サーバーのセキュリティデータベースにこのワークステーションの信頼関係に対するコンピューターアカウントがありません

サーバーのセキュリティデータベースにこのワークステーションの信頼関係に対するコンピューターアカウントがありません
OS

2013.10.18

クライアントPCやサーバマシンにドメインユーザでログオンする際に、
以下のエラーでログインできない場合があります。

「サーバーのセキュリティ データベースにこのワークステーションの信頼関係に対するコンピュータ アカウントがありません。」

この場合考えられる主な原因は二つ。

1.ドメインのコンピュータアカウントが削除された場合

何かしらの理由でAD上のコンピュータアカウントが削除されていることが考えられます。

仮想環境でコピーした仮想マシンをドメインから抜けさせたが、
コピー元の仮想マシンのアカウントがドメインから削除された。。とか。
ヒューマンエラーで誤って削除したなど。

この場合、起動しなくなったマシンをドメインから抜けさせて、再参加します。

まずローカルのadministratorでログインしドメインから抜けたら再起動します。
その後ローカルのadministratorでログインし、ドメインに再参加します。
再起動後はドメインユーザでログインできます。

2. Active Directory とクライアントマシンとのセキュアチャネルの一部に不整合が生じている場合

セキュアチャネルとはドメインコントローラとクライアントマシンが通信するための経路です。

認証情報などはこのセキュアチャネルを使用して暗号化され送受信されます。
このセキュアチャネルは、クライアントごとに確立されます。

何かしらの理由でセキュアチャネルが破損した場合、ドメインユーザではログインできなくなります。
サーバフルリストアを行った、OSをアップグレードしたなど。

この場合、まずADのコンピュータアカウントをリセットします。
Active Directory ユーザーとコンピュータを開き、アップグレードを行ったコンピュータを右クリックし、
サブメニューから「アカウントのリセット」を選択します。
※削除しないよう注意

それでも解決しないなら、起動しなくなったマシンをドメインから抜けさせて、再参加します。

パスワードを1年で変更しないといけないことで、長期で変更していなかったパソコンが稀に存在していたり、使用していないActiveDirectory対象のパソコンでたまにこんなエラーがでた

サーバーのセキュリティ データベースにこのワークステーションの信頼関係に対するコンピュータアカウントがありません。

セキュリティの関係上ネットにつなげていない環境。

やった対策はたったひとつ

  1. ローカルのアカウントでログイン
  2. ドメインに再度参加
  3. ログインし直す

前のアカウントの情報も残っているので問題なく復旧
あ〜びっくりした

More than 1 year has passed since last update.

サーバーのセキュリティデータベースにこのワークステーションの信頼関係に対するコンピューターアカウントがありません

posted at 2021-08-13

単純なミスで[このワークステーションとプライマリドメインとの信頼関係に失敗しました。]でサインインできないというやらかしをした話

事象

HYPER-V上でドメイン環境の検証環境をあらたに構築しメンバーサーバーにサインイン使用等すると下記のエラー

[このワークステーションとプライマリドメインとの信頼関係に失敗しました。]

サーバーのセキュリティデータベースにこのワークステーションの信頼関係に対するコンピューターアカウントがありません

[サーバーのセキュリティ データベースにこのワークステーションの信頼関係に対するコンピュータアカウントがありません。]

サーバーのセキュリティデータベースにこのワークステーションの信頼関係に対するコンピューターアカウントがありません

でネットで調べると一度ドメインから離脱して再度ドメインに参加せよとのこと。

いったんは離脱、再参加でサインインできるものの、再度サインアウトしたり再起動したりするとまたエラーがでてサインインできない状況になってしまうという意味不明な状況。

ほかにはセキュアチャネルに言及のある情報がありましたが、まったくつながらないわけではないから破損ではないのではと推測、お手上げで再構築が手っ取り早いか思ったのですが・・・

解決

何気なしに DNS の設定を確認してみたら

コンピューター名いっしょやん!

サーバーのセキュリティデータベースにこのワークステーションの信頼関係に対するコンピューターアカウントがありません

マスターとしているファイルからのインポートで同時平行で作業をしていたので
その過程でこんがらがって同一の名前つけてしまったようです。

その後

  • コンピューター名が同一のサーバー双方をドメインから離脱
  • Active Directory ユーザーとコンピューターでコンピュータ オブジェクト削除
  • DNS のレコード削除

を実施し支障なくサインインできるようになりました。

落ち着いて作業しないとだめですなというオチでした。

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information

What you can do with signing up

現象

トピック:

サーバーのセキュリティデータベースにこのワークステーションの信頼関係に対するコンピューターアカウントがありません

原因

-

解決方法

解決方法:

[Active Directory Users and Computers(アクティブ ディレクトリーのユーザーおよびコンピューター)]から破損したコンピューター アカウントを削除し、ドメインからサーバーを削除して、ドメインにサーバーを追加します。

注:ステップ1~4は、ドメイン コントローラーもしくはリモート サーバー管理ツール(RSAT)で実行します。

    

1.ドメインの管理者アカウントを使用して、ドメイン コントローラーにログ オンします。Windowsロゴ+Rキーを押し、dsa.mscと入力してEnterキーを押し、[Active Directory Users and Computers(アクティブ ディレクトリーのユーザーおよびコンピューター)]を開きます。

          

サーバーのセキュリティデータベースにこのワークステーションの信頼関係に対するコンピューターアカウントがありません

     2.コンピューター オブジェクトが存在している組織単位(OU)を選択します。

    

サーバーのセキュリティデータベースにこのワークステーションの信頼関係に対するコンピューターアカウントがありません

     3.コンピューター オブジェクトを右クリックして、[Delete(削除)]を選択します。

    

サーバーのセキュリティデータベースにこのワークステーションの信頼関係に対するコンピューターアカウントがありません

     4.[Yes(はい)]をクリックして、コンピューター オブジェクトを削除します。

注:ステップ5~16は、この記事の問題セクションに記述されているエラーが発生したPCで実行します。

    

5.  ローカル管理者アカウントを使用して、サーバーにログ オンします。Windowsロゴ+Rキーを押し、sysdm.cplと入力してEnterキーを押し、[System Properties(システム プロパティ)]を開きます。

         

サーバーのセキュリティデータベースにこのワークステーションの信頼関係に対するコンピューターアカウントがありません

     6.[Change(変更)]をクリックします。

    

サーバーのセキュリティデータベースにこのワークステーションの信頼関係に対するコンピューターアカウントがありません

     7.[Workgroup(ワークグループ)]をクリックし、ワークグループ名を入力して[OK]をクリックします。

    

サーバーのセキュリティデータベースにこのワークステーションの信頼関係に対するコンピューターアカウントがありません

     8.[OK]をクリックして、[Computer Name/Domain Changes(コンピューター名/ドメインの変更)]ダイアログ ボックスを承認します。

    

サーバーのセキュリティデータベースにこのワークステーションの信頼関係に対するコンピューターアカウントがありません

     9.[OK]をクリックして、[Computer Name/Domain Changes(コンピューター名/ドメインの変更)]ダイアログ ボックスを承認します。

    

サーバーのセキュリティデータベースにこのワークステーションの信頼関係に対するコンピューターアカウントがありません

     10.[閉じる]をクリックします。

    

サーバーのセキュリティデータベースにこのワークステーションの信頼関係に対するコンピューターアカウントがありません

     11.[Restart Now(今すぐ再起動)]をクリックして、サーバーを再起動します。

     

サーバーのセキュリティデータベースにこのワークステーションの信頼関係に対するコンピューターアカウントがありません

         12.ローカル管理者アカウントを使用してサーバーにログオンし、上記のステップ5~6を実行します。[Domain(ドメイン)]をクリックし、ドメイン名を入力して[OK]をクリックします。

    

サーバーのセキュリティデータベースにこのワークステーションの信頼関係に対するコンピューターアカウントがありません

     13.[OK]をクリックして、[Computer Name/Domain Changes(コンピューター名/ドメインの変更)]ダイアログ ボックスを承認します。ドメインの管理者アカウントとパスワードを入力して、Enterキーを押します。[OK]をクリックして、[Computer Name/Domain Changes(コンピューター名/ドメインの変更)]ダイアログ ボックスを承認します。

    

サーバーのセキュリティデータベースにこのワークステーションの信頼関係に対するコンピューターアカウントがありません

           14.[OK]をクリックして、[Computer Name/Domain Changes(コンピューター名/ドメインの変更)]ダイアログ ボックスを承認します。

        

サーバーのセキュリティデータベースにこのワークステーションの信頼関係に対するコンピューターアカウントがありません

     15.[閉じる]をクリックします。

    

サーバーのセキュリティデータベースにこのワークステーションの信頼関係に対するコンピューターアカウントがありません

     16.[Restart Now(今すぐ再起動)]をクリックして、サーバーを再起動します。

    

サーバーのセキュリティデータベースにこのワークステーションの信頼関係に対するコンピューターアカウントがありません

サーバーのセキュリティデータベースにこのワークステーションの信頼関係に対するコンピューターアカウントがありません
メモ:システムの時刻および日付がインターネット タイム サーバーと同期するように設定されていることを確認してください。そうしないと、信頼を再び失う可能性があります。

サーバーのセキュリティデータベースにこのワークステーションの信頼関係に対するコンピューターアカウントがありません
注:また、ネットワーク検出を有効にし、DNSをフラッシュ/登録してください
Commands - 
netsh advfirewall firewall set rule group="network discovery" new enable=yes
ipconfig/flushdns
ipconfig /registerdns

その他の情報:

このエラーは、Active Directoryのコンピューター アカウントの破損や紛失など、さまざまな理由で発生する可能性があります。
この情報は、Windows 2003、Windows 2003 R2、Windows Server 2008、Windows Server 2008 R2、Windows Server 2012、Windows Server 2012 R2に適用されます。 

Servers, Microsoft Windows Small Business Server 2008, Microsoft Windows Small Business Server 2011 Essentials, Microsoft Windows Essential Business Server 2008, Microsoft Windows 2008 Server R2, Microsoft Windows 2008 Server Service Pack 2詳細を表示する