虚拟机环境中出现成员服务器与域控制器信任失败问题及简易解决方法

简介:

最近在项目中交付的虚拟机实验环境,突然出现了“the trust relationship between this workstation and the primary domain failed”的问题,导致许多测试的虚拟机无法登陆到域环境。

 

这个问题倒是如何造成的呢?坦白讲你可以去必应谷歌一下类似的问题,多半会告诉你这个错误的通常由于访问的主机不能再确保可以和当前加入的活动目录域进行安全通信造成的。当前主机的私有安全凭据和控制器中的值不匹配。当然简单的可以把安全凭据理解为密码,实际上你知道域环境通过非常严格Kerberos验证,因此实际是Kerberos的Keytable的加密存储本地安全授权子系统中;因此如果在主机上以域账户登录时,如果验证本地存储的私有凭据和收到来自ActiveDirectory 的 Kerberos票据不匹配时,系统会认为不安全并且信任关系建立失败。

当然这个错误多数是由于系统时间控制器系统时间同步造成;考虑在虚拟机的环境,刷新虚拟到某个时间点的快照,很可能是几个月甚至几年前的;那么台机器重置,很可能不存在在此期间控制器执行自动密码更改,要知道在与环境下这个主机密码必须保持安全完整性

 

那么出现这个问题,如何解决呢?最简单的方法,也是在我们的活动中我开始建议学员采用的,重新恢复和建立信任关系,通过在本地登录虚拟机然后设置脱离域环境再加入域的方法,这个方法会删除并重新建立主机密码再加入到域中。具体的做法可以参考http://support.microsoft.com/kb/162797的KB。

 

不过考虑到实际应用中,很多学员反映这个方法需要重新启动两次虚拟机,时间太慢;而且对于如果安装了企业根证书服务的虚拟机可能就无法简单的通过退域并且重新加入域的方法实现;因此在我们的Windows Server 2012中使用了Powershell V3版本中挖掘到一个简单的方式,在V3版本中提供了一个重置计算机账号的方法 ,打开Powershell控制台,运行Reset-ComputerMachinePassword的cmdlet就可以重置计算机账户并不需要重新启动虚拟机,就可以重新建立域信任关系了。

 

因此我们采用的简单方式就是以管理员登录本机,然后重置计算机账号,退出改用域账户登录,然后问题解决:)










本文转自 翟老猫 51CTO博客,原文链接:http://blog.51cto.com/3387405/1287898,如需转载请自行联系原作者
目录
相关文章
|
21天前
|
Ubuntu
虚拟机Ubuntu连接不了网络的解决方法
虚拟机Ubuntu连接不了网络的解决方法
|
1月前
|
存储 网络协议 Ubuntu
Linux环境下的SVN服务器搭建并结合内网穿透实现远程连接
Linux环境下的SVN服务器搭建并结合内网穿透实现远程连接
|
2月前
|
存储 网络协议 Windows
在域服务器中添加域成员(win2003)
在域服务器中添加域成员(win2003)
26 0
|
2月前
|
运维 Ubuntu Linux
【服务器】安装Docker环境
【服务器】安装Docker环境
366 0
|
14天前
|
开发框架 JavaScript 中间件
node+express搭建服务器环境
node+express搭建服务器环境
node+express搭建服务器环境
|
6天前
|
应用服务中间件 Linux 开发工具
如何在阿里云服务器快速搭建部署Nginx环境
以下是内容的摘要: 本文档主要介绍了在阿里云上购买和配置服务器的步骤,包括注册阿里云账号、实名认证、选择和购买云服务器、配置安全组、使用Xshell和Xftp进行远程连接和文件传输,以及安装和配置Nginx服务器的过程。在完成这些步骤后,你将能够在服务器上部署和运行自己的网站或应用。
|
19天前
|
JavaScript API
本地开发环境请求服务器接口跨域的问题(vue的问题)
本地开发环境请求服务器接口跨域的问题(vue的问题)
15 1
|
1月前
|
JavaScript 前端开发 Linux
网站部署与上线(2)远程连接云服务器或虚拟机
网站部署与上线(2)远程连接云服务器或虚拟机
28 0
|
2月前
|
Ubuntu Linux 数据安全/隐私保护
如何在windows电脑上搭建Linux环境(手把手教安装虚拟机软件和使用云服务器)
如何在windows电脑上搭建Linux环境(手把手教安装虚拟机软件和使用云服务器)
|
2月前
|
存储 网络协议 Ubuntu
Linux环境下SVN服务器的搭建与公网访问:使用cpolar端口映射的实现方法
由于文档资料越来越多,将所有资料都存放在自己的电脑上容易混淆,并且也不利于分享。这种情况下,考虑将资料上传SVN统一管理,这样一来其他人也能很方便的查略各种资料。