Проблема:
Приехал ноут из ЦО, из старого домена не выводили.
При попытке авторизации в домене, появляется сообщение - "База данных диспетчера учетных записей на сервере не содержит записи для регистрации компьютера через доверительные отношения с этой рабочей станцией"
Причина:
В моем случае причина была банальна - отключена учетная запись компьютера на контролере домена, на котором и была попытка авторизации.
Решение:
Включить учетную запись компьютера в ActiveDirectory.
Альтернативные решения:
Ссылка 1
Способ 1. Для начала проверяем, выполняется ли запрос безопасного канала доступа. Открываем командную строку и пишем:
Если утилита сообщает об ошибке, ставим этот патч. Если же утилита сообщает о том, что статус NERR_Success, переходим к следующему способу.
Способ 2. Заново вводим ПК в домен. Минус тут один: профили тех пользователей, которые раньше уже входили на этот ПК, придется переносить вручную.
Способ 3. Если мы хотим, чтобы профили ранее входивших на этот комп пользователей сохранились, в командной строке пишем:
или явно указываем имя контроллера домена, с которым будем устанавливать доверительные отношения и логин/пароль пользователя:
Чтобы не вводить пароль в открытом виде, а ввести его по запросу, вместо пароля после параметра po пишем звёздочку (*)
Ссылка 2
Заходим на проблемный хост через локальную учетную запись и выполняем:
Приехал ноут из ЦО, из старого домена не выводили.
При попытке авторизации в домене, появляется сообщение - "База данных диспетчера учетных записей на сервере не содержит записи для регистрации компьютера через доверительные отношения с этой рабочей станцией"
Причина:
В моем случае причина была банальна - отключена учетная запись компьютера на контролере домена, на котором и была попытка авторизации.
Решение:
Включить учетную запись компьютера в ActiveDirectory.
Альтернативные решения:
Ссылка 1
Способ 1. Для начала проверяем, выполняется ли запрос безопасного канала доступа. Открываем командную строку и пишем:
nltest/SC_QUERY:имя_домена
Способ 2. Заново вводим ПК в домен. Минус тут один: профили тех пользователей, которые раньше уже входили на этот ПК, придется переносить вручную.
Способ 3. Если мы хотим, чтобы профили ранее входивших на этот комп пользователей сохранились, в командной строке пишем:
netdom reset /d:имя_домена имя_ПК
netdom reset /d:имя_домена имя_ПК /server:имя_контроллера_домена /uo:имя_пользователя /po:пароль
Ссылка 2
Заходим на проблемный хост через локальную учетную запись и выполняем:
Netdom Resetpwd /Server:имя-контроллера-домена /UserD:учетная-запись-администратора-домена /SecurePasswordPrompt /PasswordD:*
Команда выполняет сброс пароля учетной записи компьютера в AD.
1 комментарий:
К сожелению под vista не работает. Помогло: отключил сетевой кабель. Вошёл под своей учёткой, вывел из домена. Подключил кабель. Ввёл в домен
Минус только в том что это сработает если до этого хоть раз входил на комп под своей учёткой, и он "помнит" тебя
Отправить комментарий