Obnovte heslo počítača v doméne bez reštartovania

Myslím si, že veľa administrátorov narazilo na problém, keď sa počítač nemôže autentifikovať do domény a keď sa pokúša prihlásiť používateľa, zobrazí správu: dôvera súvislosť medzi toto pracovné stanice a primárny doména neúspešný ( "Nepodarilo sa nadviazať dôveru medzi touto pracovnou stanicou a primárnou doménou").

Dôvod výskytu takejto chyby je všeobecne známy. Všetky počítače v doméne Windows majú svoje vlastné heslo a predvolene ich musia meniť každých 30 dní. Ak sa však tieto heslá z nejakého dôvodu nezhodujú, počítač sa nemôže overiť v doméne (nadviazať dôveru a zabezpečený kanál).

Takýto nesúlad sa môže vyskytnúť, ak bol počítač obnovený zo zálohy vytvorenej skôr, ako bolo naposledy zmenené heslo počítača v doméne (často sa to stáva pri obnove virtuálneho počítača zo snímky) alebo k nútenej zmene hesla v doméne a na počítači zmeny z nejakého dôvodu neklesli (napríklad bol účet PC resetovaný alebo znova vymazaný).

V zásade sa tejto situácii dá zabrániť zákazom zmeny hesla v doméne skupinovej politiky (napríklad iba pre virtuálne počítače), ale samozrejme to nie je bezpečné a zvyčajne sa to neodporúča..

V takýchto prípadoch správca systému obyčajne jednoducho znovu zaradil havarovaný počítač do domény. Počítač však musí byť reštartovaný. Chcel som nájsť alternatívu k takémuto riešeniu, a ako sa ukázalo, existuje. Na to môžete použiť Powershell..

  • Otvorte konzolu PowerShell
  • Zadajte príkaz
    Test-ComputerSecureChannel

  • Ak na oplátku dostaneme nepravdivý, to znamená, že nie je možné vytvoriť zabezpečený kanál medzi klientom a radičom domény. A od tej doby Ak nie je nainštalovaný zabezpečený kanál, nie je možné sa prihlásiť pomocou účtu domény.
  • Ak chcete resetovať a synchronizovať heslo počítača v doméne, použite príkaz
    Test-ComputerSecureChannel - Poverenie - Oprava

  • V zobrazenom okne zadajte meno používateľa, ktorý má povolenie spravovať účet počítača v doméne, a jeho heslo
  • Potom pomocou prvého príkazu znova skontrolujeme možnosť inštalácie zabezpečeného kanála, ak všetko vyjde, vráti sa pravdivý
  • Zostáva sa odhlásiť a prihlásiť sa ako účet domény

Tak rýchlo a jednoducho obnovíme heslo pre účet počítača v doméne bez reštartovania počítača. Uvedená metodika bola testovaná na Windows 8 a Windows 7.

Ako resetovať heslo v systéme Windows 8