問題:
當Windows 7或者Windows2008加入域後,登錄時出現「服務器上的安全數據庫沒有此工做站信任關係的計算機賬戶」,致使沒法登錄到域。
緣由:
客戶端加入域後,域服務器重裝系統,致使客戶端的舊帳戶沒法生效。
解決辦法1:
一、用本地管理員登錄到計算機
二、打開計算機屬性,在計算機名選項卡上點擊「更改」,而後點擊「其餘」
三、將「此計算機住DNS後綴」清空,註銷後就能夠登錄到域
解決方法2:
說明:服務主體名(SPNs) 是運行在服務器上服務的惟一標識符。每個使用Kerberos 身份驗證的服務都須要有個SPN以使客戶端可以在網絡上標識這個服務。沒有正確的設置SPNs, Kerberos 身份驗證就是不可能的。
解決辦法:
一、 使用setspn –x檢索重複的SPN(此命令在Windows 2003 R2上沒有-x參數)
二、 在結果中查看相似如下條目
已在如下帳戶中註冊host/its-yefeng.xxx.xx(日誌中出現的計算機名稱)
CN=Name1,……
CN=Name2,……
……
三、 在Active Directory用戶和計算機中搜索Name1和Name2,而後將他們刪除
四、 將出現問題的計算機從新加入域,登錄成功。
解決方法3:
之後兩種方法均無效後
退域重啓,再加入域