Я взял на себя управление несколькими машинами и доменами на том месте, где я работаю, и думаю, что у меня повреждена "база данных" домена из-за отсутствия лучшего термина.
Когда я пытаюсь войти в контроллер домена, я получаю сообщение об ошибке:
База данных безопасности на сервере не имеет учетной записи компьютера для доверительных отношений этой рабочей станции.
Кажется, что весь поиск по этой теме связан с повторным присоединением рабочих станций к доменам или ошибочными данными spn. Я попытался исправить сведения о SPN, но это не помогло. Я не уверен, как бы я снова присоединил контроллер домена к домену, это не жизнеспособное исправление для постоянного тока в моих книгах.
Есть предположения?
Кроме того, я могу войти в этот контроллер домена с консоли в первые 15 секунд после перезагрузки, но если я подожду еще, то я получаю то же сообщение на консоли.
На данный момент я использую MMC для удаленного управления сервером, который работает, но я хотел бы решить эту проблему.
Похоже, что-то серьезно испортилось с этим DC - если возможно, подумайте о том, чтобы просто восстановить его.
Также проверьте те же самые основы, которые вы бы проверяли для другой системы с этой проблемой - что у нее есть рабочее разрешение имен, что ее имя совпадает с учетной записью компьютера в домене и что она и другие контроллеры домена имеют правильное время. И dcdiag
всегда стоит посмотреть.
В любом случае, то, что вы хотите попробовать для восстановления доверия с доменом, - это описанная процедура Вот - остановите службу KDC, затем запустите netdom resetpwd
против контроллера домена, чтобы восстановить его учетную запись компьютера.