когда это возможно.
  7. При появлении запроса на вход войдите в ту же локальную административную учетную запись, что и раньше.
  8. Запустите окно «Свойства системы».
  9. На вкладке Имя компьютера нажмите кнопку Изменить.
  10. Выберите Домен и введите имя домена Active Directory. Нажмите OK.
  11. Укажите учетные данные для учетной записи пользователя домена, которая обладает разрешением на добавление компьютера в домен. Нажмите OK.
  12. Нажмите OK, чтобы подтвердить выбор в появляющихся диалоговых окнах.
  13. Нажмите кнопку Закрыть, чтобы закрыть окно «Свойства системы». Перезагрузите компьютер, когда это возможно.
  14. При появлении запроса на вход подтвердите, что теперь вы можете войти в учетную запись домена без получения сообщения об ошибке.

Produits concernés

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows 2012 Server, Microsoft Windows 2012 Server R2
Propriétés de l’article
Numéro d’article: 000201765
Type d’article: Solution
Dernière modification: 02 oct. 2024
Version:  10
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.