iT邦幫忙

4

各位前輩、大師好

這幾天小弟公司的使用者開始報修"此工作站和主要網域間的信任關係失敗"問題
我們將PC退出網域再重新加入後即可正常使用,但陸續有人報修一樣狀況
有檢查過AD上[Computers]裡面的PC並未被停用,目前還找不到原因為何
不知道各位大大是否也有遇過類似情況?是否有其他解法或是能一勞永逸的方案

懇請前輩、大師們指導,若有需要補充或測試的地方還請不吝賜教!

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
2
Ray
iT邦大神 1 級 ‧ 2020-04-15 13:35:09

在每一台 DC 裡面跑下面兩個指令,
先檢修兩個指令回報出來的所有問題...

dcdiag /a 
repadmin /showrepl /all

感謝雷神大的回覆,檢修兩個指令後並沒有回報錯誤,這兩天都沒有同事有再報修,所以目前還在觀察是否還會再發生

Ray iT邦大神 1 級 ‧ 2020-04-17 12:04:53 檢舉

沒錯誤可以暫時放心一下, 這種有可能是 DC 和 Client 之間的時間同步故障, 誤差超過 5 分鐘造成的...時間恢復同步之後就正常了...

0
chsinzk
iT邦研究生 2 級 ‧ 2020-04-15 14:18:49

想請問一下AD有幾台SERVER

建議可以查詢事件檢視器

角色伺服器AD的部分

看看資料交換是否都正常

以及是否有出現什麼錯誤事件

感謝chsinzk大回覆,公司目前AD是4台Server,會在確認一下事件檢視器與資料交換部分,因這兩天都沒有同事有再報修,所以目前還在觀察是否還會再發生

0
jimmy8481
iT邦新手 5 級 ‧ 2020-04-16 08:17:34

之前遇到的狀況是
電腦不正常關機後
系統自動修復後,使用者電腦就跟網域的信任關係失效
就必須重新加入網域後才能登入
之後,就請使用者看到建議修復那個畫面
直接選正常啟動,不要選擇預設的修復

感謝jimmy8481大回覆,還未有同事有報修類似狀況,因這兩天都沒有同事有再報修,所以目前還在觀察是否還會再發生

0
mathewkl
iT邦高手 1 級 ‧ 2020-04-16 15:10:41

公司曾發生過這問題,
解法就是只能加退網域,
那時候AD上掛了一些前人才知道的東西,而且主AD還是虛擬機。

最後是買了新伺服裝當時最新的Server 2016,AD內容手動重作,全部電腦加退到新AD,
難解的信任關係失敗就沒再發生過了。

感謝mathewkl大回覆,公司AD Server也是去年10月才重新建置,是這禮拜一、二有幾位同仁報修這狀況,不過這兩天都沒有同事有再報修,所以目前還在觀察是否還會再發生

0
yellow7322
iT邦新手 5 級 ‧ 2023-03-09 09:14:09

最近遇到這問題,找到一個簡單的解法
1.關機
2.拔除網路線
3.開機登入
4.插回網路線

我要發表回答

立即登入回答