iT邦幫忙

0

伺服器上的安全性資料庫沒有此工作站信任關係的電腦帳戶

我們公司現時有約400部電腦, 都加入了網域的, 原有DC伺服器有三台.
以往一直運作很正常, 約兩個月前其中一台DC故障停用(決定永久停用), 最近公司的電腦開始發生一些怪事了.

有部份電腦在登入時出現"伺服器上的安全性資料庫沒有此工作站信任關係的電腦帳戶", 當時我們都以為是由於停用其中一台DC引起, 把電腦重新加入網域就能解決.
惟有些重新加入網域的電腦, 在一日後又重新出現這個問題.

我在電腦內找到兩個LOG看似相關, 但沒頭緒怎解決, 有大大可以指點一下嗎?


The system failed to register host (A or AAAA) resource records (RRs) for network adapter
with settings:

           Adapter Name : {F672C414-0B90-4405-9A0A-F92D42CE2B59}
           Host Name : xxx
           Primary Domain Suffix : xxx.com
           DNS server list :
             	192.168.96.252, 192.168.0.252
           Sent update to server : <?>
           IP Address(es) :
             192.168.18.115

The reason the system could not register these RRs was because of a security related problem. The cause of this could be (a) your computer does not have permissions to register and update the specific DNS domain name set for this adapter, or (b) there might have been a problem negotiating valid credentials with the DNS server during the processing of the update request.

You can manually retry DNS registration of the network adapter and its settings by typing 'ipconfig /registerdns' at the command prompt. If problems still persist, contact your DNS server or network systems administrator. See event details for specific error code information.

NtpClient was unable to set a domain peer to use as a time source because of failure in establishing  a trust relationship between this computer and the 'xxx.com' domain in order to securely synchronize time. NtpClient will try again in 15 minutes and double the reattempt interval thereafter. The error was: 此工作站和主要網域間的信任關係失敗。 (0x800706FD)
看更多先前的討論...收起先前的討論...
froce iT邦大師 1 級 ‧ 2019-01-30 10:32:47 檢舉
時間跑掉?
lard0921 iT邦新手 5 級 ‧ 2019-01-30 10:37:09 檢舉
NTP有正常啟動嗎@@?
alvin0808 iT邦新手 5 級 ‧ 2019-01-30 11:55:44 檢舉
在伺服器及用戶電腦的時間都顯示正常呀
itingni iT邦新手 5 級 ‧ 2019-01-30 14:04:32 檢舉
可以試試先在 DNS 上把此台電腦的紀錄刪掉,退出網域後再重新加入,讓 DNS 重新抓此台電腦的資料。
這很明顯就是DNS上的紀錄沒有刪掉阿...
不會操作的話也沒關係,確定要撤掉的DC沒在線上後
讓使用者重新加入AD就可以了

1 個回答

0
ks1217
iT邦研究生 3 級 ‧ 2019-01-30 17:54:16

Hi Sir,

建議如下

  1. AD上找到這台電腦名稱(物件)後刪除
  2. 在這台電腦上重新Join Domain
alvin0808 iT邦新手 5 級 ‧ 2019-02-01 12:18:09 檢舉

謝謝

我要發表回答

立即登入回答