修复安全通道 Windows 2012 - 工作站和域之间的信任关系失败?

Jef*_*eff 5 windows domain windows-server-2012-r2

怎么了:

我正在尝试将服务器加入域。我能够加入它,重新启动服务器,当我尝试登录时,出现错误:

Trust Relationship Between Workstation and Domain Fails
Run Code Online (Sandbox Code Playgroud)

从本文开始我运行了以下命令:

Test-computersecurechannel -verbose

Test-computersecurechannel -repair -verbose
Run Code Online (Sandbox Code Playgroud)

并得到以下输出:

The secure channel between the local computer and the domain (domain name) is broken.

The attempt to repair the secure channel between the local computer and the domain (domain name) has failed.
Run Code Online (Sandbox Code Playgroud)

我尝试过的:

我尝试重新加入域。我尝试重置 AD 中的计算机帐户并重新加入域。我尝试重新创建计算机帐户并重新加入域。

我该如何解决?这是 DC 复制问题吗?

我运行的是 Windows 2012。

编辑:

刚刚发现:服务器时间已关闭。CMOS时钟是时间源(作为虚拟机)。设置 CMOS,但这并没有解决问题...

Bra*_*ard 3

您需要重置相关计算机的机器帐户密码。

首先,确保此处列出的端口在服务器和域控制器之间的网络上打开。

然后,在存在信任问题的客户端计算机上从提升的命令提示符(右键单击 > 以管理员身份运行)运行此命令:

Netdom reset %COMPUTERNAME% /UserO:domainAdminUser /PasswordO:* /SecurePasswordPrompt
Run Code Online (Sandbox Code Playgroud)
  • 环境%COMPUTERNAME%变量应该已经默认设置,如果没有,则将其替换为您计算机的短名称。
  • (这/UserO是一个大写字母“哦”,而不是零)需要是域管理员组的成员。
  • /PasswordO:* /SecurePasswordPrompt选项将创建一个凭据弹出窗口来获取密码,domainAdminUser而不是直接在命令行中输入密码。

如果您迷路了,请按照此处的步骤操作。

另外,请确保 SPN 没有问题。请参阅此处以获取相关参考。