Есть два способа управления клиентскими и серверными машинами в домашней или бизнес-среде, включая инфраструктуру рабочей группы и домена. Рабочая группа - это децентрализованная сетевая инфраструктура, используемая для домашних сетей и сетей малого бизнеса до 10 машин. Рабочей группе не требуется выделенный сервер для управления машинами, каждая машина имеет свою учетную запись пользователя. С другой стороны, доменная инфраструктура - это централизованная сетевая инфраструктура, которая поддерживает тысячи машин. Для реализации доменной инфраструктуры вам необходимо приобрести как минимум один сервер, который будет действовать как доменные службы Active Directory и службы доменных имен. После внедрения AD DS и DNS вам нужно будет присоединить все машины в сети к вашему домену и создать учетные записи пользователей домена для каждого пользователя. В следующий раз пользователь войдет в систему, используя учетную запись пользователя домена, а не учетную запись локального пользователя. Использование доменной инфраструктуры дает множество преимуществ, включая централизованное и упрощенное управление, отказоустойчивость, одну учетную запись пользователя для множества служб и другие. Немногие пользователи приветствовали проблему при входе в домен, включая ошибку: Не удалось установить доверительные отношения между этой рабочей станцией и основным доменом.
Эта проблема возникает в клиентских и серверных операционных системах, от Windows XP до Windows 10 и от Windows Server 2003 до Windows Server 2016. Эта проблема возникает по разным причинам, включая проблему с учетной записью пользователя, проблему с отношениями между клиентом. и сервер домена и другие. Для этой статьи я создал инфраструктуру домена appuals.com на Windows Server 2008 R2 и Windows Server 2016.
Есть семь методов, которые помогут вам решить эту проблему.
Метод 1: проверьте конфигурацию DHCP
Вы добавили новый DHCP-сервер или перенастроили текущий DHCP-пул? Если нет, прочтите следующий метод. Если да, продолжайте читать этот метод. Существует два способа назначения IP-адресов хостам в компьютерной сети, включая статическую и динамическую адресацию. Статическая адресация - это ручное присвоение IP-адресов вашим машинам, что отнимает гораздо больше времени и снижает производительность ИТ-администратора. Мы рекомендуем вам использовать динамическую адресацию с использованием протокола DHCP (Dynamic Host Computer Protocol). Лучшая практика будет включать статическую адресацию для серверов, хранилищ и сетевых принтеров, а также динамическую адресацию к другим хостам в сети. Немногие пользователи поощряли проблему после добавления еще одного DHCP-сервера в текущую сеть. Проблема заключалась в неправильном пуле DHCP для хостов в сети. Исходя из этого, мы рекомендуем вам проверить, правильно ли работает DHCP и правильно ли вы используете сетевую подсеть. Мы покажем вам, как проверить DHCP на Windows Server 2016 и маршрутизаторе TP-Link TL-ER6120. Представьте, правая сеть работает в классе C, 192.168.1.0/24. Итак, начнем.
- Держать Логотип Windows и нажмите р
- Тип dhcpmgmt.msc и нажмите Войти открыть Управление DHCP инструмент
- Разверните свой сервер следующим образом appuals.com IPv4 Scope. Как видите, этот DHCP настроен неправильно. Наша сеть - 192.168.1.0/24, а настроенная сеть - 192.168.100.1/24. В этом случае вам нужно будет изменить конфигурацию DHCP.
- Закрыть Управление устройством
Во втором примере мы покажем вам, как проверить конфигурацию DHCP на маршрутизаторе TP-Link. Если вы не знаете, как получить доступ к маршрутизатору, прочтите техническую документацию на него.
- открыто Интернет-браузер (Google Chrome, Mozilla Firefox, Edge или другой)
- Тип IP-адрес маршрутизатора для доступа к маршрутизатору
- Под Сеть вкладка выбрать LAN , а потом DHCP чтобы проверить конфигурацию DHCP. В нашем примере DHCP включен и настроен следующим образом: 192.168.1.100 - 192.168.1.200, что нормально.
- Закрыть Край
Метод 2: повторно присоединиться к компьютеру из домена
В этом методе вам нужно будет повторно подключиться к клиентской машине из домена. Для этого действия вам необходимо использовать учетную запись администратора домена, у которой есть разрешение на внесение изменений, таких как присоединение или повторное присоединение к машине из домена. Мы покажем вам, как вернуться к Windows 10 Pro из Windows Server 2016 Standard. Та же процедура совместима с другими клиентскими и серверными операционными системами, включая клиентскую операционную систему от Windows XP до Windows 8 и серверную операционную систему от Windows Server 2003 до Windows Server 2012 R2.
- Войти Windows 10 с использованием учетная запись локального администратора
- Держать Логотип Windows и нажмите ЯВЛЯЕТСЯ открыть Проводник
- На правой стороне из Проводник щелкните правой кнопкой мыши на Этот ПК и выберите Свойства
- Нажмите Расширенные системные настройки
- выберите Компьютер имя вкладка
- Нажмите + Изменить к Добавить машина в рабочую группу
- выберите Рабочая группа и введите Рабочая группа В нашем примере Рабочая группа имя РАБОЧАЯ ГРУППА . Вы можете вводить все, что хотите.
- Нажмите Хорошо
- Тип учетная запись администратора домена и пароль а затем щелкните Хорошо
- Нажмите Хорошо а потом Хорошо
- Закрыть Свойства системы
- Рестарт ваша машина с Windows
- Войти Windows 10 с использованием учетная запись локального администратора
- Держать Логотип Windows и нажмите ЯВЛЯЕТСЯ открыть Проводник
- На правой стороне Проводник щелкните правой кнопкой мыши на Этот ПК и выберите Свойства
- Нажмите Расширенные системные настройки
- выберите Компьютер N вкладка Ame
- Нажмите + Изменить к Добавить машина в домен
- Выберите домен и введите домен В нашем примере это appuals.com.
- Нажмите Хорошо
- Тип учетная запись администратора домена и пароль а затем щелкните Хорошо
- Нажмите Хорошо а потом Хорошо
- Закрыть Свойства системы
- Рестарт ваша машина с Windows
- Войти n Windows 10 с использованием учетная запись пользователя домена
- наслаждаться работаю на твоей машине
Метод 3: восстановить доверие через PowerShell
В этом методе мы восстановим доверие между контроллером домена и клиентом с помощью PowerShell. Вам нужно будет войти в систему, используя учетную запись локального администратора.
- Войти Windows 10 с использованием учетная запись локального администратора
- Нажмите на Стартовое меню и введите PowerShell
- Щелкните правой кнопкой мыши на PowerShell и выберите Запустить от имени администратора
- Нажмите да для подтверждения работы от имени администратора
- Тип $ credential = Get-Credential и нажмите Войти
- Войти учетная запись администратора домена и пароль, а затем нажмите Хорошо
- Тип Reset-ComputerMachinePassword -Credential $ учетные данные и нажмите Войти
- Закрыть PowerShell
- Рестарт ваша машина с Windows
- Войти Windows 10 с использованием учетной записи пользователя домена
Метод 4: добавить контроллер домена в диспетчер учетных данных
В этом методе вы будете использовать диспетчер учетных данных, в котором вы добавите учетную запись контроллеров домена в учетные данные Windows. Мы покажем вам, как это сделать в Windows 10.
- Войти Windows 10 с использованием местный администратор Счет
- Держать Логотип Windows и нажмите р
- Тип control.exe / name Microsoft.CredentialManager и нажмите Войти открыть Менеджер учетных данных
- выберите Учетные данные Windows
- Тип адрес веб-сайта или расположение в сети и ваши учетные данные
- Нажмите Хорошо
- Закрыть Менеджер учетных данных
- Рестарт ваша машина с Windows
- Войти Windows 10 с использованием пользователь домена Счет
Метод 5: используйте Netdom.exe для сброса пароля учетной записи компьютера
Этот метод совместим с Windows Server 2003 и Windows Server 2008 R2. Если вы используете более новую версию серверных операционных систем, прочтите следующий метод. Мы покажем вам, как сбросить пароль учетной записи компьютера в Windows Server 2008 R2.
- Войти Windows Server с использованием администратор домена Счет
- Держать Логотип Windows и нажмите р
- Тип cmd и нажмите Войти открыть Командная строка
- Тип netdom resetpwd / s: сервер / ud: домен пользователь / pd: * и нажмите Войти, где s это имя сервера домена, домен это доменное имя и Пользователь это учетная запись пользователя, которая не может подключиться к контроллеру домена
- Закрыть Командная строка
- Переехать на клиентскую машину Windows
- Рестарт Машина Windows
- Войти Машина Windows, использующая пользователь домена Счет
- наслаждаться работаю на твоей машине
Метод 6: сбросить учетную запись компьютера
В этом методе вам нужно будет сбросить учетную запись компьютера с помощью инструмента «Пользователи и компьютеры Active Directory», который интегрирован в серверы с ролью доменных служб Active Directory. Процедура проста и совместима с серверными операционными системами от Windows Server 2003 до Windows Server 2016.
- Держать Логотип Windows и нажмите R
- Тип dsa.msc и нажмите Войти открыть Пользователь Active Directory и компьютеры
- Развернуть доменное имя. В нашем примере это appuals.com
- выберите Компьютер
- Навигация к учетной записи компьютера, который не может подключиться к домену. В нашем примере это компьютер жасмин
- Щелкните правой кнопкой мыши на компьютер (Жасмин) и выберите Сбросить Аккаунт
- Нажмите да для подтверждения сброса учетной записи компьютера
- Нажмите Хорошо
- Закрыть Пользователь Active Directory и компьютеры
- Рестарт Машина с Windows 10
- Войти на ваш домен учетная запись пользователя
- наслаждаться работает на машине Windows
Метод 7. Выполните восстановление системы
Мы так много говорили о восстановлении системы, потому что оно много раз помогало нам в устранении неполадок с системой или приложением. Кроме того, восстановление системы может помочь вам решить проблему с возвратом вашей системы в предыдущее состояние, когда все работало правильно. Обратите внимание, что вы не можете восстановить свой компьютер с Windows до предыдущего состояния, если восстановление системы отключено. Пожалуйста, прочтите, как выполнить восстановление системы.
6 минут на чтение