Vue diagnostic rapide
Windows indique que la relation d’approbation entre la station de travail et le domaine a échoué.
- Mot de passe du compte machine désynchronisé
- Restauration ancienne d’une VM
- Compte ordinateur réinitialisé ou recréé
- Vérifier DNS et heure
- Contrôler le compte ordinateur
- Tester le canal sécurisé
- Réparer le canal sécurisé
- Réinitialiser proprement le compte machine si nécessaire
- Rejoindre de nouveau le domaine uniquement en dernier recours et avec les accès locaux maîtrisés
Plan technicien contextualisé
Assurez-vous que le poste utilise les DNS du domaine et que l’heure est correcte.
Test-ComputerSecureChannel -VerboseLa commande doit s’exécuter sans erreur inattendue et retourner des données cohérentes avec le service attendu.
Si le résultat est normal, réduisez la priorité de cette couche et poursuivez avec le contrôle discriminant suivant.
Si le résultat est anormal, conservez la sortie et investiguez cette couche avant tout changement plus large.
Vérifiez sa présence et son état dans Active Directory.
Test-ComputerSecureChannel -Repair -Credential (Get-Credential)La commande doit s’exécuter sans erreur inattendue et retourner des données cohérentes avec le service attendu.
Si le résultat est normal, réduisez la priorité de cette couche et poursuivez avec le contrôle discriminant suivant.
Si le résultat est anormal, conservez la sortie et investiguez cette couche avant tout changement plus large.
Utilisez Test-ComputerSecureChannel depuis une session administrative locale.
« Tester le canal sécurisé » doit produire une observation permettant de confirmer ou d’écarter clairement « Compte ordinateur réinitialisé ou recréé ».
Si l’observation est conforme, réduisez la priorité de « Compte ordinateur réinitialisé ou recréé » et passez au contrôle distinct suivant.
Si l’observation est anormale, conservez la preuve et investiguez d’abord « Compte ordinateur réinitialisé ou recréé ». Action associée : Rejoindre de nouveau le domaine uniquement en dernier recours et avec les accès locaux maîtrisés.
Commencez par une réparation ciblée lorsque c’est possible.
« Éviter de retirer immédiatement le poste du domaine » doit produire une observation permettant de confirmer ou d’écarter clairement « Problème de réplication AD ».
Si l’observation est conforme, réduisez la priorité de « Problème de réplication AD » et passez au contrôle distinct suivant.
Si l’observation est anormale, conservez la preuve et investiguez d’abord « Problème de réplication AD ».
Répétez le même test de validation après correction et confirmez que le symptôme initial a disparu. Validez la stabilité avant de clôturer l’incident.
Avant toute modification de configuration, relevez la valeur actuelle et prévoyez le retour arrière.
Escaladez si le phénomène touche plusieurs postes ou suit une restauration/incident de contrôleur de domaine.
+Afficher le guide détaillé completExplications détaillées et contenu de dépannage original.
Windows indique que la relation d’approbation entre la station de travail et le domaine a échoué.
Causes probables
- Mot de passe du compte machine désynchronisé
- Restauration ancienne d’une VM
- Compte ordinateur réinitialisé ou recréé
- Problème de réplication AD
Diagnostic étape par étape
- 1
Vérifier DNS et heure
Assurez-vous que le poste utilise les DNS du domaine et que l’heure est correcte.
- 2
Contrôler le compte ordinateur
Vérifiez sa présence et son état dans Active Directory.
- 3
Tester le canal sécurisé
Utilisez Test-ComputerSecureChannel depuis une session administrative locale.
- 4
Éviter de retirer immédiatement le poste du domaine
Commencez par une réparation ciblée lorsque c’est possible.
Commandes utiles
Test-ComputerSecureChannel -VerboseTest-ComputerSecureChannel -Repair -Credential (Get-Credential)Solutions possibles
- Réparer le canal sécurisé
- Réinitialiser proprement le compte machine si nécessaire
- Rejoindre de nouveau le domaine uniquement en dernier recours et avec les accès locaux maîtrisés
Escaladez si le phénomène touche plusieurs postes ou suit une restauration/incident de contrôleur de domaine.