こちらで少しお話しました、Windwos7端末で「このワークステーションとプライマリドメインとの信頼関係に失敗しました」と出る現象。
年にほんの数台ですが、やはり出ていました。
DCをVmware上のWindows2008サーバーで構築していることと、Arcserveでバックアップしていることでなにか悪さをしているのではないかと勝手に推測していましたが、どうやらそうでもない様子。
で、
同じような現象でお悩みになっている方もちらほらいるようです。
台数は少ないとはいえ、現象が出てしまうと、いったんドメインから外して(削除して)再度参加し直す設定が必要になるので、意外に手間です。
で、奥の手ということで、以下の設定も試してみたのですが・・・
------------
グループポリシーでコンピュータパスワードの変更を禁止する(ここでのパスワードはセキュアチャネルを確立するためのパスワード。ユーザーが使用するアカウントのパスワードではない)とされています。
グループポリシーでコンピュータパスワードの変更を禁止します
[Windowsの設定]-[セキュリティの設定]-[ローカルポリシー/セキュリティオプション]-[ドメインメンバ]で
[ドメインメンバー:コンピュータ アカウント パスワード:定期的な変更を無効にする]
[ドメインコントローラー:コンピュータ アカウント パスワードの変更を拒否する]
という二つを設定しておきます
-------------
設定した数日後に失敗した端末が発生!!
だめだったのか・・・・
ただ、実際に障害が発生した端末を調べてみると、どうもスリープから復旧した時に発生する確率が高いことが分かりました。
電源の管理で、スリープ(休止)状態にならないようGPOで設定して、様子を見ることに。
これで発生しなければいいなと願う今日この頃でした。
[0回]
PR