Blog Agility

Como reestabelecer a relação de confiança entre um servidor certification Authority e o domínio

Como reestabelecer a relação de confiança entre um servidor certification Authority e o domínio

Algumas vezes quando temos problemas de relação de confiança entre um servidor e o domínio, a solução mais simples é fazer um logon como administrador local, ingressar a máquina em um workgroup e posteriormente ingressar novamente no domínio. Para um servidor CA, esse procedimento não se aplica, pois com o serviço de CA ativo não conseguimos tirar a máquina do domino. Objetivo desse artigo é refazer a relação de confiança sem precisar desinstalar o serviço de CA do servidor.


Algumas vezes quando temos problemas de relação de confiança entre um servidor e o domínio, a solução mais simples é fazer um logon como administrador local, ingressar a máquina em um workgroup e posteriormente ingressar novamente no domínio.

Para um servidor CA, esse procedimento não se aplica, pois com o serviço de CA ativo não conseguimos tirar a máquina do domino.

Objetivo desse artigo é refazer a relação de confiança sem precisar desinstalar o serviço de CA do servidor.

Quando temos problemas de relação de confiança entre o servidor e o domínio, a mensagem básica é esta.

TechTip - Como reestabelecer a relacao de confianca de um servidor CA com o dominio-2

Para realizarmos esse procedimento, precisamos ter certeza que a conectividade entre o servidor com o domínio está normal.

Logamos localmente como administrador do servidor.

TechTip - Como reestabelecer a relacao de confianca de um servidor CA com o dominio-3

Abrimos um prompt de comando com privilégios administrativos.

TechTip - Como reestabelecer a relacao de confianca de um servidor CA com o dominio-4

Executamos o comando:

NETDOM RESETPWD /Server:<nome do controlador de domínio> / UserD:<administrador do domínio> /PasswordD:<senha>

TechTip - Como reestabelecer a relacao de confianca de um servidor CA com o dominio-5

Após executarmos o comando, a seguinte mensagem deverá aparecer.

TechTip - Como reestabelecer a relacao de confianca de um servidor CA com o dominio-6

O último passo é reiniciar o servidor e logar no domínio.

 

A principal vantagem desse procedimento é não precisamos refazer o CA e também não perdemos possíveis vínculos de serviços iniciados com usuários de domínio.

Este procedimento é simples e pode ser aplicado também em estações de trabalho e servidores Windows 2003, 2008 e 2012.