Anasayfa » Forum

"Bu iş istasyo...
 

"Bu iş istasyonu ile birinci etki alanı arasındaki güven ilişkisi başarısız" ve kilitli administrator hatası  

  RSS
Kürşat ARI
(@KursatARI)
Üye

Merhaba Arkadaşlar,

Active directory kullanmanın bir gereği olsa gerek bazen kullanıcılarımızda " bu iş istasyonu ile birinci etki alanı arasındaki güven ilişkisi başarısız" hataları alabiliyoruz.  Kesin çözüm olarak pc yi domainden çıkarıp tekrar domaine kattığımızda sorun düzeliyor. Fakat bazen local administrator hesabı disable olabiliyor. Bu tür durumda local administrator hesabını bir linux live cd si ile sıfırlamak gerekebiliyor ki buna linux değilde windows çözüm bulsa çok iyi olurdu.

Ayrıca Mesut Aladağ hocamız bir makalesinde "netdom.exe resetpwd" komutundan veya Reset-ComputerMachinePassword powershell komutundan bahsetmiş bunlarda işe yaramadı yada düzgün parametrelerle kullanamadık.Bu komutları nerede kullanacağız. Client açılmadığı için burda kullanmamız mümkün değil dolayısı ile Domain controller üzerinde kullanacağız (Domain kontrollerda mı, Additional DC demi, her ikisinde mi?) kullandığımızda tüm sorunlu pc hesapları içinmi işlem yapıyor bu komutlar yoksa tek bir pc için mi tek bir pc içinse komutun parametresinde neden sorunlu pc nin bilgisi geçmiyor.

Konuya açıklık getirecek arkadaşlara şimdiden teşekkürler. 

Alıntı
Gönderildi : 15/09/2014 12:40
Vasvi UYSAL
(@vasviuysal)
Üye Forum Yöneticisi

Active directory uzertinden gpo ile lokal Administrator hesabını enable edip standart bir parola belirleyip

onu set etmeyi tercih ediyorum  , linux vs gibi durumlara yada microsofttan çözüm beklemeye gerek kalmıyor.

bu arada sorunuzla ilgili olarak trust ilişkisi kopmuş ise client ile domain arasında dc tarafında yapacağınız herhangi birşeyi cliente etkisi olmaz 

mutemelen yapılması gereken tüm işlemler client üzerinde yapılmalıdır.

 

CevapAlıntı
Gönderildi : 15/09/2014 13:07
RAMAZAN DÜNDAR
(@RAMAZANDUNDAR)
Üye

Aşağıdaki linkler belki yardımcı olabilir. komutları ilgili dc üzerinde powershell ekranında yapmalısınız.

 

http://www.networknet.nl/apps/wp/archives/1938

http://blogs.technet.com/b/heyscriptingguy/archive/2012/03/02/use-powershell-to-reset-the-secure-channel-on-a-desktop.aspx  

CevapAlıntı
Gönderildi : 08/01/2015 15:41
Süleyman AÇIKGÖZ
(@SuleymanACIKGOZ)
Üye

Merhabalar.

Sorunu çözdüm fakat cihazlarınızın ilk kurulumda Administrator oturumunun aktif edilmesi ve şifre belirlenmiş olması gerekiyor. Bu 1. yöntemdi.

2. yöntemde sorun yaşadığınız cihazın network ünitelerini tamamen devre dışı bırakıp kullanıcının şifresini girmeyi denemek olmalı. Çünkü bilgisayar bu şifreleri hafızasında tutmaktadır.

Bu yöntemle oturuma ulaştım ve cihazın tekrar network ünitesini taktım. Sonrasında cihazı domain'den çıkarıp restart attım ve DC'de bilgisiyarın ismini sildim. 

Bu yöntem işe yaradı ve 4 bilgisayar eski haline döndü.

Yardım isteyen arkadaşlar olursa telefonla da destek verebilirim.

Saygılarımla.

CevapAlıntı
Gönderildi : 26/12/2016 20:00
Vasvi UYSAL
(@vasviuysal)
Üye Forum Yöneticisi

zaten domainden düşen bilgisayarı workgroup'a alıp tekrar domaine almaktan başka yapabileceğiniz birşey yok

 

CevapAlıntı
Gönderildi : 26/12/2016 20:12
Süleyman AÇIKGÖZ
(@SuleymanACIKGOZ)
Üye

[quote user="Vasvi UYSAL"]

zaten domainden düşen bilgisayarı workgroup'a alıp tekrar domaine almaktan başka yapabileceğiniz birşey yok

 

[/quote]

Aslında vurgulamak istediğim Admin şifresini hatırlamayanlar içindi. Çünkü mevcut oturumda bu hatayı alan arkadaşımızın o esnada cihazın tüm network bağlantılarını koparıp kullanıcının şifresini girmesidir. Ancak bu şekilde login olabilir.

Saygılarımla.

CevapAlıntı
Gönderildi : 27/12/2016 19:38
Vasvi UYSAL
(@vasviuysal)
Üye Forum Yöneticisi

evet hattı cekip cache ile logon olabilirsiniz ama bu kullanıcının her zaman local admin yetkisi olmayabilir

internette offline passwd reset adında ucretsiz toollar mevcut bu tip durumlar için çok büyük bir problem değil yani.

logon olamasanız da lokal kullanıcıların şifrelerini resetleyebiliyorsunuz.

 

CevapAlıntı
Gönderildi : 28/12/2016 16:09
Paylaş:

Lütfen Giriş yap yada Kayıt ol