什么原因导致工作站失去域控制器的信任?

什么原因导致工作站失去域控制器的信任?

我在 Windows 7 工作站和笔记本电脑上多次收到错误,因为它失去了对域控制器的信任,我知道如何修复它,但为什么会这样呢?

答案1

您可能已经知道这一点,但请耐心听我说完。

在 AD 中,计算机和用户一样有密码。我们不知道计算机的密码,而且密码会通过内置逻辑定期更改。

简短的回答是,该计算机的密码不再有效,因此 AD 不再信任这台机器登录。

为什么?怎么办?很多事情都会导致这种情况。有些东西干扰了密码修改流程或导致机器恢复旧密码。可能的罪魁祸首包括:

  • 从备份恢复。
  • 断电时间过长导致密码过期,随后出现网络问题。
  • 普遍存在的间歇性网络问题,时间安排不当。
  • 病毒、恶意软件等
  • 可能还有更多我此刻还没有想到的事情。

我希望这能有所帮助。

答案2

扩展凯瑟琳的回答:

如果工作站的帐户被覆盖,则工作站将失去域控制器的信任。完全可以(在具有正确权限的情况下)添加域中已存在名称的计算机,但这会导致之前使用该名称的计算机失去域控制器的信任。

答案3

原因可能是时钟漂移。如果工作站时钟与服务器时钟相差超过 5 分钟,它将失去与域的连接。这可能是由于硬件不稳定,或者系统长时间关闭,或者有时笔记本电脑经常远离网络等。

答案4

另一种方法是使用 ADUC 并重置计算机帐户(如果它与域不同步)只需右键单击计算机名称并选择“重置帐户”(大约 80% 的时间这将解决您的问题)。

相关内容