Anonim

Ang mga isyu sa tiwala sa domain ay hindi kinakailangan pangkaraniwan. Ngunit kapag nangyari ang mga ito, mahalaga na malutas mo ang mga ito sa isang napapanahong paraan. Ang isa sa mga kadahilanan na maaaring mag-trigger ng mga problemang ito ay ang pag-iwas sa mga password. Ang isang pangkaraniwang halimbawa nito ay ang "Ang pinagkakatiwalaang ugnayan sa pagitan ng workstation na ito at ang pangunahing domain ay nabigo" na mensahe ng error.

Upang mailagay ito sa isang konteksto, ang lahat ng mga computer sa loob ng mga Aktibong Direktoryo ng Pangkaligtasan ay may itinalaga na panloob na password. Ang mga password ay naka-imbak sa server ng miyembro at dapat na perpektong tumutugma sa mga kopya ng password mula sa domain controller. Sa tuwing nagaganap ang hindi pagkakapare-pareho, maaaring mabigo ang isang relasyon sa pagtitiwala.

Ano ang maaaring makuha ang dalawang mga password sa pag-sync, nagtataka ka? Ang pagtalikod sa Aktibong Direktoryo sa isang mas lumang bersyon ay isang magandang halimbawa. Nagmamadali ka bang tapusin na hindi ito isang bagay na karaniwang ginagawa mo; samakatuwid, hindi ka dapat mag-abala tungkol dito? Banggitin lamang natin na kahit isang simpleng pagpapanumbalik ng domain magsusupil ay maaaring maging sanhi ng pagbabalik ng tiwala na relasyon sa pagitan ng workstation na ito.

Kung ginagawa mo ito sa isang domain controller ng isang mas malaking samahan o sa loob ng isang maliit na network ng magsusupil, ang uri ng solong domain, ang pagpapanumbalik na ito ay posible. At habang malulutas nito ang karamihan sa mga isyu na sinubukan mo ang pagpapanumbalik sa unang lugar, maaari rin itong maging sanhi ng ilang mga hindi inaasahang pagkabigo. Ang mismatch password na ito ay isa sa mga ito at karaniwang ipinapakita ito sa pamamagitan ng pagpapakita ng isang mensahe ng error sa lahat ng mga server sa domain na iyon at ang "Tiwala na relasyon sa pagitan ng workstation na ito at ang pangunahing domain ay nabigo" ay isang halimbawa nito.

Ito ay isang mensahe na nagsasabi sa iyo na ang pagtatalaga ng relasyon sa pakikipagtulungan sa pagitan ng pangunahing domain ay nabigo. Ito ang isyu ng tiwala sa domain sa Aktibong Directory na sinasabi namin sa iyo.

Paano ayusin ang "relasyon sa tiwala sa pagitan ng workstation na ito at ang pangunahing domain ay nabigo" sa Aktibong Directory

Tulad ng maraming iba pang mga teknikal na isyu, mayroong higit sa isang paraan upang malutas ang problema sa relasyon sa pagtitiwala sa workstation. Magsisimula kami sa una, ang pinakasimpleng isa, na sinusundan ng ilang mga kahalili. Iyon ay dahil ang pinakasimpleng pag-aayos na maaari naming mahanap ay hindi nalalapat sa lahat ng mga uri ng mga computer, ngunit makikita mo kung ano ang ibig sabihin namin sa lalong madaling panahon.

Solusyon # 1 - Alisin ang account sa computer

Ang isang paraan ay ang pag-alis ng account sa computer mula sa Mga Aktibong Gumagamit ng Directory at Mga Kompyuter sa Kompyuter. Pagkatapos nito, muling pagsamahin mo ang computer na iyon sa domain, na dapat ayusin na nabigo ang isyu sa tiwala sa relasyon.
Gayunpaman, nabanggit namin na hindi ito isang pag-aayos ng lahat ng mga sitwasyon. Ang dahilan? Maaari itong gumana nang walang kamali-mali sa mga workstation, ngunit maaari itong gumawa ng maraming pinsala sa mga server ng miyembro. Iyon ay dahil ang ilang mga aplikasyon sa mga server ng miyembro ay nag-iimbak ng ilang mahahalagang impormasyon sa pagsasaayos. Kapag tinatanggal ang isang account sa computer na may tulad ng isang application dito, mananatili ka pa rin sa ilang mga ulila na sanggunian sa account na iyon. Ang mga sanggunian na iyon ay maikalat sa buong Directory ng Aktibo, kahit na matapos mong muli ang account sa domain.

Kung hindi ka naniniwala na posible, maaari mong gamitin ang tool na ADSIEdit upang i-scan at makakuha ng isang mas mahusay na pagtingin sa mga ulirang sanggunian. Ngunit sana, hindi mo magagawa iyon. Lamang upang kumbinsihin ka hindi ito isang magandang ideya na alisin ang isang computer account mula sa isang miyembro ng server, narito ang isang halimbawa ng application na ginagawa ang lahat ng nasa itaas: Exchange Server.

Ang application na ito ay responsable para sa pag-iimbak ng mga mensahe sa isang malaking database sa isang mailbox server. Ang mga email ay lahat ng naiimbak nito nang lokal, ibig sabihin sa Exchange Server. Gayunpaman ang lahat ng data ng pagsasaayos nito ay matatagpuan sa Aktibong Direktoryo. Iyon ay kung paano maaari mong aktwal na muling itayo mula sa simula ng isang Exchange Server na nabigo, sa pamamagitan lamang ng paggamit ng data ng pagsasaayos nito mula sa Aktibong Directory.

Dapat mong subukang ayusin ang isang isyu sa pagtitiwala sa domain sa pamamagitan ng pagtanggal ng computer account ng Exchange Server, mawawala mo ang buong data ng pagsasaayos mula sa server!

Huwag gawin iyon. Hindi sa isang server ng miyembro, hindi bababa sa. Sa halip, basahin.

Solusyon # 2 para sa tiwala na relasyon sa pagitan ng workstation na ito - I-reset ang computer account

Tama iyon, sa mga sitwasyon tulad ng inilarawan sa itaas, palaging mas mahusay na i-reset ang isang account kaysa sa ganap na alisin ito at pagkatapos ay muling pagsamahin ito. Narito kung paano napupunta ang pag-reset:

  1. I-access ang Mga Aktibong Gumagamit ng Directory at Mga Computer Console;
  2. Piliin ang lalagyan ng Computers;
  3. Kilalanin ang computer na kailangan mong i-troubleshoot;
  4. Mag-right-click sa computer na iyon;
  5. Mag-click sa utos I-reset ang Account;
  6. Sa bagong binuksan na prompt, humiling sa iyo upang kumpirmahin ang pag-reset, i-click ang Oo.

Iyon ay isang paraan upang mai-reset ang isang account sa computer.

Ang ikalawang isa ay nauugnay sa tool ng PowerShell, perpektong bersyon 2 o isang mas mataas na bersyon, sa pamamagitan ng Reset-ComputerMachinePassword cmdlet.

Nabigo ang kaugnayan sa pagitan ng workstation na ito at ang pangunahing domain (solution)