perdida confianza estacion con dominio

Colapsar
X
 
  • Filtrar
  • Tiempo
  • Mostrar
Limpiar Todo
nuevos mensajes
  • cbatetr
    Member
    • Dec
    • 71

    perdida confianza estacion con dominio

    Hola

    Tenemos unos cuantos ordenadores con sistemas operativos windows 7 y 10 que han perdido la confianza con el dominio debido a las circunstancias actuales.
    Buscaría alguna manera rápida para que las estaciones Windows pudieran recuperar la confianza perdida en el controlador de dominio.
    He buscado varias maneras, casi siempre acabamos con el método pedestre de sacar el ordenador del dominio y volverlo a incorporar. Con algunas máquinas tenemos problemas al no recordar la contraseña del Administrador local del equipo.
    ¿Existe alguna manera sencilla de recuperar esta confianza desde un controlador del dominio? Desde la estación cliente no nos sirve, ya que no tenemos la contraseña de un Administrador local para poder iniciar sesión.

    Muchas gracias



    Carles Batet

  • jmtella
    Administrator
    • Nov
    • 19994

    #2
    Originalmente publicado por cbatetr Ver Mensaje
    Hola

    Tenemos unos cuantos ordenadores con sistemas operativos windows 7 y 10 que han perdido la confianza con el dominio debido a las circunstancias actuales.
    Buscaría alguna manera rápida para que las estaciones Windows pudieran recuperar la confianza perdida en el controlador de dominio.
    He buscado varias maneras, casi siempre acabamos con el método pedestre de sacar el ordenador del dominio y volverlo a incorporar. Con algunas máquinas tenemos problemas al no recordar la contraseña del Administrador local del equipo.
    ¿Existe alguna manera sencilla de recuperar esta confianza desde un controlador del dominio? Desde la estación cliente no nos sirve, ya que no tenemos la contraseña de un Administrador local para poder iniciar sesión.

    Muchas gracias



    Carles Batet
    Supongo que en el server has revisado en en AD como está la maquina cliente y como está su relacion de confianza y no hay nada anomalo... ¿no?

    Si por desgracia es así, yo no he encontrado otro metodo que el rupestre de sacar y meterlo de nuevo en el domino.

    Comentario

    • cbatetr
      Member
      • Dec
      • 71

      #3
      Hola

      ¿Cómo verifico la relación de confianza entre ambos equipos?
      ¿Comando netdom verify desde el controlador de dominio?
      Ahora no tengo acceso total a ambas máquinas, sí a los controladores de dominio.

      Saludos


      Carles Batet

      Comentario

      • jmtella
        Administrator
        • Nov
        • 19994

        #4
        Originalmente publicado por cbatetr Ver Mensaje
        Hola

        ¿Cómo verifico la relación de confianza entre ambos equipos?
        ¿Comando netdom verify desde el controlador de dominio?
        Ahora no tengo acceso total a ambas máquinas, sí a los controladores de dominio.

        Saludos


        Carles Batet
        Tienes aqui la documnetancion del netdom: https://docs.microsoft.com/en-us/pre...85466(v=ws.11)

        Pero a mi no me funcionó una vez que la necesité...

        Comentario

        • cbatetr
          Member
          • Dec
          • 71

          #5
          Permítame que insista:

          ¿Cómo verifico la relación de confianza entre el controlador de dominio y la máquina cliente desde el controlador de dominio?
          Yo he probado con mi máquina y me ha contestado

          C:\Users\administrador.MIDOMINIO>netdom verify mimaquina
          Se comprobó el canal seguro de MIMAQUINA al dominio MIDOMINIO. La conexión está establecida
          con el equipo \\CONTROLADORZZ.MIDOMINIO.LOCAL.

          El comando se completó correctamente.

          Obviamente están editados los nombres de máquina, dominio y usuario
          ¿Es ésta una manera correcta de comprobar la confianza?
          No puedo ejecutar el comando con la máquina problemática porque tiene que estar en funcionamiento la estación cliente para obtener una respuesta.

          Saludos


          Carles Batet

          Comentario

          • jmtella
            Administrator
            • Nov
            • 19994

            #6
            Originalmente publicado por cbatetr Ver Mensaje
            Permítame que insista:

            ¿Cómo verifico la relación de confianza entre el controlador de dominio y la máquina cliente desde el controlador de dominio?
            Yo he probado con mi máquina y me ha contestado

            C:\Users\administrador.MIDOMINIO>netdom verify mimaquina
            Se comprobó el canal seguro de MIMAQUINA al dominio MIDOMINIO. La conexión está establecida
            con el equipo \\CONTROLADORZZ.MIDOMINIO.LOCAL.

            El comando se completó correctamente.

            Obviamente están editados los nombres de máquina, dominio y usuario
            ¿Es ésta una manera correcta de comprobar la confianza?
            No puedo ejecutar el comando con la máquina problemática porque tiene que estar en funcionamiento la estación cliente para obtener una respuesta.

            Saludos


            Carles Batet
            Si. Esa en teoria es la manera de comprobarlo... y si falla teoricamente es con el netdom add...

            Comentario

            • cbatetr
              Member
              • Dec
              • 71

              #7
              Ya está solucionado con el método rupestre.
              El problema es que cuando pierde la confianza no me responde a pings y el controlador no puede comunicarse por rpc a la estación cliente.
              Además he necesitado el método sethc para añadir un usuario administrador local a la máquina.

              Saludos y muchas gracias


              Carles Batet

              Comentario

              • jmtella
                Administrator
                • Nov
                • 19994

                #8
                Originalmente publicado por cbatetr Ver Mensaje
                Ya está solucionado con el método rupestre.
                El problema es que cuando pierde la confianza no me responde a pings y el controlador no puede comunicarse por rpc a la estación cliente.
                Además he necesitado el método sethc para añadir un usuario administrador local a la máquina.

                Saludos y muchas gracias


                Carles Batet
                ¿y si hubieses desactivado el firewall en el cliente?

                Comentario

                • cbatetr
                  Member
                  • Dec
                  • 71

                  #9
                  No recuerdo ahora si lo probé, el problema es que desconocía el password de un administrador local y no podía acceder al ordenador.
                  Una vez dentro de la máquina cliente, no gano demasiado tiempo haciéndolo de un modo o de otro.
                  Si lo recuerdo, lo pruebo en la próxima ocasión, con esto del covid va a haber máquinas desconfiadas a montones.

                  Saludos


                  Carles Batet

                  Comentario

                  Trabajando...
                  X