服務器上的安全數據庫沒有此工做站信任關係的計算機賬戶 解決辦法

問題:

當Windows 7或者Windows2008加入域後,登錄時出現「服務器上的安全數據庫沒有此工做站信任關係的計算機賬戶」,致使沒法登錄到域。

緣由:
客戶端加入域後,域服務器重裝系統,致使客戶端的舊帳戶沒法生效。

解決辦法1:

一、用本地管理員登錄到計算機

二、打開計算機屬性,在計算機名選項卡上點擊「更改」,而後點擊「其餘」

三、將「此計算機住DNS後綴」清空,註銷後就能夠登錄到域
 

解決方法2:

 說明:服務主體名(SPNs) 是運行在服務器上服務的惟一標識符。每個使用Kerberos 身份驗證的服務都須要有個SPN以使客戶端可以在網絡上標識這個服務。沒有正確的設置SPNs, Kerberos 身份驗證就是不可能的。

解決辦法:

一、 使用setspn –x檢索重複的SPN(此命令在Windows 2003 R2上沒有-x參數)

二、 在結果中查看相似如下條目

已在如下帳戶中註冊host/its-yefeng.xxx.xx(日誌中出現的計算機名稱)

CN=Name1,……

CN=Name2,……

……

三、 在Active Directory用戶和計算機中搜索Name1和Name2,而後將他們刪除

四、 將出現問題的計算機從新加入域,登錄成功。

解決方法3:

之後兩種方法均無效後

退域重啓,再加入域
相關文章
相關標籤/搜索