har*_*per 20 windows domain active-directory
我的 Windows 7 PC 出现了问题,该 PC 曾经是域的成员。当我尝试使用域凭据登录这台 PC 时,我收到类似于
The trust relationship between this workstation and the primary domain could not be established.
Run Code Online (Sandbox Code Playgroud)
现在我需要在域中重新建立 PC 的成员身份。但由于我无法登录,因此我无法更改计算机名称和域成员身份。
编辑:
计算机上没有可用于登录的活动本地帐户。
小智 12
这个技巧来自我的 Active Directory 学习小组。我建议每个人都加入一个用户组和/或一个学习组。不是我们不知道 AD,而是我们忘记或错过了新功能。进修课程也很有趣。
有时,计算机会与域“脱离”。症状可能是计算机连接到网络时无法登录、计算机帐户已过期的消息、域证书无效等。这些都源于同一问题,即计算机之间的安全通道和域被冲洗。(这是一个技术术语。微笑)
解决此问题的经典方法是取消加入并重新加入域。这样做有点痛苦,因为它需要重新启动几次,而且用户配置文件并不总是重新连接。母羊。此外,如果您在任何组中拥有该计算机或为其分配了特定权限,这些都将消失,因为现在您的计算机具有新的 SID,因此 AD 不再将其视为同一台计算机。您必须从一直保存的优秀文档中重新创建所有这些内容。嗯,嗯,你的优秀文档。双母羊。
而不是这样做,我们可以重置安全通道。有几种方法可以做到这一点:
dsmod computer "ComputerDN" -resetnetdom reset MachineName /domain:DomainName /usero:UserName /passwordo:Passwordnltest.exe /Server:ServerName /SC_Reset:DomainDomainControllerInt*_*eXX 10
从 Server 2008 R2 开始,任务非常简单。我们现在可以使用Test-ComputerSecureChannelcmdlet。
Test-ComputerSecureChannel -Credential (Get-Credential) -Verbose
添加-Repair参数进行实际修复;使用授权将计算机加入域的帐户的凭据。
参考:
http://windowsitpro.com/blog/quick-fix-computers-no-longer-domain-joined
- 编辑 -
如果没有您可以使用的任何本地管理员帐户,您可以使用著名的粘滞键黑客创建一个(或启用禁用的内置管理员帐户)。
要重置忘记的管理员密码,请按照下列步骤操作:^
copy C:\Windows\System32\sethc.exe C:\这将创建一个 sethc.exe 的副本以供稍后恢复。copy /y C:\Windows\System32\cmd.exe C:\Windows\System32\sethc.exe重新启动计算机并运行您没有管理员密码的 Windows 实例。net user [username] [password]
如果您不知道您的用户名,只需键入net user以列出可用的用户名。如果您希望启用默认禁用的内置管理员帐户而不是重置现有帐户的密码,命令是:
net user administrator /active:yes.如果您希望创建一个新帐户并将其添加到本地管理员组,命令序列为:
net user /add [username] [password]net localgroup administrators [username] /add停止从客户端解决这个问题。如果您无法登录到域,您要么必须使用已启用的本地帐户登录,要么使用启动 CD 来启用该帐户。
尝试从 Active Directory 用户和计算机中删除机器。它应该在您服务器上的管理工具中。打开包含计算机的 OU(组织单位)。找到计算机,右键单击它,然后单击删除。

耐心等待并让复制完成它可能不会有什么坏处,这取决于您拥有多少个 DC。如果您的域非常简单(没有站点,只有两个 DC),您可以使用repadmin /replicate强制复制。在这样做之前先阅读一下。
现在使用 AD UC 再次添加 PC,然后等待复制或强制复制。
如果它仍然对您发牢骚,请netdom /remove尝试一下(此处的手册页),看看是否会使其脱离您的域。如果您对此有疑问,请查看此问题。这是一个不同的场景,但本质上是相同的概念:尝试从域中删除无法联系 DC 的计算机。
只有当您拥有该 PC 的管理员权限以及更改 DC 的权限时,才可以添加该 PC。
因此有必要在PC上重置管理员密码。执行此任务的一种方法是使用安装 DVD 并使用修复控制台。这使您可以重新获得完全控制权。
| 归档时间: |
|
| 查看次数: |
216085 次 |
| 最近记录: |