Comment rejoindre le domaine lors de la relation de confiance est perdue

J'ai un certain nombre de machines virtuelles qui ont des instantanés appliqué à l'aide d'un script PowerShell. Parfois, les machines virtuelles de perdre leur "relation de confiance" avec le domaine. Cela rompt avec le script que je ne peux plus utiliser PowerShell remoting pour obtenir dans les machines et de les configurer.

Comment puis-je à distance réinitialiser la relation de confiance de ces machines virtuelles? Peut-être il y a des possibilités pour rejoindre le domaine qui n'impliquent pas de remoting?

Toutes les solutions de remplacement manuellement en rejoignant le domaine besoin de se connecter à l'ordinateur et le faire localement. Je n'ai rien trouvé qui puisse le faire autrement.

Jusqu'à présent, j'ai tenté de mettre un script qui simplement les télécommandes dans la boîte en tant qu'administrateur local:

$password = ConvertTo-SecureString "password" -AsPlainText -Force
$cred= New-Object System.Management.Automation.PSCredential ("Administrator", $password)
$sesh = new-pssession -computername "theMachine" -credential $cred

À ce point, j'espérais utiliser PowerShell pour réinitialiser le mot de passe ou quelque chose comme ça pour réinitialiser le domaine de relation de confiance. Toutefois, cela entraîne une erreur sur la dernière ligne: Access is Denied.

Je ne pense pas que vous pouvez utiliser le compte d'administrateur local avec PowerShell remoting. Est-il un autre moyen que je peux obtenir à distance une machine virtuelle qui a perdu sa relation d'approbation de domaine pour rejoindre le domaine?

Votre question est très bonne, mais je pense qu'il serait plus sur le sujet dans l'un de Débordement de Pile sœur sites, plus spécifiquement Serveur de Faute. Pensez-y comme un Débordement de Pile, c'est plus de serveur et l'infrastructure axée sur les résultats. Votre question est peut-être sur le sujet ici si vous essayez de résoudre votre problème avec le code, mais vous auriez au moins nous montrer ce qu'est le codage de la solution que vous avez essayé jusqu'à présent dans ce cas.
Bon point. Je vais poster sur le Serveur Faute. Je vais ajouter une tentative de codage de la solution maintenant.
Je vois. Dans ce cas, +1.
Je crois que cette applet de commande Powershell va résoudre un système d'approbation de domaine: technet.microsoft.com/library/hh849751.aspx Aussi, vous pouvez définir une clé de registre avant de créer des instantanés de DisablePasswordChange sur le compte d'ordinateur pour empêcher cela de se produire (voir rhyous.wordpress.com/2010/10/22/... )

OriginalL'auteur tnw | 2013-09-23