aDesk 域用户登录时提示没有此工作站信任关系的计算机账户

小编:艳芬 380阅读 2020.08.17

问题描述
使用域用户登录时提示没有此工作站信任关系的计算机账户,使用本地账户登录,并未脱域

告警信息


处理过程

根因
出现这种报错通常都是安全通道损坏、重复/无效SPN等原因造成的

解决方案
1、用本地管理员登陆到计算机
2、打开计算机属性,在计算机名选项卡上点击“更改”,然后点击“其他”
3、将“此计算机住DNS后缀”清空,注销后就可以登陆到域,若提示需要重启,请选择重启。

建议与总结
Windows域账户认证使用的是基于kerberos的认证方式,其中服务主体名称(SPN)是Kerberos客户端用于唯一标识给特定Kerberos目标计算机的服务实例名称,服务主体名称是服务实例(可以理解为一个服务,比如 HTTP、MSSQL)的唯一标识符。Kerberos 身份验证使用 SPN 将服务实例与服务登录帐户相关联
关联标签: