重置两端不具有域pipe理员权限的AD信任密码

我在不同的森林中有两个域,在一个wndows 2003级活动目录环境中具有外部的双向域信任。 来自远程域的login无法正常工作,validationAD信任时出现以下错误:


将域mydomain.local的Active Directory域控制器\ MyAD01.mydomain.local上的安全通道(SC)重置为域remotedomain.Local失败,并显示错误:当前没有可用于login请求的login服务器。

重置信任密码可能会解决问题。


通过此对话框重置信任密码需要知道远程域中域pipe理员帐户的域凭据。

假设任何一方都没有域pipe理员访问其他域是否有任何方法来重置信任密码,例如双方input一个相同的新密码来使用(类似于双方使用相同的最初设置的信任初始密码)

创build一个具有域pipe理员权限的新帐户,并将login详细信息提供给其他域将允许重置,但由于内部政治原因,这可能会停滞,所以如果这可以通过另一种方式进行,那么这将是更可取的。

在这个操作过程中,两个域的pipe理员可以坐在一起,而小马承诺在另一个域中input他们的域的证书时,可以看到另一个域。