- Membedakan tingkat kepercayaan antar domain pada saluran aman PC.
- Periksa DNS dan konektivitas dengan pengendali domain.
- Gunakan Test-ComputerSecureChannel pada komputer anggota.
- Suatu kepercayaan yang sah tidak memberikan akses tanpa izin.
Pesan tersebut "Hubungan kepercayaan antara workstation ini dan domain utama telah gagal." Biasanya muncul saat mencoba masuk ke komputer perusahaan. Meskipun menyebutkan hubungan kepercayaan, biasanya mengacu pada... saluran aman antara perangkat tersebut dan domain Andabukan pada kepercayaan yang dikonfigurasi antara dua domain atau forest Active Directory.
Membedakan antara kedua kasus ini mencegah Anda memperbaiki bagian yang salah. Kepercayaan lintas domain memungkinkan pengguna di satu lingkungan untuk melakukan autentikasi sehingga mereka dapat mengakses sumber daya di lingkungan lain; saluran aman workstation memungkinkan komputer anggota untuk berkomunikasi secara terautentikasi dengan domainnya. Di sini, kita akan melihat cara memeriksa kesalahan PC dan kemudian apa yang perlu diperiksa jika masalah tersebut benar-benar memengaruhi kepercayaan lintas domain.
Apa arti kesalahan hubungan kepercayaan pada PC?

Saat Anda menghubungkan komputer ke Active Directory, akun tim di dalam domain tersebut. Komputer dan pengendali domain menggunakan kata sandi yang terkait dengan akun tersebut untuk membangun saluran yang aman. Jika kredensial mereka tidak lagi cocok, akun tersebut dihapus, atau ada masalah komunikasi dengan pengendali, autentikasi komputer mungkin gagal.
Komputer anggota secara berkala mencoba mengubah kata sandi akun tim mereka; interval defaultnya adalah sekitar... 30 hariIni tidak berarti laptop akan otomatis kehilangan konektivitas VPN setelah sebulan tanpa koneksi. Setelah mendapatkan kembali konektivitas, laptop dapat melakukan perubahan yang tertunda. Oleh karena itu, periksa status saluran sebelum menyimpulkan bahwa kegagalan tersebut disebabkan oleh waktu yang dihabiskan di luar kantor.
Jika Anda tidak dapat masuk dengan akun domain Anda, administrator dapat masuk menggunakan akun lain. akun resmi lokal untuk melakukan pengecekan. Jangan keluarkan komputer dari domain terlebih dahulu: menggabungkannya kembali mungkin memerlukan perubahan konfigurasi lebih lanjut dan tidak akan menyelesaikan masalah DNS atau konektivitas yang mendasar.
Periksa DNS, jaringan, dan akses pengendali domain.

Sebelum memperbaiki saluran aman, pastikan PC dapat berkomunikasi dengan domain. Jika Anda bekerja dari jarak jauh, sambungkan VPN Perusahaan Sesuai dengan prosedur perusahaan Anda, verifikasi bahwa komputer menggunakan server DNS yang ditentukan untuk jaringan Active Directory dan bahwa komputer dapat menemukan pengendali domain.
Pada konsol dengan izin yang sesuai, administrator dapat meninjau konfigurasi jaringan dengan ipconfig /all dan menguji lokasi pengontrol dengan nltest /dsgetdc:midominio.ejemploMengganti nama contoh dengan domain sebenarnya. Kegagalan pada tahap ini menunjukkan masalah DNS, VPN, konektivitas, atau ketersediaan pengontrol. Memperbaiki kata sandi akun tim tanpa terlebih dahulu menyelesaikan komunikasi ini dapat mengakibatkan kesalahan atau tidak responsif.
Ada baiknya juga memeriksa apakah masalah tersebut memengaruhi satu komputer atau beberapa komputerJika banyak komputer mulai mengalami kegagalan secara bersamaan setelah pembaruan, kemungkinan besar penyebabnya adalah infrastruktur atau kebijakan yang sama, bukan kegagalan independen pada setiap akun komputer.
Uji dan perbaiki saluran aman menggunakan PowerShell.
Di dalamnya tim anggota yang terdampakBuka PowerShell sebagai administrator dan jalankan perintah berikut:
Test-ComputerSecureChannel
Hasilnya True Ini menunjukkan bahwa saluran terverifikasi berfungsi; jika login terus gagal, lanjutkan dengan DNS, konektivitas, dan pesan kesalahan lainnya. Jika kembali FalseVerifikasi bahwa komputer dapat terhubung ke pengendali domain dan uji perbaikan dengan akun yang berwenang:
Test-ComputerSecureChannel -Repair -Credential (Get-Credential)
Perintah tersebut akan meminta Anda untuk memasukkan kredensial. Kemudian, jalankan lagi. Test-ComputerSecureChannel dan memeriksa proses login. Jika perlu menentukan pengendali domain tertentu untuk pengujian, cmdlet ini mendukung parameter tersebut. -ServerAlat ini dirancang untuk komputer yang termasuk dalam domainMicrosoft merekomendasikan netdom.exe o nltest.exe untuk memeriksa saluran pengendali domain yang aman.
Jika perbaikan tidak berhasil, seorang administrator dapat menilai situasinya. Reset-ComputerMachinePassword Untuk mengatur ulang kata sandi akun tim, ikuti langkah-langkah berikut: Dokumentasi MicrosoftLakukan proses keluar dan masuk kembali ke domain sebagai upaya terakhir, setelah memverifikasi bahwa akun tersebut ada dan jaringan memungkinkan kontak dengan pengontrol.
Kepercayaan antar domain: masalah yang berbeda

A kepercayaan antar domain Konfigurasi ini dirancang agar pengguna yang telah diautentikasi di satu server dapat mengakses sumber daya di server lain. Dalam kepercayaan satu arah, domain yang dipercaya Sistem ini menerima identitas domain tepercaya untuk sumber dayanya. Dalam sistem dua arah, kemungkinan tersebut ada di kedua arah. Dalam kedua kasus tersebut, Izin pemanfaatan sumber daya alam masih diperlukan.Membuat perjanjian kepercayaan tidak secara otomatis membuka folder, aplikasi, atau komputer untuk semua pengguna eksternal.
Tipe-tipe umum di Active Directory adalah sebagai berikut:
- Lembaga pelestarian hutan: Fitur ini menghubungkan berbagai forest dan memungkinkan Anda untuk membuat rute otentikasi antar domain berdasarkan alamat dan opsi yang dikonfigurasi.
- Kepercayaan eksternal: Menghubungkan domain dari forest yang berbeda tanpa secara otomatis memperluas kepercayaan ke domain Anda yang lain.
- Kepercayaan domain atau ranah Kerberos: Menghubungkan domain Active Directory ke lingkungan Kerberos yang kompatibel yang tidak menggunakan AD DS.
- Jalan pintas menuju kepercayaan: Hal ini menciptakan rute yang lebih langsung antara domain dalam forest yang sama untuk mengurangi proses autentikasi.
La transitivitas Hal ini bergantung pada jenis kepercayaan dan cakupannya. Hal ini juga tidak boleh disamakan dengan izin: keberadaan jalur otentikasi ke domain lain tidak berarti bahwa setiap pengguna di domain tersebut dapat mengakses semua sumber daya.
Bagaimana cara menguji kepercayaan antar hutan?

Jika kesalahan tersebut memengaruhi akses antara dua hutan, mulailah dengan Resolusi DNS dan konektivitas antara pengendali domain AndaTergantung pada arsitekturnya, penerusan bersyarat atau konfigurasi DNS lainnya dapat digunakan untuk menyelesaikan nama di forest jarak jauh. Layanan jaringan dan port yang dibutuhkan oleh Active Directory juga harus tersedia melalui firewall.
Di konsol Domain dan Kepercayaan Direktori AktifSistem ini memeriksa alamat, tipe, cakupan autentikasi, dan status kepercayaan. Panduannya memungkinkan Anda untuk membuat dan memvalidasi setiap sisi setelah Anda memiliki izin yang diperlukan. Apakah Anda memerlukan kredensial dari forest lain bergantung pada apakah Anda juga mengkonfigurasi sisi tersebut atau apakah administratornya yang akan menanganinya.
Setelah memvalidasi kepercayaan, uji akses ke sumber daya tertentu dengan pengguna yang berwenang dari domain lain. Jika Anda dapat melakukan autentikasi tetapi tidak dapat membuka folder atau aplikasi, periksa grup, izin sumber daya, dan, jika dikonfigurasi, otentikasi selektifTes ini memungkinkan kita untuk membedakan antara pelanggaran kepercayaan dan penolakan izin yang normal.
Apa itu TDO dan kapan harus mengecek status Anda?
Active Directory mewakili kepercayaan antar domain melalui sebuah Objek Domain Tepercaya (TDO) disimpan di dalam wadah SystemIni berisi atribut kepercayaan, seperti domain terkait, tipe, arah, dan transitivitas. Pihak-pihak yang terlibat dalam suatu kepercayaan juga berbagi kata sandi yang dipelihara secara berkala. Ini milik kepercayaan antar domain dan kata sandi ini berbeda dengan kata sandi untuk akun laptop yang terhubung ke domain.
Jika kepercayaan forest gagal, administrator dapat meninjau validasinya, log pengontrol, replikasi, DNS, dan komunikasi jaringan sebelum membangunnya kembali. Namun, jika pesan tersebut hanya muncul saat masuk ke stasiun kerjaSemuanya dimulai dengan saluran dan domain aman Anda. Perbedaan tersebut menentukan alat dan kredensial apa yang Anda butuhkan.
Saya seorang penggila teknologi yang telah mengubah minat "geek"-nya menjadi sebuah profesi. Saya telah menghabiskan lebih dari 10 tahun hidup saya menggunakan teknologi mutakhir dan mengutak-atik semua jenis program hanya karena rasa ingin tahu. Sekarang saya memiliki spesialisasi dalam teknologi komputer dan video game. Hal ini karena selama lebih dari 5 tahun saya telah menulis untuk berbagai website tentang teknologi dan video game, membuat artikel yang berupaya memberikan informasi yang Anda butuhkan dalam bahasa yang dapat dimengerti oleh semua orang.
Jika Anda memiliki pertanyaan, pengetahuan saya berkisar dari segala sesuatu yang berhubungan dengan sistem operasi Windows serta Android untuk ponsel. Dan komitmen saya adalah kepada Anda, saya selalu bersedia meluangkan beberapa menit dan membantu Anda menyelesaikan pertanyaan apa pun yang mungkin Anda miliki di dunia internet ini.