Reinserir um computador ao domínio

14

Eu tenho um problema com um PC com Windows 7 que era membro do domínio. Quando tento fazer logon neste computador com credenciais de domínio, recebo uma mensagem semelhante a

The trust relationship between this workstation and the primary domain could not be established.

Agora preciso restabelecer a associação do PC no domínio. Mas, como não consigo fazer logon, não consigo alterar o nome do computador nem a participação no domínio.

  • Como posso voltar a confiar no PC e no domínio?
  • Posso adicionar ou renovar a associação do console dos controladores de domínio?

Editar :

Não há contas locais ativas na máquina que eu possa usar para fazer logon.

    
por harper 21.02.2013 / 14:51

10 respostas

1

Só é possível adicionar o PC quando você tem os direitos dos administradores no PC e o direito de alterar o CD.

Portanto, é necessário redefinir a senha do administrador no PC. Uma maneira de executar essa tarefa é usar o DVD de instalação e usar o console de reparo. Isso permite que você recupere o controle total.

    
por 22.02.2013 / 10:13
6

Esse truque acontece por meio do meu grupo de estudos do Active Directory. Sugiro que todos participem de um grupo de usuários e / ou de um grupo de estudo. Não é que não conheçamos AD, é esquecer ou perder novos recursos. Um curso de atualização também é divertido.

Ocasionalmente, um computador será "desconectado" do domínio. Os sintomas podem ser que o computador não pode logar quando conectado à rede, a mensagem de que a conta do computador expirou, o certificado de domínio é inválido, etc. Todos resultam do mesmo problema e que é o canal seguro entre o computador e o domínio é lavado. (esse é um termo técnico. Sorriso)

A maneira clássica de corrigir esse problema é desmembrar e reingressar no domínio. Fazer isso é um pouco trabalhoso, pois exige algumas reinicializações e o perfil do usuário nem sempre é reconectado. Ovelha. Além disso, se você tivesse esse computador em qualquer grupo ou tivesse permissões específicas para ele, isso acabaria porque agora o seu computador tem um novo SID, de modo que o AD não o vê mais como a mesma máquina. Você precisará recriar todas essas coisas da excelente documentação que está mantendo. Sua excelente documentação. Ovelha Dupla.

Em vez de fazer isso, podemos apenas redefinir o canal seguro. Existem algumas maneiras de fazer isso:

  1. No AD, clique com o botão direito do mouse no computador e selecione Redefinir conta.
    Em seguida, junte-se novamente sem desassociar o computador ao domínio.
    Reinicialização necessária.
  2. Em um prompt de comando elevado, digite: dsmod computer "ComputerDN" -reset
    Em seguida, junte-se novamente sem desassociar o computador ao domínio.
    Reinicialização obrigatória.
  3. Em um prompt de comando elevado, digite: netdom reset MachineName /domain:DomainName /usero:UserName /passwordo:Password
    A conta cujas credenciais você forneceu deve ser um membro do grupo Administradores Locais. Não volte a entrar. Sem reinicialização.
  4. Em um prompt de comando elevate, digite: nltest.exe /Server:ServerName /SC_Reset:DomainDomainController
    Não volte a entrar. Sem reinicialização.
por 18.01.2015 / 14:24
5

Pare de lutar com esse problema do lado do cliente. Se você não conseguir fazer login no domínio, será necessário fazer login com uma conta local ativada ou usar um CD de inicialização para ativá-lo.

Tente remover a máquina dos Usuários e Computadores do Active Directory. Deve estar nas ferramentas administrativas no seu servidor. Abra a OU (unidade organizacional) que contém o computador. Encontre o computador, clique com o botão direito e clique em excluir.

Podenãodoerserpacienteedeixarareplicaçãofuncionar,dependendodequantosCDsvocêtiver.Seoseudomínioébemsimples(semsiteseapenasdoisDCs)vocêpodeusarrepadmin/replicateparaforçarareplicação. Dê uma lida antes de fazer isso.

Agora, adicione o PC novamente usando o AD UC e aguarde a replicação ou force-o.

Se ainda reclamar, dê uma chance a netdom /remove ( página de manual aqui ) e veja se que vai tirá-lo do seu domínio. Se você tiver problemas com isso, dê uma olhada em esta questão . É um cenário diferente, mas essencialmente o mesmo conceito: tentar remover um computador de um domínio quando ele não pode contatar o DC.

    
por 21.02.2013 / 17:01
3

Você pode ter que fazer login usando credenciais que são locais para essa máquina. Quando o sistema operacional foi instalado pela primeira vez, há uma conta local configurada.

Faça login com essa conta usando o Nome do Computador como o domínio (ex. MYCOMP \ JSmith). Normalmente, a conta do administrador da máquina local está presente, mas desativada por padrão.

Uma vez que você está logado como um usuário local, você deve ser capaz de sair e reingressar no domínio.

    
por 21.02.2013 / 14:57
3

A partir do Server 2008 R2, a tarefa é muito simples. Agora podemos usar o cmdlet Test-ComputerSecureChannel .

Test-ComputerSecureChannel -Credential (Get-Credential) -Verbose

Adicioneoparâmetro-Repairpararealizaroreparoreal;usarcredenciaisparaumacontaautorizadaaingressarcomputadoresnodomínio.

Referência:

link

link

- EDITAR

Se não houver nenhuma conta de administrador local que você possa usar para isso, você pode criar uma (ou habilitar a conta interna de Administrador desabilitada) com o conhecido Sticky Keys hack.

To reset a forgotten administrator password, follow these steps: ^

  1. Inicialize a partir do Windows PE ou do Windows RE e acesse o prompt de comando.
  2. Encontre a letra da unidade da partição em que o Windows está instalado. No Vista e no Windows XP, geralmente é C :, no Windows 7, é D: na maioria dos casos, porque a primeira partição contém Reparo de Inicialização. Para localizar a letra da unidade, digite C: (ou D :, respectivamente) e procure a pasta do Windows. Observe que o Windows PE (RE) geralmente reside no X :. Para os fins desta demonstração, vamos supor que o Windows está instalado na unidade C:
  3. Digite o seguinte comando: copy C:\Windows\System32\sethc.exe C:\ Isso cria uma cópia do sethc.exe para restaurar mais tarde.
  4. Digite este comando para substituir o sethc.exe pelo cmd.exe: copy /y C:\Windows\System32\cmd.exe C:\Windows\System32\sethc.exe Reinicialize o computador e execute a instância do Windows para a qual você não possui a senha de administrador.
  5. Depois de ver a tela de logon, pressione a tecla SHIFT cinco vezes.
  6. Você deve ver um prompt de comando no qual você pode inserir o seguinte comando para redefinir a senha do Windows: %código% Se você não souber seu nome de usuário, basta digitar net user [username] [password] para listar os nomes de usuário disponíveis.
  7. Agora você pode fazer logon com a nova senha.

Se você deseja ativar a conta de Administrador interna desativada por padrão em vez de redefinir a senha em uma conta existente, o comando é:

  1. net user .

Se você deseja criar uma nova conta e adicioná-la ao grupo Administradores local, o é:

  1. net user administrator /active:yes
  2. net user /add [username] [password]
por 07.05.2017 / 00:00
1

A única solução, se você tiver um problema de PC / Server Trust, (após redefinir, recriar no DC, etc.) para resolvê-lo sem nenhuma restauração!

Desative todos os NICS, para que não seja possível verificar a relação de confiança com o DC de logon. Em seguida, efetue login com uma conta de domínio no nível de administrador previamente registrada (deve residir em grupos locais de administradores do PC) que tenha sido registrada anteriormente, por exemplo, para aproveitar as credenciais armazenadas em cache. Meu problema foi que eu movi uma VM W7 de prod para um laboratório de teste e previ que uma relação de confiança seria quebrada, mas não que eu não conseguisse fazer login com contas locais de administrador / usuário ou mesmo com as credenciais armazenadas em cache de "domínios antigos".

Desabilite o funcionamento das credenciais da NIC e do cache, e você poderá entrar novamente no domínio com netdom join .

Se você ficar sem tentativas de Credenciais em cache (dependendo das Políticas do sistema operacional local / GPO - até 50), fazer uma restauração do sistema para os dias anteriores, isso também funcionará.

    
por 20.02.2015 / 22:14
0

Primeiro, tente fazer o login com o Administrador (nome do computador \ Administrador), desconecte o domínio do grupo de trabalho e reinicie. Agora, o seu PC está na WorkGrup como conta local. Agora, tente entrar no domínio novamente. (Clique com o botão direito em Meu computador- > Propriedade > Alterar & Do; > Doamin > Ex Fu-com.com > Em seguida, ele será como senha de administrador para o Servidor e insira o nome do usuário como administrador e, em seguida, senha., em seguida, reinicie o seu computador.Agora seu computador está no domínio tente fazer o login com você ID de usuário e senha.

    
por 18.01.2015 / 14:19
0
  1. Desconecte o cabo de rede e efetue login na estação de trabalho afetada (as credenciais armazenadas em cache permitirão isso.) Depois de fazer isso, reconecte o cabo de rede.

  2. Faça o download do pacote RSAT (Remote Server Administration Tools) da Microsoft aqui: link (selecione a versão adequada de 32 bits ou 64 bits de acordo com o sistema operacional da estação de trabalho, não do servidor).

  3. Instale o pacote baixado. Tivemos problemas com isso até usarmos o modo de inicialização limpa, portanto, talvez seja necessário reiniciar a estação de trabalho após a configuração de inicialização limpa, que pode ser desfeita após esse processo.

  4. A instalação do RSAT não está automaticamente disponível para uso. Vá para o Painel de Controle - > Programas - > Adicione / remova os recursos do Windows e procure por ferramentas de administrador do servidor remoto. Expanda isso e faça drill down para AD / AS / Command e ative isso.

  5. Abra uma janela de comando como Administrador e insira este comando:

NETDOM.EXE resetpwd / s: (servidor) / ud: (nome de usuário) / pd: *

Onde (server) é o nome Netbios do servidor de domínio e (username) é a conta de login da estação de trabalho afetada no formato DOMAIN \ Username

É isso. Depois de fazer isso, tudo voltou ao normal na estação de trabalho.

    
por 24.07.2015 / 22:22
-3

Eu tive isso acontecendo e o que funcionou para mim é fazer login na conta de administrador e adicionar novamente ao grupo de trabalho, depois adicionar novamente ao domínio depois disso.

    
por 29.11.2014 / 00:19
-3

Se você tiver um software antivírus instalado, faça o seguinte ...

Iniciar == > executar == > ncpa.cpl == > pressione o botão Alt + N == > Configurações avançadas == > separador Ordem do Fornecedor == > pressione o botão para cima para colocar o Microsoft Windows Network no topo.

Faça isso no cliente e no controlador de domínio (DC).

    
por 23.05.2015 / 14:31