Der Fehler deutet auf ein Problem mit der lokalen Sicherheitsautorität (LSA) bzw. der Domänenanmeldung hin. Für Windows Server 2022 mit Domänenanbindung sind insbesondere folgende Punkte relevant:
- Server neu starten
- Wenn das Problem nach Updates oder längerer Laufzeit auftritt, zuerst einen vollständigen Neustart des Servers durchführen.
- Domänencontroller prüfen
- Sicherstellen, dass alle relevanten Domänencontroller erreichbar sind (Netzwerk, DNS-Auflösung, Zeitdienst).
- Bei weit verbreiteten Anmeldeproblemen im gesamten Netzwerk kann ein Neustart aller Domänencontroller das Problem beheben, wie in einem ähnlichen Fall beschrieben wurde, in dem nach einem Windows-Update Anmeldungen erst nach vielen Versuchen funktionierten und durch Neustart aller DCs behoben wurden.
- Ereignisanzeige kontrollieren
- Auf dem betroffenen Server in der Ereignisanzeige unter System und Sicherheit nach Einträgen von NETLOGON, Kerberos und Security-Auditing suchen.
- Besonders auf Fehler wie fehlgeschlagene Sitzungsaufbauten (NETLOGON 5721), Kerberos-Fehler (z. B. KDC_ERR_S_PRINCIPAL_UNKNOWN) oder wiederholte Anmeldefehler (Event ID 4625) achten. Diese deuten auf Probleme mit dem Computerkonto oder der Vertrauensstellung zur Domäne hin.
- Vertrauensstellung / Computerkonto prüfen
- Wenn im Systemprotokoll Hinweise erscheinen, dass der Domänencontroller kein Computerkonto für diesen Server hat oder die Vertrauensstellung gestört ist, muss das Computerkonto in der Domäne geprüft und ggf. neu verknüpft werden.
- In diesem Fall den Server im Verzeichnisdienst-Wiederherstellungsmodus (DSRM) starten, die Ereignisprotokolle prüfen und anschließend das Computerkonto in Active Directory kontrollieren.
- Zeit- und SID-/Identitätsprobleme ausschließen
- Sicherstellen, dass Datum/Uhrzeit und Zeitzone des Servers mit den Domänencontrollern synchron sind.
- Falls nach größeren Imaging-/Klonvorgängen Anmeldeprobleme auftreten, die Domäne auf doppelte SIDs oder andere Identitätskonflikte prüfen und ggf. die Domänencontroller neu starten, wie im ähnlichen Fall beschrieben.
Wenn nach Neustart des Servers und der Domänencontroller sowie Prüfung der Ereignisprotokolle weiterhin keine Anmeldung möglich ist, sollte der Server im DSRM gestartet und die Domänenmitgliedschaft bzw. das Computerkonto gezielt repariert werden.
References:
- Domain Controller doesn't allow interactive logon, shows an error: The security database on the server does not have a computer account for this workstation trust relationship
- You can‘t log on to a domain-joined computer in Windows 8 or Windows Server 2012
- October update, Windows 11 24H2, issues authenticating - Microsoft Q&A