Wie funktioniert die Sicherheitsdatenbank auf dem Server?

Wie funktioniert die Sicherheitsdatenbank auf dem Server?

Domänenanmeldung funktioniert nicht

Wichtiger Hinweis

Einsatz bzw. Umsetzung erfolgt auf eigene Gefahr. Ich übernehme keinerlei Haftung für Schäden.

Ich hatte heute das Problem, dass an zwei Arbeitsstationen die Domänenanmeldung nicht mehr funktionierte. Die Fehlermeldung lautete:

Die Sicherheitsdatenbank auf dem Server enthält kein Computerkonto für diese Arbeitsstationsvertrauensstellung.

Ein einfaches aus der Domäne entfernen und wieder hinzufügen führte leider nicht zum Erfolg.

Anpassung des Computerkontos im ADSI-Editor

Ich konnte das Problem lösen, indem ich mittels des ADSI-Editors das entsprechende Computerkonto in der Datenbank angepasst habe.

  • ADSI-Editor starten (Start -> Ausführen -> adsiedit.msc
  • Das entsprechende Computerkonto mit der rechten Maustaste anklicken und dort den Eintrag servicePrincipalName bearbeiten.
  • Folgende Einträge müssen vorhanden sein und ggf. erstellt werden: HOST/PC-Name (z. B. HOST/ChefPC) und HOST/Fully-Qualified PC-Name (z. B. HOST/ChefPC.meinefirma.local)

Nach einem Neustart sollte die Domänenanmeldung wieder problemlos funktionieren.

Symptoms

Issue:

Wie funktioniert die Sicherheitsdatenbank auf dem Server?

Cause

-

Resolution

Solution:

Delete the corrupt Computer Account from Active Directory Users and Computers, remove the server from the domain and join the server to the domain.

Note: Steps 1 through 4 are performed on a Domain Controller or using the Remote Server Administration Tools (RSAT).

    

1. Log on to the Domain Controller using the domain Administrator account. Press the Windows Logo+R, type dsa.msc and press Enter to open Active Directory Users and Computers .

          

Wie funktioniert die Sicherheitsdatenbank auf dem Server?

     2. Select the Organization Unit (OU) that the computer object resides in.

    

Wie funktioniert die Sicherheitsdatenbank auf dem Server?

     3. Right-click on the computer object and select Delete.

    

Wie funktioniert die Sicherheitsdatenbank auf dem Server?

     4. Click Yes to delete the computer object.

Note: Steps 5 through 16 are performed on the computer exhibiting the error in the Issue section of this article.

    

5.  Log on to the server using the local Administrator account. Press the Windows Logo+R, type sysdm.cpl and press Enter to open System Properties.

         

Wie funktioniert die Sicherheitsdatenbank auf dem Server?

     6. Click Change....

    

Wie funktioniert die Sicherheitsdatenbank auf dem Server?

     7. Click Workgroup:, enter a WORKGROUP name and click OK.

    

Wie funktioniert die Sicherheitsdatenbank auf dem Server?

     8. Click OK to accept the Computer Name/Domain Changes dialog box.

    

Wie funktioniert die Sicherheitsdatenbank auf dem Server?

     9. Click OK to accept the Computer Name/Domain Changes dialog box.

    

Wie funktioniert die Sicherheitsdatenbank auf dem Server?

     10. Click Close.

    

Wie funktioniert die Sicherheitsdatenbank auf dem Server?

     11. Click Restart Now to restart the server.

     

Wie funktioniert die Sicherheitsdatenbank auf dem Server?

         12. Log on to the server using the local Administrator account and complete steps 5 and 6 above. Click Domain:, enter the name of the domain and click OK.

    

Wie funktioniert die Sicherheitsdatenbank auf dem Server?

     13. Click OK to accept the Computer Name/Domain Changes dialog box and type the domain Administrator account and password for the domain followed by Enter. Click OK accept the Computer Name/Domain Changes dialog box.

    

Wie funktioniert die Sicherheitsdatenbank auf dem Server?

           14. Click OK to accept the Computer Name/Domain Changes dialog box.

        

Wie funktioniert die Sicherheitsdatenbank auf dem Server?

     15. Click Close.

    

Wie funktioniert die Sicherheitsdatenbank auf dem Server?

     16. Click Restart Now to restart the server.

    

Wie funktioniert die Sicherheitsdatenbank auf dem Server?

Wie funktioniert die Sicherheitsdatenbank auf dem Server?
Note : Please ensure the system time & date is set to Synchronize with an Internet time server or it may lose the trust again.

Wie funktioniert die Sicherheitsdatenbank auf dem Server?
Note: Please also enable network discovery and flush/register the DNS
Commands - 
netsh advfirewall firewall set rule group="network discovery" new enable=yes
ipconfig/flushdns
ipconfig /registerdns

Additional Information:

The error can occur for many reasons including a corrupt or missing computer account in Active Directory.
This information applies to Windows 2003, Windows 2003 R2, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 and Windows Server 2012 R2. 

Servers, Microsoft Windows Small Business Server 2008, Microsoft Windows Small Business Server 2011 Essentials, Microsoft Windows Essential Business Server 2008, Microsoft Windows 2008 Server R2, Microsoft Windows 2008 Server Service Pack 2See more