使用PowerShell修复信任关系(原创)

使用PowerShell修复信任关系

在培训过程中,好多学员都会问一个问题就是当加入域环境的客户端脱域了怎么办?

简单分析一下原因:

  1. 1.     可能因为在同一网络上存在同名的另一台计算机。
  2. 2.     如果一台域中计算机长时间不使用域账户登录,而策略中又有相应的Kerberos票据策略。
  3. 3.     还有一种可能,是计算机的时间和域制器的时间相差超过五分钟,也会造成无法登录到域的。

如何解决呢?

很多人都会进行退域,然后重新加入域。这样确实可以解决问题,但如果受影响的计算机数量有多台,必然效率低。实际在Windows 7操作系统上可以使用PowerShell进行加域的操作包括进行修复信任的操作。而在Windows 8和Windows 8.1上对于修复信任的命令参数又进行了增强。

看步骤超级简单

第一步,在AD确认是否存在客户端计算机账号,如果没有新建即可。

第二步,在客户端计算机上使用本地管理员登录,

在PowerShell中输入Test-ComputerSecureChannel   -Repair -Server <域控制器>

好啦,再重新试一下吧。已经可以正常登录了。

时间: 2024-10-29 11:32:01

使用PowerShell修复信任关系(原创)的相关文章

Windows Server 2012 R2/2016 此工作站和主域间的信任关系失败

今天给客户Exchange 服务器出现了脱域的情况,当使用域帐户登录时出现了"此工作站和主域间的信任关系失败"的情况.造成这种的可能原因: 域内存在了多台SID一样的计算机: 计算机对象在AD中意外删除: 客户端的帐户密码更新失败: 时间超过5分钟: AD复制问题等等: 计算机登录现象: 解决方法: 首先确认在Active Directory 的Computers OU(其他OU也可以)中存在该计算机对象: 使用服务器的本地管理员(.\administrator)登录计算机: 使用本地

rac安装_grid安装校验报错之grid未建立信任关系

原创作品,出自 "深蓝的blog" 博客,欢迎转载,转载时请务必注明以下出处,否则追究版权法律责任. 深蓝的blog:http://blog.csdn.net/huangyanlong/article/details/40456511 1.报错 [[email protected] grid]$ ./runcluvfy.sh stage -pre crsinst -n node1,node2 -fixup -verbose Performing pre-checks for clust

客户端无法退出AD域控,无法修改计算机名字(服务器上的安全数据没有此工作站信任关系的计算机账户!)

今天早上有一台客户机,昨天使用人修改自己的密码后,发现无法登陆,提示:服务器上的安全数据没有此工作站信任关系的计算机账户!后排查发现,既无法退域,也无法修改DNS后缀,也无法修改计算机名字! 解决办法: 经过多次研究,已经搞定,网上已经有的办法我就不说了,大家或许会发现基本上没有用,我用的办法是:1.在域控上删除这台电脑的计算机名字,同时在dns服务器上删除他的DNS解析记录:2.重新获取IP,并且客户端重新注册DNS:ipconfig /registerdns 3.在AD上重置该用户的密码:4

ssh免密码登陆 - 服务器建立信任关系

假设机器A,B,C,要建立A为主,可以免密码直接ssh进入B,C.操作如下: 假设只用用户yimr建立信任,则使用yimr用户登陆主机A,执行如下操作: 产生公钥和私钥 ssh-keygen -t rsa 然后,在/home/用户/.ssh目录下,产生id_rsa, id_rsa.pub文件 将公钥复制到BC节点 scp .ssh/id_rsa.pub B:/home/用户名/.ssh/A.pub 进入BC节点,将公钥放在authorized_keys文件中 cat .ssh/A.pub >>

解决Error"基础连接已经关闭: 未能为SSL/TLS 安全通道建立信任关系

今天写程序的时候调用到一个第三方的DLL文件,本机调试一切都正常,但是程序不是到服务器以后一直提示一个BUG:"基础连接已经关闭: 未能为SSL/TLS 安全通道建立信任关系". 后来把DLL文件进行反编译,发现是在获得请求的时候出错了. 引用 WebResponse response = WebRequest.Create("https://--").GetResponse(); 于是在服务器上用浏览器打开上面的地址,发现会弹出一个确认证书的窗口,看来是证书问题.

Oracle Study之-AIX6.1构建主机之间的信任关系(ssh)

Oracle Study之-AIX6.1构建主机之间的信任关系(ssh)    在AIX环境下构建主机信任关系首选rsh,但在构建Oracle 11g RAC时需要ssh支持,以下文档介绍如何在AIX6.1下构建ssh的信任关系.    默认aix没有安装ssh软件包,首先要安装ssh软件包: 1.下载.解压软件包 [[email protected] ssh]#lsOpenSSH_5.8.0.6102.tar.Z  openssl-0.9.8.1802.tar.Z  ssh.txt 解压后通过

linux主机之间建立ssh信任关系

需求: hostA 要免密码ssh登入 hostB,即建立ssh信任关系 实施: 1.hostA:在~/.ssh,创建ssh密钥对 执行命令 ssh-keygen -t rsa (要求输入的位置直接回车),默认生成密钥对文件 id_rsa 和 id_rsa.pub 2.hostB:在~/.ssh,修改信任文件authorized_keys 把 hostA 的公钥文件 id_rsa.pub 追加到 hostB 的~/.ssh/authorized_keys文件中 验证: hostA 要免密码ssh

批量部署ssh信任关系

要求1:大批量部署SSH信任关系,在A文件分发服务器上大批量部署WEB层面信任关系文件分发服务器为:10.0.3.9 登录用户为:zhangsan WEB层IP段:10.0.3.10~10.0.3.60 (1).请大批量在WEB层上建立zhangsan用户,并且在zhangsan家目下面创建一个.ssh目录(2).在3.9服务器上面,zhangsan用户是用ssh-genkey创建私钥匙和公钥,将公钥导出到authorized_keys这个文件,权限更改为600(3).将authorized_k

ADMT3.2域迁移之Server2003至Server2012系列(四)创建林信任关系

本章我们来创建林的信任关系,想要实现两个林间的迁移那么就必须用到信任关系,起到相互验证. 登陆任意一台域控本实例在win2008上 打开[Active Directory 域和信任关系] 点击[新建信任] 输入源服务器名称 选择[林]信任 选择[双向] 选择[此域和指定域] 输入[ma.com]域的管理员账号密码 选择[全林性身份验证]注意红圈处 选择[全林身份验证] 选择信任完毕 信任创建完成 传出信任 传入信任 完成信任创建 查看信任纪录此处为win2008 查看信任纪录此处为win2003