Khắc phục: Mối quan hệ tin cậy giữa máy trạm này và miền chính không thành công



Hãy Thử Công Cụ CủA Chúng Tôi Để LoạI Bỏ Các VấN Đề

Có hai cách để bạn có thể quản lý máy khách và máy chủ của mình trong môi trường gia đình hoặc doanh nghiệp, bao gồm Cơ sở hạ tầng Nhóm làm việc và Miền. Nhóm làm việc là cơ sở hạ tầng mạng phi tập trung được sử dụng cho mạng gia đình và mạng doanh nghiệp nhỏ lên đến 10 máy. Workgroup không yêu cầu máy chủ chuyên dụng để quản lý máy, mỗi máy có một tài khoản người dùng khác nhau. Mặt khác, cơ sở hạ tầng miền là cơ sở hạ tầng mạng tập trung hỗ trợ hàng nghìn máy. Để triển khai cơ sở hạ tầng miền, bạn sẽ cần phải mua tối thiểu một máy chủ hoạt động như Dịch vụ miền Active Directory và Dịch vụ tên miền. Sau khi triển khai AD DS và DNS, bạn sẽ cần kết nối tất cả các máy trong mạng với miền của mình và tạo tài khoản người dùng miền cho mọi người dùng. Lần tới, người dùng sẽ đăng nhập bằng tài khoản người dùng miền chứ không phải tài khoản người dùng cục bộ. Có rất nhiều lợi ích khi sử dụng cơ sở hạ tầng miền, bao gồm quản lý tập trung và đơn giản hóa, khả năng chịu lỗi, một tài khoản người dùng cho nhiều dịch vụ và các tài khoản khác. Rất ít người dùng đã khuyến khích sự cố khi đăng nhập vào miền, bao gồm lỗi: Mối quan hệ tin cậy giữa máy trạm này và miền chính không thành công.





Sự cố này xảy ra trên hệ điều hành máy khách và máy chủ, từ Windows XP đến Windows 10 và từ Windows Server 2003 đến Windows Server 2016. Có nhiều lý do khác nhau khiến sự cố này xảy ra, bao gồm sự cố với tài khoản người dùng, sự cố với mối quan hệ giữa máy khách và máy chủ miền và các máy chủ khác. Đối với bài viết này, tôi đã tạo cơ sở hạ tầng miền appuals.com trên Windows Server 2008 R2 và Windows Server 2016.



Có bảy phương pháp sẽ giúp bạn giải quyết vấn đề này.

Phương pháp 1: Kiểm tra cấu hình DHCP

Bạn đã thêm máy chủ DHCP mới hoặc định cấu hình lại nhóm DHCP hiện tại của mình? Nếu không, vui lòng đọc phương pháp tiếp theo. Nếu có, hãy tiếp tục đọc phương pháp này. Có hai cách để bạn có thể gán địa chỉ IP cho các máy chủ trong mạng máy tính của mình, bao gồm cả cách định địa chỉ tĩnh và động. Định địa chỉ tĩnh là việc gán địa chỉ IP cho máy của bạn theo cách thủ công, tiêu tốn nhiều thời gian hơn và làm giảm năng suất của Quản trị viên CNTT. Chúng tôi khuyên bạn nên sử dụng địa chỉ động bằng giao thức DHCP (Dynamic Host Computer Protocol). Thực tiễn tốt nhất sẽ bao gồm định địa chỉ tĩnh cho máy chủ, bộ lưu trữ và máy in mạng cũng như định địa chỉ động cho các máy chủ khác trong mạng. Rất ít người dùng đã khuyến khích sự cố sau khi họ thêm một máy chủ DHCP khác vào mạng hiện tại. Vấn đề là nhóm DHCP sai cho các máy chủ trong mạng. Dựa trên điều đó, chúng tôi khuyên bạn nên kiểm tra xem DHCP có hoạt động bình thường không và bạn có đang sử dụng mạng con đúng không. Chúng tôi sẽ hướng dẫn bạn cách kiểm tra DHCP trên Windows Server 2016 và bộ định tuyến TP-Link TL-ER6120. Hãy tưởng tượng, mạng bên phải đang hoạt động ở lớp C, 192.168.1.0/24. Vì vậy, hãy bắt đầu.

  1. Giữ Logo Windows và hãy nhấn R
  2. Kiểu dhcpmgmt.msc và hãy nhấn Đi vào mở Quản lý DHCP dụng cụ
  3. Mở rộng máy chủ của bạn như sau appuals.com IPv4 Phạm vi. Như bạn có thể thấy DHCP này không được cấu hình đúng cách. Mạng của chúng tôi là 192.168.1.0/24 và mạng được định cấu hình là 192.168.100.1/24. Trong trường hợp đó, bạn sẽ cần thay đổi cấu hình DHCP.
  4. Đóng Quản lý thiết bị

Trong ví dụ thứ hai, chúng tôi sẽ hướng dẫn bạn cách kiểm tra cấu hình DHCP trên bộ định tuyến TP-Link. Nếu bạn không biết cách truy cập bộ định tuyến của mình, vui lòng đọc tài liệu kỹ thuật của bộ định tuyến.



  1. Mở Trình duyệt Internet (Google Chrome, Mozilla Firefox, Edge hoặc trình duyệt khác)
  2. Kiểu địa chỉ IP của bộ định tuyến để truy cập bộ định tuyến
  3. Dưới Mạng lưới chọn tab LAN , và sau đó DHCP để kiểm tra cấu hình DHCP của bạn. Trong ví dụ của chúng tôi, DHCP được bật và định cấu hình như sau 192.168.1.100 - 192.168.1.200, điều này là OK.
  4. Đóng Cạnh

Phương pháp 2: Tham gia lại máy tính từ miền

Trong phương pháp này, bạn sẽ cần tham gia lại máy khách của mình từ một miền. Đối với hành động này, bạn cần sử dụng tài khoản Quản trị viên miền có quyền thực hiện các thay đổi như tham gia hoặc tham gia lại máy từ miền. Chúng tôi sẽ hướng dẫn bạn cách tham gia lại Windows 10 Pro từ Windows Server 2016 Standard. Quy trình tương tự tương thích với hệ điều hành máy khách và máy chủ khác, bao gồm hệ điều hành máy khách từ Windows XP đến Windows 8 và hệ điều hành máy chủ từ Windows Server 2003 đến Windows Server 2012 R2.

  1. Đăng nhập Windows 10 đang sử dụng tài khoản quản trị viên cục bộ
  2. Giữ Logo Windows và hãy nhấn mở Chương trình quản lý dữ liệu
  3. Phía bên phải sau đó Chương trình quản lý dữ liệu nhấp chuột phải vào PC này và lựa chọn Tính chất
  4. Nhấp chuột Thiết lập hệ thống nâng cao
  5. Chọn Máy vi tính Tên chuyển hướng
  6. Nhấp chuột Thay đổi đến thêm vào máy đến Nhóm làm việc
  7. Chọn Nhóm làm việc và gõ Nhóm làm việc Trong ví dụ của chúng tôi, Nhóm làm việc tên là WORKGROUP . Bạn có thể gõ bất cứ thứ gì bạn muốn.
  8. Nhấp chuột đồng ý
  9. Kiểu tài khoản quản trị viên miền và mật khẩu và sau đó nhấp vào đồng ý
  10. Nhấp chuột đồng ý và sau đó đồng ý
  11. Đóng Thuộc tính hệ thống
  12. Khởi động lại máy Windows của bạn
  13. Đăng nhập Windows 10 đang sử dụng tài khoản quản trị viên cục bộ
  14. Giữ Logo Windows và hãy nhấn mở Chương trình quản lý dữ liệu
  15. Ở phía bên phải của Chương trình quản lý dữ liệu nhấp chuột phải vào Điều này Máy tính và lựa chọn Tính chất
  16. Nhấp chuột Thiết lập hệ thống nâng cao
  17. Chọn Máy tính N tab ame
  18. Nhấp chuột Thay đổi đến thêm vào máy đến miền
  19. Chọn một miền và gõ miền Trong ví dụ của chúng tôi, nó là k2rx.com.
  20. Nhấp chuột đồng ý
  21. Kiểu tài khoản quản trị viên miền và mật khẩu và sau đó nhấp vào đồng ý
  22. Nhấp chuột đồng ý và sau đó đồng ý
  23. Đóng Thuộc tính hệ thống
  24. Khởi động lại máy Windows của bạn
  25. Logo n Windows 10 sử dụng tài khoản người dùng miền
  26. Thưởng thức làm việc trên máy của bạn

Phương pháp 3: Thiết lập lại niềm tin thông qua PowerShell

Trong phương pháp này, chúng tôi sẽ thiết lập lại sự tin cậy giữa bộ điều khiển miền và ứng dụng khách bằng PowerShell. Bạn sẽ cần đăng nhập bằng tài khoản Quản trị viên cục bộ.

  1. Đăng nhập Windows 10 đang sử dụng tài khoản quản trị viên cục bộ
  2. Bấm vào Menu bắt đầu và gõ PowerShell
  3. Click chuột phải trên PowerShell và lựa chọn Chạy như quản trị viên
  4. nhấn Đúng để xác nhận chạy với tư cách Quản trị viên
  5. Kiểu $ thông tin đăng nhập = Get-Credential và hãy nhấn Đi vào
  6. Đi vào tài khoản quản trị miền và mật khẩu, sau đó nhấp vào đồng ý
  7. Kiểu Reset-ComputerMachinePassword -Các thông tin đăng nhập $ và hãy nhấn Đi vào
  8. Đóng PowerShell
  9. Khởi động lại máy Windows của bạn
  10. Đăng nhập Windows 10 sử dụng tài khoản người dùng miền

Phương pháp 4: Thêm bộ điều khiển miền vào Trình quản lý thông tin xác thực

Trong phương pháp này, bạn sẽ sử dụng Trình quản lý thông tin xác thực nơi bạn sẽ thêm tài khoản bộ điều khiển miền trong Thông tin đăng nhập Windows. Chúng tôi sẽ hướng dẫn bạn cách thực hiện trên Windows 10.

  1. Đăng nhập Windows 10 đang sử dụng quản trị viên địa phương tài khoản
  2. Giữ Logo Windows và hãy nhấn R
  3. Kiểu control.exe / name Microsoft.CredentialManager và hãy nhấn Đi vào mở Trình quản lý thông tin xác thực
  4. Chọn Thông tin đăng nhập Windows
  5. Kiểu địa chỉ của trang web hoặc vị trí mạng và thông tin đăng nhập của bạn
  6. Nhấp chuột đồng ý
  7. Đóng Trình quản lý thông tin xác thực
  8. Khởi động lại máy Windows của bạn
  9. Đăng nhập Windows 10 đang sử dụng người dùng miền tài khoản

Phương pháp 5: Sử dụng Netdom.exe để đặt lại mật khẩu tài khoản máy

Phương pháp này tương thích với Windows Server 2003 và Windows Server 2008 R2. Nếu bạn đang sử dụng phiên bản hệ điều hành máy chủ mới hơn, vui lòng đọc phương pháp tiếp theo. Chúng tôi sẽ hướng dẫn bạn cách đặt lại mật khẩu tài khoản máy trên Windows Server 2008 R2.

  1. Đăng nhập Windows Server sử dụng quản trị viên miền tài khoản
  2. Giữ Logo Windows và hãy nhấn R
  3. Kiểu cmd và hãy nhấn Đi vào mở Dấu nhắc lệnh
  4. Kiểu netdom resetpwd / s: server / ud: domain User / pd: * và hãy nhấn Đi vào, Ở đâu S là tên của máy chủ miền, miền là tên miền và Người dùng là tài khoản người dùng không thể kết nối với bộ điều khiển miền
  5. Đóng Dấu nhắc lệnh
  6. Di chuyển đến máy khách Windows
  7. Khởi động lại Máy Windows
  8. Đăng nhập Máy Windows sử dụng người dùng miền tài khoản
  9. Thưởng thức làm việc trên máy của bạn

Phương pháp 6: Đặt lại tài khoản máy tính

Trong phương pháp này, bạn sẽ cần thiết lập lại tài khoản máy tính bằng công cụ Máy tính và Người dùng Active Directory được tích hợp vào máy chủ có vai trò Dịch vụ miền Active Directory. Thủ tục đơn giản và tương thích với các hệ điều hành máy chủ từ Windows Server 2003 đến Windows Server 2016.

  1. Giữ Logo Windows và nhấn R
  2. Kiểu dsa.msc và hãy nhấn Đi vào mở Người dùng Active Directory và Máy tính
  3. Mở rộng tên miền. Trong ví dụ của chúng tôi, nó là appuals.com
  4. Chọn Máy vi tính
  5. Điều hướng vào tài khoản máy tính không thể kết nối với miền. Trong ví dụ của chúng tôi, đó là máy tính hoa nhài
  6. Click chuột phải trên máy vi tính (Jasmin) và chọn Cài đặt lại tài khoản
  7. Nhấp chuột Đúng để xác nhận đặt lại tài khoản máy tính
  8. Nhấp chuột đồng ý
  9. Đóng Người dùng Active Directory và Máy tính
  10. Khởi động lại Máy Windows 10
  11. Đăng nhập cho bạn miền tài khoản người dùng
  12. Thưởng thức làm việc trên máy Windows

Phương pháp 7: Thực hiện Khôi phục Hệ thống

Chúng tôi đã nói rất nhiều về System Restore vì nó đã giúp chúng tôi rất nhiều lần trong việc khắc phục sự cố với hệ thống hoặc ứng dụng. Ngoài ra, khôi phục hệ thống có thể giúp bạn giải quyết vấn đề bằng cách hoàn nguyên hệ thống của bạn về trạng thái trước đó khi mọi thứ hoạt động bình thường. Xin lưu ý rằng bạn không thể khôi phục máy Windows của mình về trạng thái trước đó nếu Khôi phục hệ thống bị tắt. Vui lòng đọc cách thực hiện Khôi phục Hệ thống.

6 phút đọc