Login beim Server 2022 nicht möglich

Holger Herrmannsfeldt 0 Reputation points
2026-03-12T09:39:24.1733333+00:00

Hallo,

beim Login bekomme ich folgende Fehlermeldung:

Der Server des Sicherheitskonten-Managers oder der lokalen Sicherheitsautorität befand sich in einem Zustand, in dem der Sicherheitsvorgang nicht durchgeführt werden kann.

Wie kann ich das Problem lösen?

VG

Holger Herrmannsfeldt

Windows for business | Windows Server | Directory services | Other

Locked Question. You can vote on whether it's helpful, but you can't add comments or replies or follow the question.

1 answer

Sort by: Most helpful
  1. AI answer

    2026-03-12T09:39:45.1433333+00:00

    Der Fehler deutet auf ein Problem mit der lokalen Sicherheitsautorität (LSA) bzw. der Domänenanmeldung hin. Für Windows Server 2022 mit Domänenanbindung sind insbesondere folgende Punkte relevant:

    1. Server neu starten
      • Wenn das Problem nach Updates oder längerer Laufzeit auftritt, zuerst einen vollständigen Neustart des Servers durchführen.
    2. Domänencontroller prüfen
      • Sicherstellen, dass alle relevanten Domänencontroller erreichbar sind (Netzwerk, DNS-Auflösung, Zeitdienst).
      • Bei weit verbreiteten Anmeldeproblemen im gesamten Netzwerk kann ein Neustart aller Domänencontroller das Problem beheben, wie in einem ähnlichen Fall beschrieben wurde, in dem nach einem Windows-Update Anmeldungen erst nach vielen Versuchen funktionierten und durch Neustart aller DCs behoben wurden.
    3. Ereignisanzeige kontrollieren
      • Auf dem betroffenen Server in der Ereignisanzeige unter System und Sicherheit nach Einträgen von NETLOGON, Kerberos und Security-Auditing suchen.
      • Besonders auf Fehler wie fehlgeschlagene Sitzungsaufbauten (NETLOGON 5721), Kerberos-Fehler (z. B. KDC_ERR_S_PRINCIPAL_UNKNOWN) oder wiederholte Anmeldefehler (Event ID 4625) achten. Diese deuten auf Probleme mit dem Computerkonto oder der Vertrauensstellung zur Domäne hin.
    4. Vertrauensstellung / Computerkonto prüfen
      • Wenn im Systemprotokoll Hinweise erscheinen, dass der Domänencontroller kein Computerkonto für diesen Server hat oder die Vertrauensstellung gestört ist, muss das Computerkonto in der Domäne geprüft und ggf. neu verknüpft werden.
      • In diesem Fall den Server im Verzeichnisdienst-Wiederherstellungsmodus (DSRM) starten, die Ereignisprotokolle prüfen und anschließend das Computerkonto in Active Directory kontrollieren.
    5. Zeit- und SID-/Identitätsprobleme ausschließen
      • Sicherstellen, dass Datum/Uhrzeit und Zeitzone des Servers mit den Domänencontrollern synchron sind.
      • Falls nach größeren Imaging-/Klonvorgängen Anmeldeprobleme auftreten, die Domäne auf doppelte SIDs oder andere Identitätskonflikte prüfen und ggf. die Domänencontroller neu starten, wie im ähnlichen Fall beschrieben.

    Wenn nach Neustart des Servers und der Domänencontroller sowie Prüfung der Ereignisprotokolle weiterhin keine Anmeldung möglich ist, sollte der Server im DSRM gestartet und die Domänenmitgliedschaft bzw. das Computerkonto gezielt repariert werden.


    References:

    AI-generated content may be incorrect. Read our transparency notes for more information.

    Was this answer helpful?