Soluciones para Problemas de Relación de Confianza en Active Directory

Artículos Guías Manuales Sistemas Linux Windows Redes MySql Binario 0 Binario Cero

En entornos de Active Directory, es posible que la relación de confianza entre un equipo y el controlador de dominio se vea afectada por diversas razones, como cambios en la contraseña de la cuenta del equipo, problemas de sincronización de tiempo o restauraciones incorrectas. Cuando esto ocurre, los usuarios pueden experimentar errores al intentar iniciar sesión. A continuación, se presentan varios métodos para resolver este inconveniente.

Manera 1: Desvincular y Volver a Unir el Dominio

  1. Iniciar sesión como administrador local.
  2. Ejecutar el siguiente comando para salir del dominio:

    dsjoin /leave
  3. Reiniciar el equipo.
  4. Volver a unir al dominio con el siguiente comando:

    dsjoin /domain NombreDelDominio /userD UsuarioAdministrador /passwordD *
  5. Reiniciar nuevamente.

Manera 2: Reparar la Relación de Confianza con PowerShell

  1. Iniciar sesión como administrador local.
  2. Ejecutar el siguiente comando:

    Test-ComputerSecureChannel -Repair -Credential NombreDelDominio\Administrador
  3. Reiniciar el equipo.

Manera 3: Restablecer la Contraseña del Equipo

  1. Iniciar sesión como administrador local.
  2. Ejecutar el siguiente comando:

    Reset-ComputerMachinePassword -Server ServidorDelDominio -Credential NombreDelDominio\Administrador
  3. Reiniciar el equipo.

Manera 4: Restaurar el Canal Seguro con Netdom

  1. Iniciar sesión como administrador local.
  2. Ejecutar el siguiente comando:

    netdom resetpwd /Servidor:ControladorDeDominio /UserD:AdministradorDominio /PasswordD:*
  3. Reiniciar el equipo.

Manera 5: Eliminar y Recrear la Cuenta del Equipo en AD

  1. Eliminar el objeto del equipo en "Usuarios y Equipos de Active Directory".
  2. Iniciar sesión como administrador local.
  3. Ejecutar el siguiente comando para desvincular la máquina:

    remove-computer -unjoinDomainCredential NombreDelDominio\Administrador -passThru -verbose
  4. Reiniciar el equipo.
  5. Volver a unirlo al dominio con:

    Add-Computer -DomainName "NombreDelDominio" -Credential NombreDelDominio\Administrador -Restart

Manera 6: Reparar el Canal Seguro con Credenciales

  1. Iniciar sesión como administrador local.
  2. Ejecutar el siguiente comando en PowerShell:

    Test-ComputerSecureChannel -Repair -Credential $credential -verbose -Server NombreDelDominio
  3. Ingresar las credenciales del dominio cuando sea solicitado.
  4. Reiniciar el equipo.

Alternativa: Restablecimiento Manual en Active Directory

Si ningún método anterior funciona, es posible restablecer la cuenta del equipo en Active Directory:

  1. Abrir "Usuarios y Equipos de Active Directory".
  2. Ubicar el objeto del equipo en la organización correspondiente.
  3. Hacer clic derecho sobre el objeto y seleccionar Restablecer cuenta.
  4. Intentar volver a unir el equipo al dominio.

Con estas soluciones, es posible restablecer la relación de confianza entre el equipo y el controlador de dominio. Si el problema persiste, es recomendable revisar los registros de eventos de Windows para identificar posibles fallos adicionales en Active Directory.