Domain üyesi bir Windows bilgisayarda “The trust relationship between this workstation and the primary domain failed” hatası görülüyorsa bilgisayar ile Active Directory domain’i arasındaki secure channel bozulmuş olabilir. Bilgisayarı hemen domain’den çıkarıp yeniden eklemek yerine önce secure channel durumunu doğrulamak daha kontrollü bir yaklaşımdır.
Problem
Kullanıcı domain hesabıyla oturum açamaz veya bilgisayar-domain güven ilişkisi hatası alır.
1. DNS ve Domain Controller Erişimini Kontrol Edin
ipconfig /all
nltest /dsgetdc:domain.local
İstemcinin doğru AD DNS sunucularını kullandığını ve bir Domain Controller bulabildiğini doğrulayın.
2. Secure Channel Durumunu PowerShell ile Test Edin
Test-ComputerSecureChannel -Verbose
True secure channel’ın çalıştığını, False ise problem bulunduğunu gösterir.
3. Secure Channel’ı Onarın
Yetkili domain credential ile:
$Cred = Get-Credential
Test-ComputerSecureChannel -Repair -Credential $Cred -Verbose
İşlemden sonra testi tekrar çalıştırın.
4. Alternatif Kontroller
nltest /sc_verify:domain.local
DNS, zaman senkronizasyonu ve DC erişiminde sorun varsa yalnızca secure channel repair yapmak yeterli olmayabilir. Önce altyapı nedenini düzeltin.
5. Bilgisayarı Domain’den Çıkarıp Eklemek Ne Zaman Gerekir?
Secure channel kontrollü biçimde onarılamıyorsa ve bilgisayar hesabının durumu doğrulandıysa domain’den çıkarma/yeniden katma son seçeneklerden biri olabilir. İşlem öncesi yerel yönetici erişiminizin olduğundan emin olun.
Doğrulama
Test-ComputerSecureChannel -Verbose
nltest /sc_verify:domain.local
Ardından domain kullanıcısıyla oturum açmayı ve Group Policy işlemesini test edin.
Sonuç
Trust relationship hatasında ilk refleks bilgisayarı domain’den çıkarmak olmamalıdır. DNS/DC erişimini doğrulayın, secure channel’ı test edin ve gerekiyorsa PowerShell ile repair uygulayın.
