Contact
Line : comsiam
Contact
Line : comsiam

ข้อความผิดพลาด
“The trust relationship between this workstation and the primary domain failed”
เป็นหนึ่งในปัญหาที่ผู้ดูแลระบบ Active Directory พบได้บ่อยที่สุด โดยเฉพาะในองค์กรที่มีเครื่องคอมพิวเตอร์จำนวนมาก
เมื่อเกิดปัญหานี้ ผู้ใช้จะไม่สามารถ Login ด้วยบัญชี Domain ได้ แม้ว่าชื่อผู้ใช้และรหัสผ่านจะถูกต้องก็ตาม ส่งผลให้ไม่สามารถเข้าถึงระบบงานขององค์กรได้
บทความนี้จะอธิบายสาเหตุ วิธีวิเคราะห์ และแนวทางแก้ไขปัญหา Trust Relationship Failed บน Windows Server 2025 อย่างเป็นขั้นตอน
ในระบบ Active Directory
คอมพิวเตอร์ทุกเครื่องที่ Join Domain จะมี
Computer Account
อยู่ใน Domain Controller
และจะมี
Machine Password
ที่ใช้ยืนยันตัวตนระหว่าง
หากข้อมูลทั้งสองฝั่งไม่ตรงกัน
จะเกิดปัญหา
Trust Relationship Failed
ทันที
ข้อความ Error ที่พบได้บ่อย เช่น
The trust relationship between this workstation and the primary domain failed.
หรือ
The security database on the server does not have a computer account for this workstation trust relationship.
อาการร่วมที่มักพบ
สาเหตุหลัก ได้แก่
เกิดจาก
ก่อนเริ่มแก้ไข
ให้ Login ด้วย
.\Administrator
หรือ
ComputerName\Administrator
เพื่อเข้าสู่ระบบด้วยบัญชี Local
หากไม่มีสิทธิ์ Local Admin
การแก้ไขจะทำได้ยากมาก
ทดสอบ
ping DC_IP
และ
nslookup yourdomain.local
ตรวจสอบว่า
ก่อนดำเนินการขั้นต่อไป
Kerberos ต้องการเวลาที่ถูกต้อง
ตรวจสอบ
w32tm /query /status
หากเวลาคลาดเคลื่อนมาก
อาจทำให้การยืนยันตัวตนล้มเหลว
วิธีที่ง่ายที่สุดคือ
เปิด PowerShell แบบ Administrator
ใช้คำสั่ง
Test-ComputerSecureChannel -Repair -Credential DOMAIN\AdminUser
จากนั้นใส่รหัสผ่าน Domain Admin
หากสำเร็จ
Trust Relationship จะกลับมาใช้งานได้ทันที
อีกวิธีที่นิยมใช้คือ
netdom resetpwd /server:DC01 /userd:DOMAIN\AdminUser /passwordd:*
คำสั่งนี้จะรีเซ็ตรหัสผ่านของ Machine Account
และสร้างความสัมพันธ์ใหม่กับ Domain
บน Domain Controller
เปิด
Active Directory Users and Computers
ค้นหา Computer Account
คลิกขวา
เลือก
Reset Account
จากนั้นกลับไปที่ Client
แล้ว Join Domain ใหม่
หากวิธีอื่นไม่สำเร็จ
ให้
วิธีนี้แก้ปัญหาได้เกือบทุกกรณี
แต่ต้องใช้เวลามากกว่า
สาเหตุยอดนิยมในองค์กรคือ
การ Restore Snapshot เก่า
เมื่อ Snapshot เก่าถูก Restore
Machine Password ในเครื่อง
จะไม่ตรงกับ Domain Controller
ควรหลีกเลี่ยงการใช้ Snapshot ระยะยาว
โดยเฉพาะ Domain Member Server
หากมี Domain Controller หลายตัว
ตรวจสอบ
repadmin /replsummary
Replication ที่ผิดพลาด
อาจทำให้ข้อมูล Computer Account ไม่ตรงกัน
บน Client
ตรวจสอบ
บน Domain Controller
ตรวจสอบ
ค้นหา Event ที่เกี่ยวข้องกับ
แนวทางที่แนะนำ
ทีมงาน comsiam มักแนะนำให้ผู้ดูแลระบบตรวจสอบสถานะ Replication และ DNS ทุกสัปดาห์ เพราะปัญหา Trust Relationship จำนวนมากมีต้นเหตุมาจากสองส่วนนี้
Trust Relationship Failed บน Windows Server 2025 เกิดจากความไม่ตรงกันระหว่าง Machine Account และ Domain Controller โดยสาเหตุหลักมักเกี่ยวข้องกับ Snapshot, Restore, DNS หรือ Active Directory Replication
สำหรับองค์กรที่ต้องการระบบ Domain ที่เสถียร comsiam แนะนำให้ใช้ PowerShell Repair หรือ Reset Computer Account เป็นวิธีแรกก่อนพิจารณาถอดเครื่องออกจาก Domain และ Join ใหม่ เพราะช่วยลด Downtime และรักษาการตั้งค่าต่าง ๆ ของเครื่องไว้ได้
เมื่อเครื่องลูกข่ายขึ้นข้อความ Trust Relationship Failed คุณมีขั้นตอนซ่อมแซมที่ใช้เวลาไม่ถึง 10 นาที หรือยังต้อง Remove และ Join Domain ใหม่ทุกครั้ง?