我在 Windows 7 工作站和笔记本电脑上多次收到错误,因为它失去了对域控制器的信任,我知道如何修复它,但为什么会这样呢?
答案1
您可能已经知道这一点,但请耐心听我说完。
在 AD 中,计算机和用户一样有密码。我们不知道计算机的密码,而且密码会通过内置逻辑定期更改。
简短的回答是,该计算机的密码不再有效,因此 AD 不再信任这台机器登录。
为什么?怎么办?很多事情都会导致这种情况。有些东西干扰了密码修改流程或导致机器恢复旧密码。可能的罪魁祸首包括:
- 从备份恢复。
- 断电时间过长导致密码过期,随后出现网络问题。
- 普遍存在的间歇性网络问题,时间安排不当。
- 病毒、恶意软件等
- 可能还有更多我此刻还没有想到的事情。
我希望这能有所帮助。
答案2
扩展凯瑟琳的回答:
如果工作站的帐户被覆盖,则工作站将失去域控制器的信任。完全可以(在具有正确权限的情况下)添加域中已存在名称的计算机,但这会导致之前使用该名称的计算机失去域控制器的信任。
答案3
原因可能是时钟漂移。如果工作站时钟与服务器时钟相差超过 5 分钟,它将失去与域的连接。这可能是由于硬件不稳定,或者系统长时间关闭,或者有时笔记本电脑经常远离网络等。
答案4
另一种方法是使用 ADUC 并重置计算机帐户(如果它与域不同步)只需右键单击计算机名称并选择“重置帐户”(大约 80% 的时间这将解决您的问题)。