Pogreška Sigurnosna baza podataka na poslužitelju nema račun računala za ovaj odnos povjerenja radne stanice

Nakon ulaska na računalo sa sustavom Windows 7, prilikom pokušaja prijave na ovo računalo pomoću korisničkog računa domene (pa čak i administratora domene), pojavljuje se pogreška:

Sigurnosna baza podataka na poslužitelju nema račun računala za ovaj odnos povjerenja radne stanice

Kao rezultat toga, pristup uređaju moguć je samo s lokalnog računa (ako isključite mrežni kabel, možete se prijaviti pomoću računa domene koji je prethodno radio na ovom računalu, a vjerodajnice su u vjerodajnici predmemorije računala)

Na Internetu postoji nekoliko metoda suočavanja s ovom pogreškom, a u različitim slučajevima drugačija metoda može pomoći. Navest ću ove metode kako bih povećao složenost izvršenja:

1) Izuzmemo ovo računalo iz domene, a zatim Windows ponovo uključimo u domenu

2) Izbrišite račun računala u domeni i ponovo uključite računalo u domeni

3) Računalni račun možda nema unos SPN (naziv glavnog servisa). Ovaj unos pohranjuje se u atribut Active Directory s imenom servicePrincipalName . U ovom slučaju svojstva računala u prozoru ADSIEdit mogu izgledati ovako

U tom slučaju morate dodati dva SPN zapisa navedenom atributu u formatu:

HOST / COMPUTERNAME
HOST / COMPUTERNAME.winitpro.ru

4) Također mogući razlog za pojavljivanje takve pogreške ako je drugo računalo u domeni na terenu servicePrincipalName sadrži unos s imenom vašeg problematičnog računala

Na primjer, računalo atributa DACZC561232 servicePrincipalName sadrži vrijednost s imenom vašeg računala:

dn: CN = DACZC561232, CN = Računala, DC = winitpro, DC = en
promjena: dodaj
servicePrincipalName: HOST / DACZC561232
servicePrincipalName: HOST /ProblemPKName.winitpro.ru

Da biste pronašli računalo s kojim se dogodi sukob, trebate koristiti naredbu:

ldifde -f C: \ SPNList.txt -d DC = winitpro, DC = ru -l serviceprincipalname -r (serviceprincipalname = *)

Zbog toga će datoteka SPNList.txt sadržavati popis vrijednosti polja servicePrincipalName za sva računala u domeni, među kojima ćete morati pronaći duplikat. Dalje, račun ovog računala - duplikat će se morati izbrisati.