O que significa a relação de confiança com o domínio ter falhado?
O erro de relação de confiança entre a estação e o domínio significa que a senha da CONTA DE COMPUTADOR ficou fora de sincronia com o controlador de domínio. Não é senha de usuário e não é defeito da máquina: é um desencontro que costuma ter causa conhecida, e removê-la do domínio às cegas é o caminho mais longo.
A mensagem assusta porque parece grave e fala em confiança quebrada. Na prática, todo computador de domínio tem uma senha própria, que ele troca com o controlador de tempos em tempos, sem ninguém ver. Quando a relação de confiança com o domínio falha, essa senha invisível deixou de bater — e o motivo quase sempre explica o que aconteceu com a máquina nos dias anteriores.
O que causa o desencontro
As origens que encontramos, em ordem de frequência:
- Máquina desligada por muito tempo. Computador que ficou meses parado volta com a senha de computador vencida.
- Restauração de imagem ou de ponto do sistema. A máquina volta a um estado anterior à última troca de senha, e o controlador já mudou.
- Máquina virtual restaurada de um ponto antigo. Mesmo caso, e o mais comum em servidor virtualizado.
- Duas máquinas com o mesmo nome no domínio. Uma sobrescreve a conta da outra.
- Clonagem sem preparo adequado. Máquina copiada de outra mantém identificadores que deveriam ser únicos.
- Relógio muito fora de sincronia, que também derruba a autenticação e às vezes aparece com esta mensagem.
Por que remover e recolocar no domínio é o último recurso
É o procedimento mais conhecido e o mais destrutivo dos disponíveis:
- O perfil local do usuário costuma ser recriado, e a pessoa perde configuração, favoritos, e o que estava salvo na área de trabalho da conta antiga.
- Alguns programas licenciados por máquina precisam ser reativados.
- Se a causa for nome duplicado ou clonagem, o problema volta — e agora com o perfil perdido de brinde.
- Se várias máquinas apresentam o erro ao mesmo tempo, o problema não está nelas, e remover cada uma é consertar o lugar errado.
Existe forma de restabelecer a relação de confiança sem remover do domínio, preservando o perfil. É o caminho que deve ser tentado primeiro.
A ordem certa de tratamento
Antes de qualquer coisa drástica:
- Entre na máquina com uma conta de administrador local. Isso confirma que o computador está funcional.
- Confira o relógio: data, hora e fuso, comparados com o servidor.
- Confira o DNS da estação: precisa apontar para o controlador de domínio, não para o roteador.
- Verifique se a máquina enxerga o controlador pelo nome.
- Verifique se não existe outra máquina com o mesmo nome no domínio.
- Restabeleça a relação de confiança pelo método que preserva o perfil.
- Só se nada disso resolver, remova e recoloque no domínio — e antes disso, faça cópia do perfil do usuário.
Quando o problema é do ambiente, não da máquina
Três sinais de que não adianta mexer na estação:
- Várias máquinas apresentaram o erro no mesmo dia. Suspeite de alteração no controlador, de restauração de servidor virtual ou de problema de replicação entre controladores.
- O erro volta na mesma máquina depois de corrigido. Suspeite de nome duplicado, de clonagem malfeita ou de imagem sendo reaplicada.
- Acontece sempre depois de a máquina ficar desligada alguns dias. Vale revisar a política de senha de conta de computador e o processo de máquinas de uso eventual.
Como isso fica no contrato mensal
Preparo de máquina padronizado, nomes controlados, relógio sincronizado por política e imagens preparadas do jeito certo fazem esse erro sumir do cotidiano. E quando ele aparece, ambiente documentado permite ir direto à causa em vez de remover a estação do domínio e torcer. Veja Gestão de servidores e parque e os planos de suporte mensal.