← Назад в блог

Решаем ошибку "The Trust Relationship Between This Workstation and the Primary Domain Failed" в Windows Server

Опубликовано
1 мин чтения
--- просмотров

В этом посте будет объяснено, почему возникает эта ошибка, как её предотвратить и как решить проблему The trust relationship between this workstation and the primary domain failed. Основная причина возникновения этой проблемы: все учётные записи должны входить в систему каждые 30 дней. Учётная запись должна обновить свой пароль или (как мне кажется) войти с этим паролем, чтобы обновить хеш Kerberos (claims?). Лично я регулярно ловлю это исключение при восстановлении своей старой виртуальной машины, подключённой к домену. Это происходит каждый раз, когда я беру бэкап старше 30 дней от сегодняшнего дня.

Решить это легко:

  1. Войдите, используя учётную запись локального администратора
  2. В cmd от администратора выполните команду: klist purge (для очистки кэша Kerberos)
  3. В cmd от администратора выполните команду: netdom resetpwd /s:x.x.x.x /ud:domain\User /pd:* (/s:x.x.x.x - ip контроллера домена, /ud:domain\User - учётная запись, у которой есть доступ к процессу входа в домен)
  4. Перезагрузите сервер и войдите с учётной записью домена
  5. Готово!

Если эта инструкция не помогла, последний шанс исправить это — заново добавить рабочую станцию в домен (удалить из домена и добавить снова из профиля локального администратора)

Открыт для работы по контракту

Я доступен для работы по контракту. Если у вас есть интересная идея проекта — запишитесь на звонок через Calendly.

Записаться на 30-минутный звонок