同事報案,裝備升級後,試著由新機器Terminal Service連回舊機器Windows 7時,輸入帳號/密碼後出現"The trust relationship between this workstation and the primary domain failed."訊息。有趣的是,使用同樣帳號從本機登入(不透過遠端桌面)則可登入如常使用,又不像網域信任關係問題。唯一覺得有嫌疑的新舊主機系統時鐘校時不準因素也被排除後,問題開始撲朔迷離。

後來又得到一筆線索: 舊主機雖可登入使用,設定網路磁碟分享按確定時會出現Your folder can't be shared,我試著要連上該主機,嘿! 信任關係錯誤再度出現:

這條新線索讓我不再遲疑,馬上把辦案主軸切回網域信任關係全力偵辦。下載安裝Windows 7 Service Pack 1 (SP1) 的遠端伺服器管理工具,使用netdom進行測試,驗證網域信任關係損壞:

C:\Windows\System32>netdom verify blahPC
Access id denied.

The command failed to complete successfully.

雖然netdom工具也可以重設機器帳號密碼恢復信任關係,但還是選擇懶人法 -- 從Windows圖形介面將機器退出網域再重新加入,問題立刻排除。


Comments

Be the first to post a comment

Post a comment