ドメインのメンバーであったWindows 7 PCに問題があります。ドメイン資格情報でこのPCにログオンしようとすると、次のようなメッセージが表示されます
The trust relationship between this workstation and the primary domain could not be established.
次に、ドメイン内のPCのメンバーシップを再確立する必要があります。しかし、ログオンできないので、コンピューター名もドメインメンバーシップも変更できません。
編集:
ログオンに使用できるアクティブなローカルアカウントがマシンにありません。
PCの管理者権限とDCを変更する権限がある場合にのみ、PCを追加できます。
したがって、PCで管理者パスワードをリセットする必要があります。このタスクを実行する1つの方法は、インストールDVDを使用して、修復コンソールを使用することです。これにより、完全な制御を取り戻すことができます。
このトリックは、私のActive Directory研究グループを介して行われます。誰もがユーザーグループや研究グループに参加することをお勧めします。 ADを知らないということではなく、新しい機能を忘れたり、見逃したりすることです。復習コースも楽しいです。
ときどき、コンピュータがドメインから「分離」されます。症状は、ネットワークに接続したときにコンピューターがログインできない、コンピューターアカウントの有効期限が切れている、ドメイン証明書が無効であるなどのメッセージである可能性があります。これらはすべて同じ問題に起因し、コンピューター間の安全なチャネルそしてドメインはホースです。 (それは専門用語です。スマイル)
この問題を修正する古典的な方法は、ドメインへの参加を解除して再度参加させることです。再起動が数回必要であり、ユーザープロファイルが常に再接続されるとは限らないため、これを行うのは一種の苦痛です。羊。さらに、そのコンピューターがグループに属しているか、特定のアクセス許可が割り当てられている場合は、コンピューターに新しいSIDが割り当てられているため、ADはそのコンピューターを同じマシンとして認識しなくなりました。保持している優れたドキュメントからそれらすべてを再作成する必要があります。ええと、あなたの優れたドキュメント。ダブル羊。
その代わりに、安全なチャネルをリセットすることができます。これにはいくつかの方法があります。
dsmod computer "ComputerDN" -reset
netdom reset MachineName /domain:DomainName /usero:UserName /passwordo:Password
nltest.exe /Server:ServerName /SC_Reset:DomainDomainController
クライアント側からこの問題との戦いをやめます。ドメインにログインできない場合は、有効なローカルアカウントでログインするか、ブートCDを使用して有効にする必要があります。
Active Directoryユーザーとコンピューターからマシンを削除してみてください。サーバーの管理ツールにあるはずです。コンピューターを含むOU(組織単位)を開きます。コンピュータを見つけて右クリックし、削除を押します。
使用しているDCの数によっては、忍耐力を損なうことはなく、レプリケーションを実行するだけでもかまいません。ドメインが非常に単純な場合(サイトがなく、DCが2つしかない場合)、repadmin /replicate
を使用してレプリケーションを強制できます。 これを読んでください 行う前に。
次に、AD UCを使用してPCを再度追加し、複製を待つか、強制的に実行します。
それでも不平を言うなら、netdom /remove
を試して( man page here )、それがドメインから外れるかどうかを確認してください。それで問題がある場合は、 この質問 を参照してください。これは異なるシナリオですが、基本的には同じ概念です。DCに接続できないときにドメインからコンピューターを削除しようとすることです。
そのマシンにローカルな資格情報を使用してログインする必要がある場合があります。 OSを最初にインストールしたときに、ローカルアカウントが設定されています。
コンピュータ名をドメインとして使用して、そのアカウントでログインします(例:MYCOMP\JSmith)。通常、ローカルマシンの管理者アカウントは存在しますが、デフォルトでは無効になっています。
ローカルユーザーとしてログインすると、ドメインを離れて、再び参加できるようになります。
Server 2008 R2以降、タスクは非常に簡単です。これで_Test-ComputerSecureChannel
_コマンドレットを使用できます。
Test-ComputerSecureChannel -Credential (Get-Credential) -Verbose
実際の修復を実行するには、_-Repair
_パラメータを追加します。コンピューターをドメインに参加させる権限があるアカウントの資格情報を使用します。
参照:
http://windowsitpro.com/blog/quick-fix-computers-no-longer-domain-joined
-編集-
このために使用できるローカル管理者アカウントがない場合は、よく知られている Sticky Keys ハックを使用してアカウントを作成(または無効な組み込み管理者アカウントを有効化)できます。
忘れた管理者パスワードをリセットするには、次の手順に従います。
copy C:\Windows\System32\sethc.exe C:\
_これにより、後で復元するためにsethc.exeのコピーが作成されます。copy /y C:\Windows\System32\cmd.exe C:\Windows\System32\sethc.exe
_コンピューターを再起動して、管理者パスワードのないWindowsインスタンスを実行します。Net User [username] [password]
_ユーザー名がわからない場合は、_Net User
_と入力して、使用可能なユーザー名を一覧表示します。既存のアカウントのパスワードをリセットするのではなく、デフォルトで無効になっているビルトインAdministratorアカウントを有効にする場合、コマンドは次のとおりです。
Net User administrator /active:yes
_。新しいアカウントを作成してローカルのAdministratorsグループに追加する場合、 コマンドシーケンス は次のようになります。
Net User /add [username] [password]
_net localgroup administrators [username] /add
_PC /サーバーの信頼の問題がある場合(復元後、DCで再作成するなど)の唯一の解決策は、復元せずに解決することです!
すべてのNICを無効にして、ログオンDCとの信頼関係を確認できないようにします。次に、以前にログインした、つまりキャッシュされた資格情報を利用するために、以前にログインした管理者レベルのドメインアカウント(ローカルのPC管理者グループに存在する必要があります)でログインします。私の問題は、W7 VMを製品からテストラボに移動し、信頼が壊れることを予期していましたが、ローカルの管理者/ユーザーアカウント、または「古いドメイン」のキャッシュされた資格情報。
NICを無効にし、資格情報がキャッシュされたら、netdom join
を使用してドメインに再参加できます。
キャッシュされた資格情報の試行が不足した場合(ローカルOSポリシー/ GPO-最大50に依存)によって)、システムを前の日に復元します。これも機能します。
ネットワークケーブルを切断し、影響を受けるワークステーションにログインします(資格情報のキャッシュによりこれが可能になります)。これを行った後、ネットワークケーブルを再接続します。
ここからMicrosoftからリモートサーバー管理ツール(RSAT)パッケージをダウンロードします。 http://www.Microsoft.com/en-us/download/details.aspx?id=7887 (適切な32サーバーではなく、ワークステーションのオペレーティングシステムに応じたビットまたは64ビットバージョン)
ダウンロードしたパッケージをインストールします。クリーンブートモードを使用するまでは問題が発生したため、クリーンブートの構成後にワークステーションを再起動しなければならない場合があります。これは、このプロセスの後で取り消すことができます。
RSATをインストールしても、RSATが自動的に使用可能になるわけではありません。 [コントロールパネル]-> [プログラム]-> [Windowsの機能の追加と削除]に移動し、リモートサーバー管理ツールを探します。これを展開し、AD/AS /コマンドラインにドリルダウンして有効にします。
管理者としてコマンドウィンドウを開き、次のコマンドを入力します。
NETDOM.EXE resetpwd/s :(サーバー)/ ud :(ユーザー名)/ pd:*
ここで、(server)はドメインサーバーのNetbios名、(username)は影響を受けるワークステーションのログインアカウントで、DOMAIN\Usernameの形式です。
それでおしまい。これを実行した後、すべてがワークステーションで通常に戻りました。
最初に管理者(コンピュータ名\ Administrator)でログインしてから、ドメインをワークグループに参加解除してから再起動します。これで、PCがローカルアカウントとしてWorkGrupに追加されました。もう一度ドメインに参加してみます。(マイコンピュータを右クリックして、[プロパティ]-> [変更]-> [ドメイン]-> [Ex Fu-com.com]を選択します。次に、サーバーの管理者パスワードとして入力し、ユーザー名を管理者として入力してから、パスワードを入力します。次に、コンピュータを再起動します。これで、コンピュータはドメイン内にあり、ユーザーIDとパスワードを使用してログインしようとします。