Systemet kan ikke kontakte domenekontrolleren for å betjene autentiseringsforespørselen.

Sisteme Ne Udaetsa Svazat Sa S Kontrollerom Domena Dla Obsluzivania Zaprosa Autentifikacii



Systemet kan ikke kontakte domenekontrolleren for å betjene autentiseringsforespørselen. Dette er en vanlig feil som kan skyldes en rekke ting. Først må du kontrollere at domenekontrolleren er online og at du kan pinge den. Hvis du ikke kan, er problemet mest sannsynlig med domenekontrolleren. Deretter kontrollerer du DNS-innstillingene på domenekontrolleren. Kontroller at DNS-serveren er satt til riktig adresse. Hvis det ikke er det, må du endre det. Til slutt, sjekk statusen til Kerberos-tjenesten på domenekontrolleren. Hvis den ikke kjører, må du starte den. Hvis du fortsatt ikke kan løse problemet, må du kontakte IT-støtten.



Når du logger på en Windows 11/10-domene koblet til datamaskin og prøver å koble til en allerede tilordnet stasjon eller flere klientarbeidsstasjoner, klarer den ikke å autentisere seg til serveren og mislykkes med en feilmelding Systemet kan ikke kontakte domenekontrolleren for å betjene autentiseringsforespørselen. , så er dette innlegget ment å hjelpe deg med å løse problemet.





Systemet kan ikke kontakte domenekontrolleren for å betjene autentiseringsforespørselen.





Systemet kan ikke kontakte domenekontrolleren for å betjene autentiseringsforespørselen. Prøv igjen senere.



Denne feilmeldingen indikerer vanligvis at klientmaskiner ikke er i stand til å koble til domenekontrolleren for autentisering, og indikerer nesten alltid feil DNS-innstillinger (DHCP feilkonfigurasjon eller statiske innstillinger, dvs. blanding av DC og ikke-DC DNS-adresser). DC) eller rutingproblemer. Dette kan vanligvis relateres til følgende:

historien til Microsoft Office
  • Domenekontrolleren er frakoblet på grunn av vedlikehold eller strømbrudd.
  • Nettverksproblemer hvis klientenheten ikke er riktig konfigurert til å kommunisere med domenekontrolleren, eller hvis nettverket har problemer.
  • Problemer med vertsserveren hvis domenekontrolleren er en virtuell maskin.

Systemet kan ikke kontakte domenekontrolleren for å betjene autentiseringsforespørselen.

Hvis du mottar en melding Systemet kan ikke kontakte domenekontrolleren for å betjene autentiseringsforespørselen. I Skriv inn nettverkslegitimasjon dialogboksen når du prøver å koble til eller autentisere en klientdatamaskin til en Windows-serverdatamaskin, kan følgende forslag hjelpe deg med å løse problemet med nettverksautentisering.

  1. Tilbakestill DNS
  2. Koble fra og koble klientmaskinen til domenet på nytt
  3. Ytterligere feilsøking

La oss se hvordan disse oppførte forslagene gjelder for å løse problemet.



Lese : Det har oppstått en autentiseringsfeil (kode: 0x800706be)

1] Skyll DNS

Tilbakestill DNS

Hvis Systemet kan ikke kontakte domenekontrolleren for å betjene autentiseringsforespørselen. en feil oppstår, kan du først tømme DNS fra serveren og klientmaskinen, og deretter starte DNS Server-tjenesten på nytt. Etter det kan du sjekke hendelsesloggene og sørge for at ingen hendelser ble logget.

kopier og lim virker ikke

Lese : DNS-serveren din er kanskje ikke tilgjengelig på Windows 11/10

2] Koble fra og koble klientdatamaskinen til domenet på nytt.

Koble fra og koble klientmaskinen til domenet på nytt

Det kan være flere årsaker til at noen maskiner ikke klarer å autentisere. Dette kan skyldes utløpet av AD-tokenet på det tidspunktet autentiseringen mislyktes. Denne løsningen krever ganske enkelt at du kobler fra og deretter kobler de berørte klientmaskinene til . Så dette innebærer å sette klientmaskinene inn i en arbeidsgruppe og starte på nytt, deretter fjerne maskinene fra AD og registrere dem på nytt i domenet. Som rapportert, etter å ha fjernet en maskin fra domenet, tilbakestilt datamaskinkontoen til AD og forsøkt å koble til maskinen igjen, kan du få følgende feilmelding:

Kunne ikke kontakte Active Directory Domain Controller (AD DC) for domenet.

I dette tilfellet, hvis du kan pinge domenekontrolleren, men ikke kan koble til datamaskinen, kan du se anbefalingene i denne veiledningen for å løse problemet.

Lese : Slik sletter du en domeneprofil i Windows

3] Ytterligere feilsøkingsmetoder

  • Hvis du støter på dette problemet etter å ha våknet fra dvale, kontrollerer du nettverkstilkoblingsstatusen ved å holde markøren over nettverksikonet i systemstatusfeltet hvis verktøytipset som vises ikke inneholder domenenavnet ditt som forårsaker feilen. I dette tilfellet kan du deaktivere og reaktivere nettverksadapteren i Enhetsbehandling, eller deaktivere den og deretter koble til strømledningen igjen (etter 10 sekunder).
  • Av en eller annen grunn kan Windows ha endret profilen for nettverksoppdagelse eller deling. I dette tilfellet må du kanskje gå til nettverksinnstillinger og endre til DOMAIN med Offentlig og gi sikt for biler, etc.
  • Prøv å pinge serveren medDatamaskinnavnog se om resultatet returneres med IPv6. I så fall er det sannsynlig at IPv4 kan undertrykkes, og dettekan føre tilproblem. I dette tilfellet kan du prøve å deaktivere IPv6 og fortsette med IPv4 og se om det hjelper.
  • Deaktiver midlertidig sikkerhetsprogramvare som antivirus eller brannmur (spesielt fra tredjeparter) på systemet ditt. Hvis du har VPN-programvare installert og kjører, se om deaktivering eller deaktivering av tjenesten hjelper deg i dette tilfellet.
  • Sørg for at DNS på domenekontrolleren er satt til _msdcs.domain.com foroveroppslagssone og fylt med ulike SRV-poster. Løpe dcdiag /e /i /c på en av domenekontrollerne dine, sjekk utdataene for DNS-problemer som kan bli rapportert. Tester utført dcdiag aktivere helsesjekker for å være sikker _msdcs inneholder nøyaktig de riktige innstillingene for domenet. Hvis ikke, vil den fortelle deg hva som mangler, slik at du kan iverksette nødvendige tiltak.

Håper dette hjelper!

Les nå : Det angitte domenet eksisterer enten ikke eller kan ikke kontaktes

Hvordan feilsøke AD-autentiseringsproblemer?

Hvis du har problemer med AD-autentisering, kan du gjøre følgende som en del av feilsøkingsprosessen for Active Directory:

  • Kjør diagnostikk på domenekontrollere.
  • Sjekk DNS for tegn på et problem.
  • Kjør en Kerberos-sjekk.
  • Utforsk domenekontrollere.

Active Directory bruker Kerberos for å autentisere kommunikasjon innenfor et domene. Derfor må AD-serveren også godta denne typen autentisering. Hvis Kerberos slutter å virke, avbrytes autentiseringsprosessen.

Hvordan tvinge domenekontrollerens autentisering?

For å tvinge en klient til å sjekke påloggingen på en bestemt domenekontroller, gjør følgende:

Outlook må være online eller koblet for å fullføre denne handlingen
  • Åpne Registerredigering.
  • Følg stien nedenfor:
|_+_|
  • Skape Ny > dobbeltord verdi med navn Nodetype og trykk ENTER.
  • Dobbeltklikk på den nye verdien og sett den til 4 (dette setter nettverket til M-modus/blandet, noe som betyr at det vil kringkaste før du spør om navneserveroppløsning). Systemstandarden er 1 hvis ingen WINS-servere er konfigurert (B-node/broadcast), eller 8 hvis minst én WINS-server er konfigurert (H-node/spørringsnavnoppløsning først, deretter kringkasting).
  • Opprett neste (hvis den ikke eksisterer) Ny > dobbeltord Med navn Aktiver LMHOSTS verdi og sett verdien til 1.
  • Lukk Registerredigering.
  • Start maskinen på nytt.

Lese : Slik deaktiverer du NTLM-autentisering på et Windows-domene.

Populære Innlegg