Inicio » Windows » Soluciones para Problemas de Relación de Confianza en Active Directory

Soluciones para Problemas de Relación de Confianza en Active Directory

Loading

En entornos de Active Directory, es posible que la relación de confianza entre un equipo y el controlador de dominio se vea afectada por diversas razones, como cambios en la contraseña de la cuenta del equipo, problemas de sincronización de tiempo o restauraciones incorrectas. Cuando esto ocurre, los usuarios pueden experimentar errores al intentar iniciar sesión. A continuación, se presentan varios métodos para resolver este inconveniente.

Manera 1: Desvincular y Volver a Unir el Dominio

  1. Iniciar sesión como administrador local.
  2. Ejecutar el siguiente comando para salir del dominio:

    dsjoin /leave
  3. Reiniciar el equipo.
  4. Volver a unir al dominio con el siguiente comando:

    dsjoin /domain NombreDelDominio /userD UsuarioAdministrador /passwordD *
  5. Reiniciar nuevamente.

Manera 2: Reparar la Relación de Confianza con PowerShell

  1. Iniciar sesión como administrador local.
  2. Ejecutar el siguiente comando:

    Test-ComputerSecureChannel -Repair -Credential NombreDelDominio\Administrador
  3. Reiniciar el equipo.

Manera 3: Restablecer la Contraseña del Equipo

  1. Iniciar sesión como administrador local.
  2. Ejecutar el siguiente comando:

    Reset-ComputerMachinePassword -Server ServidorDelDominio -Credential NombreDelDominio\Administrador
  3. Reiniciar el equipo.

Manera 4: Restaurar el Canal Seguro con Netdom

  1. Iniciar sesión como administrador local.
  2. Ejecutar el siguiente comando:

    netdom resetpwd /Servidor:ControladorDeDominio /UserD:AdministradorDominio /PasswordD:*
  3. Reiniciar el equipo.

Manera 5: Eliminar y Recrear la Cuenta del Equipo en AD

  1. Eliminar el objeto del equipo en "Usuarios y Equipos de Active Directory".
  2. Iniciar sesión como administrador local.
  3. Ejecutar el siguiente comando para desvincular la máquina:

    remove-computer -unjoinDomainCredential NombreDelDominio\Administrador -passThru -verbose
  4. Reiniciar el equipo.
  5. Volver a unirlo al dominio con:

    Add-Computer -DomainName "NombreDelDominio" -Credential NombreDelDominio\Administrador -Restart

Manera 6: Reparar el Canal Seguro con Credenciales

  1. Iniciar sesión como administrador local.
  2. Ejecutar el siguiente comando en PowerShell:

    Test-ComputerSecureChannel -Repair -Credential $credential -verbose -Server NombreDelDominio
  3. Ingresar las credenciales del dominio cuando sea solicitado.
  4. Reiniciar el equipo.

Alternativa: Restablecimiento Manual en Active Directory

Si ningún método anterior funciona, es posible restablecer la cuenta del equipo en Active Directory:

  1. Abrir "Usuarios y Equipos de Active Directory".
  2. Ubicar el objeto del equipo en la organización correspondiente.
  3. Hacer clic derecho sobre el objeto y seleccionar Restablecer cuenta.
  4. Intentar volver a unir el equipo al dominio.

Con estas soluciones, es posible restablecer la relación de confianza entre el equipo y el controlador de dominio. Si el problema persiste, es recomendable revisar los registros de eventos de Windows para identificar posibles fallos adicionales en Active Directory.