ドメインの信頼の問題は必ずしも一般的ではありません。 しかし、それらが発生した場合、タイムリーに解決することが重要です。 これらの問題を引き起こす可能性のある理由の1つは、パスワードの不一致です。 この一般的な例は、「このワークステーションとプライマリドメイン間の信頼関係が失敗しました」エラーメッセージです。
コンテキストに入れるために、Active Directory環境内のすべてのコンピューターには内部パスワードが割り当てられています。 これらのパスワードはメンバーサーバーに保存され、ドメインコントローラーからのパスワードコピーと完全に一致する必要があります。 不整合が発生するたびに、失敗した信頼関係が発生する可能性があります。
2つのパスワードが同期しない可能性があるのはなぜですか? Active Directoryを古いバージョンに戻すことは良い例です。 これはあなたが通常することではないという結論に急いでいますか? したがって、気にする必要はありませんか? ドメインコントローラーの単純な復元でさえ、このワークステーション間の信頼関係を元に戻す可能性があることにだけ言及しましょう。
大規模な組織のドメインコントローラーで実行する場合でも、単一ドメインタイプである小規模なコントローラーネットワーク内で実行する場合でも、この復元は可能です。 そして、そもそも復元を試みた問題のほとんどは解決できますが、予期しない障害を引き起こす可能性もあります。 このパスワードの不一致はその1つであり、通常はそのドメイン内のすべてのサーバーにエラーメッセージを表示することで現れます。「このワークステーションとプライマリドメイン間の信頼関係に失敗しました」はその例です。
これは、プライマリドメイン間の信頼関係ワークステーションが失敗したことを通知するメッセージです。 これは、Active Directoryのドメイン信頼の問題です。
Active Directoryで「このワークステーションとプライマリドメイン間の信頼関係に失敗しました」を修正する方法
他の多くの技術的な問題と同様に、ワークステーションの信頼関係の問題を解決する方法は複数あります。 最初の、最も単純なものから始めて、いくつかの選択肢が続きます。 これは、見つけることができる最も単純な修正がすべての種類のコンピューターに適用されるわけではないためですが、すぐに意味がわかります。
解決策1-コンピューターアカウントを削除する
1つの方法は、Active Directoryユーザーとコンピューターコンソールからコンピューターアカウントを削除することです。 その後、そのコンピューターをドメインに再参加させるだけで、信頼関係の失敗の問題を修正できます。
ただし、これはすべての状況の修正ではないことを述べました。 理由? ワークステーションでは問題なく動作しますが、メンバーサーバーに多大な損害を与える可能性があります。 これは、メンバーサーバー上の一部のアプリケーションがいくつかの重要な構成情報を保存するためです。 そのようなアプリケーションがインストールされているコンピューターアカウントを削除しても、そのアカウントへの孤立した参照が残ります。 これらの参照は、アカウントをドメインに再結合した後でも、Active Directory全体に広がります。
それが不可能だと思われる場合は、ADSIEditツールを使用して、孤立した参照をスキャンし、より良いビューを取得できます。 しかし、うまくいけば、あなたはそれをすることができません。 メンバーにサーバーアカウントを削除するのは得策ではないことを確信させるために、上記のすべてを実行するアプリケーションの例を次に示します。ExchangeServer。
このアプリケーションは、メールボックスサーバー上の巨大なデータベースにメッセージを保存する役割を果たします。 電子メールは、Exchangeサーバー上でローカルに保存されるすべてのものです。 ただし、その構成データはすべてActive Directoryにあります。 これは、Active Directoryからの構成データを使用するだけで、失敗したExchange Serverを実際に最初から再構築する方法です。
Exchange Serverのコンピューターアカウントを削除してドメインの信頼の問題を解決しようとすると、サーバーからその構成データ全体が失われます。
しないでください。 少なくともメンバーサーバーにはありません。 代わりに、読んでください。
このワークステーション間の信頼関係の解決策2 –コンピューターアカウントをリセットする
そうです、上記のような状況では、アカウントを完全に削除してから再参加するよりも、アカウントをリセットする方が常に適切です。 リセットの方法は次のとおりです。
- Active Directoryユーザーとコンピューターコンソールにアクセスします。
- コンピューターコンテナーを選択します。
- トラブルシューティングする必要があるコンピューターを特定します。
- そのコンピューターを右クリックします。
- [アカウントのリセット]コマンドをクリックします。
- 新しく開いたプロンプトで、リセットの確認を求められたら、[はい]をクリックします。
これは、コンピューターアカウントをリセットする1つの方法です。
2番目は、Reset-ComputerMachinePasswordコマンドレットを使用したPowerShellツールに関するもので、理想的にはバージョン2以降です。
