Het kan enorm frustrerend zijn om die foutmelding te krijgen bij het inloggen op een Windows-pc die deel uitmaakt van een domein. Het bericht geeft eigenlijk aan dat uw computer geen domeincontroller kan vinden om uw inloggegevens te verifiëren. Meestal is er iets mis met uw lokale configuratie of een groter probleem met het domein zelf. Soms kan een simpele netwerkstoring de oorzaak zijn, of is er een probleem met de Active Directory-infrastructuur. Hoe dan ook, hier is een lijst met praktische oplossingen die in het verleden hebben geholpen (want Windows moet het natuurlijk altijd ingewikkelder maken dan nodig).
Hoe los ik de foutmelding “Geen aanmeldingsservers beschikbaar” op een Windows-computer die is aangesloten op een domein?
Zorg ervoor dat uw netwerkverbinding stabiel is.
- Controleer of uw Ethernetkabel goed is aangesloten of dat de wifi-verbinding correct is. Soms is het voldoende om de kabel even los te koppelen en weer aan te sluiten, of om uw wifi-hotspot opnieuw op te starten. U kunt de internetverbinding controleren door de opdrachtprompt of PowerShell te openen en het commando uit te voeren
ping google.com. Als u een reactie krijgt, is de netwerkverbinding waarschijnlijk in orde.
Deze stap is nuttig omdat uw computer geen verbinding kan maken met het netwerk en dus ook geen contact kan leggen met de domeincontrollers. Bij sommige configuraties verschijnt de foutmelding al zodra de netwerkverbinding, zelfs maar even, wegvalt.
Probeer in te loggen met een lokaal beheerdersaccount.
- Als u een lokaal beheerdersaccount hebt (sommige computers hebben een ingebouwd beheerdersaccount ), probeer dat dan eerst. Als u het wachtwoord niet weet, is het wellicht nodig om het te resetten, vooral als iemand het heeft gewijzigd. Op sommige computers slaat Windows de inloggegevens van de laatste 10 gebruikers op – wat soms kan helpen als de toegang tot het domein instabiel is.
- Om te zien hoeveel gebruikers in de cache zijn opgeslagen, voert u in PowerShell het volgende commando uit:
(Get-ItemProperty "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon").CachedLogonsCount. Als het aantal 0 is, zijn aanmeldingen in de cache uitgeschakeld en hebt u online domeincontrollers nodig om in te loggen.
Inloggen met een lokaal account kan het probleem met de domeincontroller soms tijdelijk omzeilen, vooral als de inloggegevens in de cache zijn opgeslagen. Houd er wel rekening mee dat dit in sommige configuraties geen perfecte oplossing is, maar het is het proberen waard.
Controleer of uw netwerkadapters goed werken.
- Open Apparaatbeheer of voer het uit
Get-NetAdapterin PowerShell. Zoek naar uitgeschakelde adapters of fouten. Schakel de netwerkadapter opnieuw in of los problemen met de stuurprogramma’s op indien nodig. Windows moet de netwerkinterface correct herkennen om verbinding te kunnen maken met het domein.
Controleer uw IP-configuratie en reset de netwerkstack.
- Gebruik in PowerShell
ipconfig /allofGet-NetIPConfigurationom te controleren of uw computer een geldig IP-adres van DHCP heeft gekregen. Als u iets ziet zoals 169.254.xx, betekent dit dat DHCP is mislukt. In dat geval kan het vernieuwen van het IP-adres het probleem oplossen.- Voer het
ipconfig /releasedan uitipconfig /renew
- Voer het
- De netwerkinstellingen van Windows opnieuw instellen met:
netsh winsock resetnetsh int ip reset
Dit lost vaak vreemde netwerkproblemen op die domeinauthenticatie kunnen blokkeren. Bij sommige configuraties is het na het resetten mogelijk nodig om de computer opnieuw op te starten.
Controleer en herstart essentiële diensten.
- Zorg ervoor dat services zoals de DHCP-client, DNS-client en NetLogon actief zijn. Voer de volgende opdracht uit in PowerShell:
Get-Service Dhcp, Dnscache, Netlogon | Restart-Service
Soms raken deze services in een vreemde toestand, en het herstarten ervan kan Windows helpen de domeincontrollers correct te vinden tijdens het inloggen.
Test de DNS-instellingen en de connectiviteit.
- Voer de opdracht uit
nslookup <your_domain_name>en controleer of het correct wordt opgelost. Zorg ervoor dat de DNS-servers bereikbaar zijn en dat er DNS-records bestaan voor uw domeincontrollers (controleer de SRV-records).U kunt ook het volgende proberen:- Controleer de SRV-records in DNS.
- Gebruik deze functie
tracert <your_dns_server>om te controleren of uw pc de DNS-server probleemloos kan bereiken.
- Als DNS correct lijkt te werken, probeer dan over te schakelen naar een andere domeincontroller met behulp van:
nltest /sc_reset:DOMAIN\DCNAME
Andere netwerk- en domeingerelateerde zaken om te onderzoeken
- Controleer of uw DNS-vermeldingen statisch zijn in het hosts- bestand op
%SystemRoot%\System32\Drivers\etc\hosts. Het verwijderen van problematische vermeldingen kan sommige conflicten oplossen. - Soms moet je de client dwingen een andere domeincontroller te zoeken met:
nltest /dnsgetdc:yourdomain.comnltest /dsgetdc:yourdomain.com
Wanneer veel gebruikers getroffen zijn of domeincontrollers verdacht lijken
- Het is tijd om de status van uw Active Directory-infrastructuur te controleren. Voer het volgende commando uit:
- Controleer de SRV-gegevens
- Controleer de replicatiestatus met tools zoals Repadmin.
- Zorg ervoor dat de W32Time -service (tijdsynchronisatie) actief is en dat de klokken op de domeincontrollers en clients maximaal 5 minuten van elkaar verschillen. Tijdsverschillen kunnen de Kerberos-authenticatie verstoren.
- Zorg ervoor dat de NetLogon- service actief is en dat shares zoals SYSVOL en NETLOGON niet ontbreken. Gebruik dit
net shareom te controleren.
Deze stappen dekken de meeste aspecten van het oplossen van het probleem met “servers die niet kunnen inloggen”.Want laten we eerlijk zijn, soms weigert Windows gewoon mee te werken zonder goede reden.