Komputery Okna Internet

Jak ustanowić zaufanie. Przywracamy zaufanie do domeny. Jak nawiązać zaufanie i kontakt z różnymi psychotypami

(7 głosów: 4,0 z 5)

Prawie wszyscy rodzice chcą ciepłej i pełnej zaufania relacji między sobą a dziećmi. To nie tylko przyjemne, ale i pewna gwarancja bezpieczeństwa: niedobrze, gdy rodzice dowiadują się o czymś takim jako ostatni.

Jest to bardzo obraźliwe dla małego człowieka, boli i powoduje ból. Mama i tata, najbliżsi mu ludzie, okazują się wobec niego obojętni. Wielokrotnie odrzucając dziecko, rodzice budują mur wyobcowania i odrzucenia. Skąd zatem bierze się szczerość w okresie dojrzewania i dojrzewania? Zwłaszcza w okresie dojrzewania, kiedy dzieci stają się szczególnie bezbronne i ukrywają się, próbując chronić swoje uczucia przed niegrzecznością.

Istnieje jeszcze jeden bardzo dobry sposób na nawiązanie i wzmocnienie relacji z dziećmi opartych na zaufaniu: w wieku od 3 do około 10 lat wiele dzieci naprawdę uwielbia historie z serii „Kiedy byłeś mały”. Uwielbiają oglądać swoje zdjęcia, komentować je i zapamiętywać. Trudno powiedzieć, dlaczego tak się dzieje, być może dzieci uważają wcześniejszy okres w swoim życiu za najbardziej beztroski, ale te wspomnienia są im bardzo bliskie. Moje dzieci co jakiś czas wyciągają z głębi szafy pudełka, w których trzymam ich pierwsze buty, pierwsze rysunki, listę ich pierwszych słów i przeglądają to wszystko z wielkim entuzjazmem i wielką przyjemnością. Razem ze mną „pamiętają”, jak zaczęły mówić, chodzić, jakie miały łóżeczka i wózki, kto smarował się puree, a kto próbował odgryźć plastelinę. Takie wspólne wieczory wspomnień również świetnie budują zaufanie. W wieku 11-12 lat dzieci zaczynają już wstydzić się swojego dzieciństwa, a nawet temu zaprzeczać, dlatego ważne jest, aby mieć czas, aby przejść przez ten okres z dziećmi, w przeciwnym razie będzie za późno.

Nieostrożne podejście do uczuć dzieci, zwłaszcza wyśmiewanie czegoś intymnego, ma bardzo zły wpływ na relacje między dziećmi a rodzicami. Z jakiegoś powodu niektórzy dorośli uważają, że dla dziecka wyśmiewanie to „nic wielkiego”, choć w rzeczywistości dzieci reagują na to znacznie ostrzej niż dorośli. W jednej rodzinie był taki epizod: ośmioletni chłopiec lubił kolegę z klasy. I podzielił się tym z tatą. A tata zaczął się wyśmiewać i śmiać – uznał, że to zabawne. Dziecko obraziło się i powiedziało: „Niczym innym się nie podzielę”. Minęło kilka lat, a on wciąż pamięta tę zniewagę i nie rozpoczyna szczerych rozmów z ojcem. Co więcej, nie można upubliczniać tego, co zostało powiedziane w osobistej rozmowie - takie rozmowy nie są dla wścibskich uszu.

Podsumowując, należy stwierdzić, że dzieci mają prawo do tajemnic osobistych, a im dziecko jest starsze, tym więcej tych tajemnic ma. Nie należy organizować nalotu na duszę dziecka pod hasłem „Jestem mamą i powinnam wiedzieć wszystko!” Rodzice muszą pamiętać, że policyjne metody nie wymuszają szczerości. Nie możesz zmusić kogoś do szczerości, tak jak nie możesz zmusić kogoś do kochania. Skandalami i groźbami można oczywiście nakłonić syna lub córkę, aby opowiedzieli Ci wszystko, ale to nie będzie szczerość, to będzie wymuszone zeznanie, a następnym razem w odpowiedzi na kolejną falę krzyków usłyszysz dźwięk trzaskających drzwi.

Lilija Kozłowa

Temat ten powstał w związku z tym, że użytkownik edgi zadał pytanie dotyczące tworzenia relacji przechodnich między dwoma lasami i podał kolejny link z forum http://sysadmins.ru/topic178164.html gdzie użytkownicy kłócą się o to, że nie można ustanowić relacji zaufania między dwoma lasami, ponieważ rzekomo potrzebny jest trzeci las, aby zapewnić przechodniość i tak dalej....

Chcę od razu powiedzieć, że aby rozpoznać przechodnie relacje zaufania, niekoniecznie potrzebujemy trzeciego uczestnika, aby zapewnić przechodnie relacje zaufania.

Ale spójrzmy na proces budowania zaufania między lasami.

Notatka: Nie zapominaj, że pierwszą utworzoną domeną jest i domena główna I drzewo I las. Oznacza to, że pierwszą domenę utworzoną w naszej sieci domyślnie należy traktować zarówno jako domenę root, jak i jako las, i jako drzewo (trzy w jednej szklance...przepraszam butelka)

Dla uproszczenia umieścimy te domeny główne w tej samej sieci, ponieważ gdyby znajdowały się w różnych sieciach, potrzebowalibyśmy (i dzieje się to w razie potrzeby) aby te domeny (a raczej DNS tych domen, a tym samym , oczywiście kontrolery domeny ) widziały się w jakiś sposób. Jeśli serwery DNS znajdują się w różnych sieciach, należy zadbać o to, jak w jakiś sposób upewnić się, że te sieci się widzą (jak to zrobić, to osobna rozmowa i na razie nie będziemy się tutaj nad tym rozwodzić).

Dlaczego tak ważne jest, aby usługi DNS tych domen się widziały? Ponieważ w sercu systemu Windows Server lokalizacja (rozpoznawanie) kontrolerów domeny odbywa się za pomocą usługi DNS. Oznacza to, że jeśli usługa DNS w dowolnej domenie jest skonfigurowana niepoprawnie, znalezienie tego kontrolera domeny lub kontrolerów domeny (jeśli jest ich wiele) będzie niemożliwe. Czyli mówiąc prościej – Kontrolery domeny widzą się nawzajem za pomocą usługi DNS . Myślę, że później opiszę w osobnym artykule proces wyszukiwania kontrolerów domeny, ale na razie pamiętajcie tylko, że kontrolery domeny są „ślepe” (nie widzą nic w sieci) bez poprawnie skonfigurowanej usługi DNS.

Jak już wspomniano, relacje zaufania działają jako ogniwo łączące między lasami, drzewami i domenami. Aby administrować relacjami zaufania, użyj przystawki Domeny i zaufanie usługi Active Directory, patrz rysunek 1.



Obrazek 1.

Zanim jednak stworzymy relację opartą na zaufaniu, opiszmy, co mamy. Mamy więc dwie domeny root i odpowiednio lasy i drzewa, a mianowicie rk.com i xu.com, załóżmy, że należą one do tej samej firmy i znajdują się w tej samej sieci. Adres IP pierwszego kontrolera domeny z zainstalowaną zintegrowaną usługą DNS z Active Directory (dla tych, którzy tego nie pamiętają, zobacz tutaj) będzie 192.168.0.1 (rk.com), a druga domena główna lasu będzie 192.168 .0.5 (xu.com). Oznacza to, że usługa DNS jest zainstalowana zarówno na pierwszym, jak i drugim kontrolerze domeny. (Jak zainstalować i skonfigurować DNS na stronie dowiesz się w innych artykułach)

Pierwszą rzeczą, którą musimy się upewnić, zanim zaczniemy tworzyć relację zaufania, jest to, że domeny główne w obu lasach mogą się widzieć poprzez DNS. W tym celu skorzystamy ze znanego narzędzia nslookup z leśnej domeny głównej rk.com i zobaczymy, co nam da. Zobacz rysunek 2.



Rysunek 2.

Na rysunku 2 (cholera... chyba trzeba napisać nie rysunek, tylko figurę, ale wybaczcie mi hojnie...) widać, że w wierszu poleceń wpisaliśmy polecenie nslookup z parametrem xu.com (z sąsiadujący las) i nam to dał, co w zasadzie oznacza, że ​​usługa DNS jest uruchomiona i usługi DNS się widzą. To samo można zrobić z domeny głównej xu.com, patrz rysunek 3.



Rysunek 3.

W celu skonfigurowania przekierowania wchodzimy do przystawki DNS kontrolera domeny znajdującej się na komputerze pod serwerem nazw1, stajemy na nim, klikamy prawym przyciskiem myszy, aby otworzyć menu kontekstowe, w menu kontekstowym wybieramy właściwości i Kliknij na to. Otworzy się okno pokazane na rysunku 4, w którym należy wybrać zakładkę „Przekazywanie”.



Rysunek 4.

Na tej zakładce kliknij przycisk „Utwórz” i wpisz nazwę domeny, na którą chcemy ją przekierować. W naszym przypadku jest to domena główna lasu xu.com. Właśnie tam, na zakładce, tuż poniżej w polu „Lista serwerów przekazujących IP dla wybranej domeny” – dodaj jej adres IP. W naszym przykładzie jest to 192.168.0.5.

To samo można zrobić na serwerze kontrolera domeny xu.com... proces jest zupełnie podobny, tyle że trzeba wpisać inną domenę i inny adres. W naszym przypadku jest to domena rk.com, a jej adres IP to 192.168.0.1.

Zatem po uporaniu się z serwerami DNS i upewnieniu się, że się widzą, przechodzimy do tworzenia relacji zaufania i przechodzimy do przystawki „Domeny i zaufanie” pokazanej na rysunku 1.

Następnie, jeśli chcemy, aby te dwa lasy (rk.com i xu.com) były ze sobą połączone poprzez przechodnie relacje zaufania, to musimy ustawić tryb działania lasu na poziom „Windows Server 2003” (więcej informacji o tryby działania lasu i domeny, zobacz tutaj). Dlatego w przystawce „Domeny i zaufanie” przechodzimy do górnego napisu „Active Directory - Domeny i zaufanie” i klikamy prawym przyciskiem myszy, aby otworzyć menu kontekstowe, patrz rysunek 5.



Rysunek 5.

W menu kontekstowym wybierz „ Zmiana trybu pracy lasu..." i kliknij na nie. Otworzy się okno z możliwymi trybami pracy lasu. Wybierz tryb pracy "Windows Server 2003". Nie mogę wyświetlić tego okna z wyborem trybu pracy, ponieważ mój las jest już przełączony na "Windows Server 2003" tryb pracy, a przejście z tego trybu pracy do niższych trybów pracy lasu jest niemożliwe, patrz rysunek 6. Oznacza to, że przy wyborze trybu pracy lasu należy się dobrze zastanowić, ponieważ przeniesienie lasu do innego trybu pracy jest po prostu niemożliwe... .



Rysunek 6.

Po zwiększeniu trybu działania lasu do maksimum, a mianowicie do„Windows Server 2003”, w celach edukacyjnych zwiększymy tryb działania domeny do poziomu„Windows Server 2003”. Aby to zrobić, przejdź do domeny głównej i otwórz menu kontekstowe, patrz rysunek 7.



Rysunek 7.

Te same operacje, czyli podnosimy poziom lasu i domeny na głównym kontrolerze domeny xu.com.

Kiedy mamy pewność, że nasze lasy (rk.com i xu.com) oraz domeny działają w trybie funkcjonalnym„Windows Server 2003” zaczynamy tworzyć przechodnie relacje zaufania między lasami.

Uwaga! Jeśli co najmniej jeden z lasów domeny był na poziomie funkcjonalnym„Windows 2000”, wówczas lasy domen można łączyć jedynie za pomocą zewnętrznych relacji zaufania.

W przystawce „Domeny i zaufanie” wybierz nazwę domeny głównej, w naszym przypadku jest to rk.com i prawym przyciskiem myszy otwórz menu kontekstowe. Otworzy się okno pokazane na rysunku 8. Przejdź do zakładki „Zaufania”.


Cyfra 8.

Na tej karcie kliknij przycisk „Utwórz zaufanie”. Po kliknięciu tego przycisku otworzy się „Kreator tworzenia relacji zaufania”, patrz rysunek 9.



Rysunek 9.



Rysunek 10.

W polu „Nazwa” wpisz nazwę domeny, z którą chcemy utworzyć relację zaufania, w naszym przykładzie jest to domena główna lasu xu.com.... Nie naciskaj klawiatury - Dalej... .

Otworzy się okno z sugestiami dotyczącymi wyboru rodzaju zaufania, patrz rysunek 11.



Jakoś tak się złożyło, że to mężczyzna musi zdobyć zaufanie swojej ukochanej, ale współczesna rzeczywistość jest taka, że ​​teraz kwestia ta dotyczy także kobiet, biorąc pod uwagę szerzenie się emancypacji i feminizmu na świecie. Teraz kobiety decydują, jak zdobyć zaufanie mężczyzny. Nawiązanie relacji opartej na zaufaniu jest trudne i dlatego właściwie niewiele jest słów o miłości i czułości. Wspólne życie samo w sobie oznacza wzajemne zaufanie, ale co zrobić, jeśli je utracimy?

Jak zdobyć zaufanie mężczyzny

Powody, dla których mężczyźni stracili zaufanie do kobiet:

Mężczyźni, podobnie jak dzieci w dzieciństwie, boją się, że cały czas są oszukiwani;

Często nie wierzą w szczere uczucia kobiet, twierdząc, że miłość to iluzja;

Częste zdrady kobiet z innymi mężczyznami;

Zazdrość;

Kompleksy;

Relacja z matką;

Nie zdolność i niechęć do przebaczenia.

7 sposobów na zdobycie zaufania mężczyzny

Po pierwsze: żadnych scen zazdrości. Mężczyźni nienawidzą takich scen, histerii i słów wyrzutów. Pomyśl przez chwilę, co jeśli Twoje podejrzenia okażą się bezpodstawne? Może się mylisz. Mężczyźni są z natury poligamiczni, ale to nie znaczy, że muszą cały czas oszukiwać;

Jeśli sytuacja jest dojrzała i nie da się uniknąć poważnej rozmowy, to rób to w odpowiednim momencie, a nie „w drodze do pracy”, podczas jedzenia, a już na pewno nie podczas meczu piłkarskiego. Jeśli chcesz nawiązać relację opartą na zaufaniu, stwórz takie warunki, aby nic nie odrywało Cię od tematu rozmowy, a atmosfera była sprzyjająca. Rozpocznij rozmowę na odległość, podaj przykłady innych osób i stopniowo doprowadź do pytania: „A co z nami?” lub „Co się tutaj dzieje?”;

Aby zdobyć zaufanie mężczyzny, zawsze staraj się rozmawiać z partnerką z szacunkiem. Jeśli chcesz od niego szacunku, szanuj go także, zwłaszcza że po rozgrywce znów będziecie do siebie czule zwracać się do siebie;

Zawsze mów mu otwarcie o swoich uczuciach. Nie owijaj w bawełnę. Mężczyźni są bezpośredni. Nie rozumieją podpowiedzi;

Nie zaczepiaj go o jego przeszłość. Jeśli zajdzie taka potrzeba, sam ci wszystko opowie. Nie jesteś telepatą i nie wiesz, jak bolesne może to być dla mężczyzny. Jeśli chcesz nawiązać relację opartą na zaufaniu, nie stań się jego kolejnym problemem;

Staraj się bardziej interesować planami wybranego. Nie po to, żeby kontrolować, ale żeby współpracować i wykonać więcej pracy, jaką możesz wykonać. To znak, że mężczyzna może Ci zaufać i na Tobie polegać;

Nie próbuj reedukować ani zmieniać wybranego. To jest głupie. Jeszcze przed ukończeniem siódmego roku życia ustalane są główne cechy charakteru, więc jest już za późno i nie jest to twoja odpowiedzialność.

Jak zbudować zaufanie

Wzajemna nieufność i brak szczerości w związku mogą znacząco zepsuć relację między chłopakiem a dziewczyną, jeśli nie całkowicie ją zabić. Dlatego gdy tylko zrozumiesz, że masz się czym martwić, gdy się spóźnia, a on nie ufa twoim nieobecnościom, aby „spędzać czas z dziewczynami” - czas uratować tonący statek.

Wszystkie niezrozumiałe punkty należy wyjaśnić, nie pozostawiając miejsca na niepewność, ponieważ to ona jest źródłem wszystkich problemów. Ponadto podejrzliwość i zazdrość mają charakter destrukcyjny. Jednak i banalny brak otwartości. Co dziwne, ostatnio często zdarzało się to w przypadku mężczyzn, którzy w przeszłości doświadczyli zdrady swoich bliskich. Twoim zadaniem jest więc przebić się przez te ściany.

Aby zdobyć zaufanie mężczyzny, zawsze bądź szczera w swoich myślach i emocjach. Nie rób z nim skandalu ani kłótni. Daj znać jeśli poczujesz złość, rozczarowanie, niezadowolenie – pamiętaj, żeby zrobić to spokojnie. W żadnym wypadku nie zapomnij wskazać przyczyn takich uczuć i sposobu naprawienia sytuacji. Ważny! Zawsze szczegółowo zgłaszaj także pozytywne uczucia. Jest to o wiele prawdziwsze niż komplement – ​​i o wiele bardziej skuteczne.

Otwórz się. Nie powinieneś liczyć na zaufanie bliskiej osoby, jeśli sam nie chcesz dzielić się niczym, co wykracza poza zakres Waszej relacji. Jeśli chcesz nawiązać relację pełną zaufania, pod żadnym pozorem nie próbuj go kontrolować, organizuj przesłuchania z uprzedzeniami i podobnymi scenami.

Kiedy ktoś jest o coś podejrzany, jest skłonny spełnić twoje obawy, aby nie słuchać oskarżeń na próżno. Szczery brak podejrzeń z Twojej strony plus otwartość to magiczny koktajl, który zmiękczy serce każdego nieufnego mężczyzny.

Jak zdobyć zaufanie mężczyzny, jeśli zaczniecie mieszkać razem? Nie wkraczaj we wszystkie obszary jego życia, nie próbuj wypełniać sobą całej jego przestrzeni. Człowiek powinien czuć, że jego małemu światu nie grozi niebezpieczeństwo, zniszczenie, zdobycie i rozerwanie na kawałki. Jeśli jest spokojny o integralność swojego życia, zaufa ci.

Wyróżniaj go jako osobę, jego charakter, a nie jego działania. Każdy z nas może zrobić coś złego, ale to nie czyni nas z natury złymi. Jeśli chcesz nawiązać relację opartą na zaufaniu, daj mu znać, że go kochasz i akceptujesz takim, jakim jest, a prawie zawsze można przemyśleć i poprawić swoje działania (lub, w skrajnych przypadkach, wyciągnąć lekcję).

Taka postawa mówi o oddaniu i nie pozwala mężczyźnie postrzegać Cię jako kontrolera lub przeciwnika, przed którym nie można popełnić błędu. A twój ukochany, doświadczywszy takiej postawy na sobie, jest mało prawdopodobne, aby przeszedł w głęboką obronę.

Wielokrotnie słyszałam opinię, że mężczyźni to istoty bardzo bezbronne. Dlatego nie powinieneś traumatyzować ich opowieściami o kłopotach życiowych. Lepiej posłużyć się przyjacielem jako kamizelką, a w ostateczności powiedzieć o problemach mamie.

Któregoś dnia rozmawiałem z moją przyjaciółką Viką. Pamiętam kilka zwrotów. Mój: „Mój mąż, najbliższa mi osoba, też to robi!” I odpowiedź mądrej Wiktorii: „Linda, czy jesteś pewna, że ​​jest blisko ciebie? Sądząc po jego zachowaniu, ty i on jesteście w zasadzie dwójką obcych sobie osób, mimo że mieszkacie na tym samym terytorium.

Obraz życia rodzinnego

Mój mąż i ja mieliśmy odmienne zdanie na temat relacji opartych na zaufaniu w rodzinie. W jego rozumieniu żona nie powinna obciążać męża swoimi osobistymi problemami. „Kiedy wrócisz do domu, powinieneś zostawić sytuację w pracy za drzwiami, wejść z uśmiechem i być gotowym okazywać miłość i czułość”.

Może nie przekazuję dosłownie słów mojego byłego męża, ale sedno sprawy jest jasne. Fałszywy uśmiech bardzo mu pasował. Najważniejsze, że nie okazuję swoich negatywnych emocji, a to, co się we mnie gotuje, to dziesiąta rzecz.

Pracując nad swoimi błędami, mogę wyrazić kilka przemyśleń na temat tego, jak zbudować relację z mężem pełną zaufania.

1. Wybierz osobę, która naprawdę jest Tobą zainteresowana. Co więcej, ważne jest, aby pozostać dla niego interesującym nawet przy temperaturze poniżej 40 stopni i przy niewyraźnie zaznaczonej talii po porodzie, a nawet bez makijażu. Takiemu człowiekowi naprawdę zależy na Twojej szczerej odpowiedzi na pytanie: „Jak się masz?”

2. Znajdź czas na komunikację. Zwykle dzieje się to wieczorem podczas kolacji. Od męża słyszałam, że nie należy psuć sobie apetytu opowieściami o konfliktach czy niewypłaconych premiach. Aby znaleźć kompromisowe rozwiązanie, możesz zacząć dzielić się bolesnymi sprawami, gdy już przechodzisz do wieczornej herbaty.

3. Umieć słuchać. Kiedy słuchają Cię z uwagą, zaciekawieniem, zadają wyjaśniające pytania, chcesz otworzyć swoją duszę i porozmawiać o tym, co się kipi. A jeśli jednocześnie jednym okiem patrzą na ekran telewizora, masz wrażenie, że Twoje wiadomości nie są interesujące.

4. Daj wystarczająco dużo czasu. Zwykle każdy z małżonków ma wiadomości. Jednocześnie ważne jest, aby oddać głos swojej bratniej duszy, a dopiero potem zacząć mówić o własnej. Jeśli w rodzinie są dzieci, prawie nie ma czasu na emocjonalne rozmowy. Ale nadal musisz go znaleźć.

5. Nie kłam. W rozmowach z mężem, który wielokrotnie kłamał, często zastanawiałam się: „Czy i tym razem mnie oszukuje?” Bardzo łatwo jest stracić zaufanie, a przywrócenie relacji opartej na zaufaniu może zająć dużo czasu.

Aby otrzymywać najlepsze artykuły, subskrybuj strony Alimero na

Każdy administrator systemu od czasu do czasu napotyka błąd „Nie można ustanowić relacji zaufania pomiędzy tą stacją roboczą a domeną podstawową”. Nie każdy jednak rozumie przyczyny i mechanizmy procesów prowadzących do jego wystąpienia. Bo bez zrozumienia znaczenia bieżących wydarzeń niemożliwe jest sensowne administrowanie, które zastępuje bezmyślne wykonywanie poleceń.

Konta komputerów, podobnie jak konta użytkowników, są podmiotami zabezpieczeń domeny. Każdemu podmiotowi zabezpieczeń automatycznie przypisywany jest identyfikator zabezpieczeń (SID), na którym może uzyskać dostęp do zasobów domeny.

Zanim przyznasz kontu dostęp do domeny, musisz zweryfikować jej autentyczność. Każdy uczestnik bezpieczeństwa musi posiadać własne konto i hasło, a konto komputera nie jest tu wyjątkiem. Po przyłączeniu komputera do usługi Active Directory tworzone jest dla niego konto Komputer i ustawiane jest hasło. Zaufanie na tym poziomie zapewnia fakt, że operację tę wykonuje administrator domeny lub inny użytkownik mający do tego wyraźne uprawnienia.

Następnie za każdym razem, gdy komputer loguje się do domeny, ustanawia bezpieczny kanał z kontrolerem domeny i udostępnia mu swoje dane uwierzytelniające. W ten sposób nawiązywana jest relacja zaufania pomiędzy komputerem a domeną i dalsza interakcja następuje zgodnie z polityką bezpieczeństwa i prawami dostępu ustawionymi przez administratora.

Hasło do konta komputera jest ważne przez 30 dni i po tym czasie jest automatycznie zmieniane. Ważne jest, aby zrozumieć, że zmiana hasła jest inicjowana przez komputer. Przypomina to proces zmiany hasła użytkownika. Po wykryciu, że aktualne hasło wygasło, komputer zastąpi je przy następnym logowaniu do domeny. Dlatego nawet jeśli nie włączałeś komputera przez kilka miesięcy, relacja zaufania w domenie pozostanie, a hasło zostanie zmienione przy pierwszym logowaniu po dłuższej przerwie.

Zaufanie zostaje zerwane, gdy komputer próbuje uwierzytelnić się w domenie przy użyciu nieprawidłowego hasła. Jak to się może stać? Najłatwiej jest przywrócić stan komputera, na przykład za pomocą standardowego narzędzia do przywracania systemu. Ten sam efekt można uzyskać przy przywracaniu z obrazu, migawki (dla maszyn wirtualnych) itp.

Inną opcją jest zmiana konta na inny komputer o tej samej nazwie. Sytuacja jest dość rzadka, ale czasami zdarza się, że np. gdy pracownikowi zmieniono komputer PC, a nazwa została zapisana, stary został usunięty z domeny, a następnie został on ponownie wprowadzony do domeny, zapominając o zmianie jej nazwy. W takim przypadku, gdy stary komputer zostanie ponownie wprowadzony do domeny, zmieni hasło do konta komputera, a nowy komputer nie będzie mógł się już zalogować, ponieważ nie będzie mógł nawiązać relacji zaufania.

Jakie działania należy podjąć, jeśli napotkasz ten błąd? Przede wszystkim ustal przyczynę naruszenia zaufania. Jeśli było to wycofanie, to przez kogo, kiedy i jak zostało wykonane; jeśli hasło zostało zmienione przez inny komputer, to znowu musimy dowiedzieć się, kiedy i w jakich okolicznościach to się stało.

Prosty przykład: zmieniono nazwę starego komputera i przekazano go innemu działowi, po czym uległ awarii i automatycznie powrócił do ostatniego punktu kontrolnego. Po czym ten komputer będzie próbował uwierzytelnić się w domenie pod starą nazwą i oczywiście otrzyma błąd ustanawiania relacji zaufania. Prawidłowym działaniem w tym przypadku byłaby zmiana nazwy komputera na taką, jaką powinien się nazywać, utworzenie nowego punktu kontrolnego i usunięcie starych.

I dopiero po upewnieniu się, że naruszenie zaufania było spowodowane obiektywnie niezbędnymi działaniami i że to dla tego komputera możesz zacząć przywracać zaufanie. Można to zrobić na kilka sposobów.

Użytkownicy i komputery usługi Active Directory

To najprostszy, ale nie najszybszy i najwygodniejszy sposób. Otwórz przystawkę na dowolnym kontrolerze domeny Użytkownicy i komputery usługi Active Directory, znajdź wymagane konto komputera i kliknij prawym przyciskiem myszy, wybierz Zresetuj konto.

Następnie logujemy się na komputerze, na którym utraciliśmy relację zaufania administrator lokalny i usuń maszynę z domeny.

Następnie wprowadzamy go z powrotem; możesz pominąć ponowne uruchomienie pomiędzy tymi dwiema czynnościami. Po ponownym wejściu do domeny uruchom ponownie komputer i zaloguj się na konto domeny. Hasło komputera zostanie zmienione po ponownym przyłączeniu komputera do domeny.

Wadą tej metody jest konieczność wyjęcia maszyny z domeny i konieczność wykonania dwóch (jednego) ponownego uruchomienia.

Narzędzie Netdom

Narzędzie to jest dostępne w systemie Windows Server od wersji 2008; można je zainstalować na komputerach użytkowników w ramach pakietu RSAT (Remote Server Administration Tools). Aby z niego skorzystać należy zalogować się do systemu docelowego administrator lokalny i uruchom polecenie:

Netdom resetpwd /Server:DomainController /UserD:Administrator /PasswordD:Password

Przyjrzyjmy się opcjom poleceń:

  • serwer- nazwa dowolnego kontrolera domeny
  • UżytkownikD- nazwa konta administratora domeny
  • HasłoD- hasło administratora domeny

Po pomyślnym wykonaniu polecenia nie jest wymagane ponowne uruchomienie, wystarczy wylogować się z konta lokalnego i zalogować się na konto domeny.

Polecenie cmdlet programu PowerShell 3.0

W przeciwieństwie do narzędzia Netdom, PowerShell 3.0 jest zawarty w systemie począwszy od Windows 8 / Server 2012, w przypadku starszych systemów można go zainstalować ręcznie, obsługiwane są Windows 7, Server 2008 i Server 2008 R2. Jako zależność wymagany jest Net Framework 4.0 lub nowszy.

Podobnie zaloguj się do systemu, dla którego chcesz przywrócić zaufanie jako administrator lokalny, uruchom konsolę PowerShell i wydaj komendę:

Reset-ComputerMachinePassword -Server DomainController -Credential Domain\Admin

  • serwer- nazwa dowolnego kontrolera domeny
  • Poświadczenie- nazwa domeny / konto administratora domeny

Po wykonaniu tego polecenia pojawi się okno autoryzacji, w którym będziesz musiał wprowadzić hasło do określonego konta administratora domeny.

Polecenie cmdlet nie wyświetla żadnego komunikatu po pomyślnym zakończeniu, więc wystarczy zmienić konto, nie jest wymagane ponowne uruchomienie.

Jak widać, przywracanie relacji zaufania w domenie jest dość proste, najważniejsze jest prawidłowe określenie przyczyny tego problemu, ponieważ różne przypadki będą wymagały różnych metod. Dlatego nigdy nie męczy nas powtarzanie: gdy pojawia się jakiś problem, należy najpierw zidentyfikować przyczynę, a dopiero potem podjąć działania w celu jej naprawienia, zamiast bezmyślnie powtarzać pierwszą instrukcję znalezioną w sieci.