RDP接続時に「このワークステーションとプライマリ ドメインとの信頼関係に失敗しました」と表示される

RDP接続時、以下画面が表示された場合の対応方法の1例を紹介します。

上記メッセージが表示される場合、以下のような原因が考えられます。

 

  1. コンピューターアカウントのパスワード期限切れ/不整合
  2. Active Directory上で同じコンピューター名が重複登録されている
  3. セキュアチャネル(ワークステーションとドメインコントローラー間の通信)が破損している
  4. ドメインコントローラー側でアカウント情報が削除・変更されている
  5. ワークステーションの時刻がドメインと大きくずれている(Kerberos認証失敗)
  6. ネットワーク障害や一時的なDC到達不可

今回、「3.セキュアチャネル破損」というケースに出くわしたため、その記録を記載しておきます。

上記画面となる場合、Domainアカウントではログインできない為、ローカル管理者でログインしてください。ログイン後、Powershellを起動し、以下コマンドを実行し、セキュアチャネル破損を修復します。

Test-ComputerSecureChannel -Repair -Credential (Get-Credential)

実行例:

コマンド実行後、資格情報入力ダイアログが表示されるので、ドメイン管理者権限を持つアカウント(例:DOMAIN\Administrator とそのパスワード)を指定してください。

True  と表示されれば修復が完了しています。修復できなかった場合にはFalseが返却されます。

セキュアチャネルの破損が原因で「信頼関係に失敗しました」が出ている場合、これで解消される可能性が高いです。なお、本コマンドは、基本的に害はありません。失敗した場合でも「False」と返るだけで、既存の状態を壊すことはありません。トライアンドエラーの場合は、試してみる価値は高いと思います。

いいね (←参考になった場合はハートマークを押して評価お願いします)
読み込み中...

注意事項・免責事項

※技術情報につきましては投稿日時点の情報となります。投稿日以降に仕様等が変更されていることがありますのでご了承ください。

※公式な技術情報の紹介の他、当社による検証結果および経験に基づく独自の見解が含まれている場合がございます。

※これらの技術情報によって被ったいかなる損害についても、当社は一切責任を負わないものといたします。十分な確認・検証の上、ご活用お願いたします。

※当サイトはマイクロソフト社によるサポートページではございません。パーソルクロステクノロジー株式会社が運営しているサイトのため、マイクロソフト社によるサポートを希望される方は適切な問い合わせ先にご確認ください。
 【重要】マイクロソフト社のサポートをお求めの方は、問い合わせ窓口をご確認ください