Contact
Line : comsiam
Contact
Line : comsiam

Trust Relationship Error คือปัญหาที่พบบ่อยมากในระบบ Active Directory โดยเฉพาะองค์กรที่ใช้ Domain มานาน หรือมีการ Clone VM, Restore Snapshot หรือใช้งาน Laptop นอกบริษัทบ่อย
Error นี้มักขึ้นว่า:
The trust relationship between this workstation and the primary domain failed
เมื่อเกิดปัญหานี้:
หลายองค์กรตกใจคิดว่า Active Directory พัง แต่จริงๆ แล้วส่วนใหญ่แก้ได้ไม่ยาก หากเข้าใจสาเหตุ ซึ่งทีม comsiam เจอปัญหานี้บ่อยมากในระบบ Windows Domain จริง
บทความนี้จะสอนการวิเคราะห์และแก้ Trust Relationship Error บน Windows Server 2025 แบบละเอียด พร้อมแนวทางป้องกันในองค์กร
คือปัญหาที่:
Computer กับ Domain
ไม่เชื่อใจกันแล้ว
พูดง่ายๆ:
Password ระหว่างเครื่องกับ AD ไม่ตรงกัน
สาเหตุยอดนิยม:
ทุก Computer ที่ Join Domain
จะมี Account อยู่ใน AD
เช่น:
PC-ACCOUNT$
เครื่องกับ Domain จะใช้ Password ลับคุยกัน
เช่น:
ใช้ Local Account:
.\administrator
หรือ:
COMPUTERNAME\administrator
ใช้ CMD:
nltest /sc_verify:company.local
หาก Fail:
Trust มีปัญหา
ใช้:
ipconfig /all
ตรวจว่า DNS ชี้:
Domain Controller
ห้ามใช้:
ใช้:
ping dc01.company.local
ใช้ PowerShell แบบ Admin:
Test-ComputerSecureChannel -Repair -Credential company\administrator
วิธีนี้นิยมมาก
จะขึ้น:
True
จากนั้น Restart เครื่อง
หาก Repair ไม่ได้
ให้:
เปิด:
System Properties
เลือก:
Workgroup
Restart เครื่อง
กลับเข้า:
company.local
ใส่ Account Domain Admin
เปิด:
Active Directory Users and Computers
ดูว่า:
Computer Object ยังอยู่ไหม
คลิกขวา Computer
เลือก:
Reset Account
ใช้:
Reset-ComputerMachinePassword
ใช้:
repadmin /replsummary
หาก AD Replication เสีย:
Trust อาจพังได้
Kerberos ไวต่อเวลา
ใช้:
w32tm /query /status
เปิด:
Event Viewer
ดู:
เช่น:
พบบ่อยมาก:
เพราะ Machine Password ไม่ตรงกับ AD แล้ว
แนะนำ:
สาเหตุ:
DNS ผิด
สาเหตุ:
Replication Error
สาเหตุ:
หา DC ไม่เจอ
แนะนำ:
หลายองค์กร Clone เครื่องโดยไม่ Sysprep จน Trust เสียทั้งระบบ ซึ่งทีม comsiam เจอบ่อยมาก
ไม่ควร:
จริงๆ เกี่ยวข้องกัน
Trust Error ส่วนใหญ่:
เกิดจาก Secure Channel พัง
องค์กรส่วนใหญ่มัก:
ซึ่งเป็นแนวทางที่ทีม comsiam ใช้จริงเช่นกัน
Trust Relationship Error บน Windows Server 2025 เป็นปัญหาที่เกิดจาก Machine Account กับ Active Directory ไม่ Sync กันแล้ว
สาเหตุหลัก:
หากเข้าใจสาเหตุและแก้ถูกจุด ส่วนใหญ่สามารถแก้ได้เร็วโดยไม่ต้อง Format เครื่องใหม่