Vue diagnostic rapide
Un utilisateur ne peut plus ouvrir sa session avec son compte de domaine.
- Mot de passe incorrect ou expiré
- Compte verrouillé ou désactivé
- Contrôleur de domaine inaccessible
- Tester un autre compte
- Contrôler la connectivité au domaine
- Contrôler l’état du compte
- Déverrouiller ou réinitialiser le compte si justifié
- Corriger les DNS du poste
- Rétablir la communication avec un contrôleur de domaine
Plan technicien contextualisé
Déterminez si le problème concerne l’utilisateur ou le poste.
nltest /dsgetdc:exemple.localLa commande doit s’exécuter sans erreur inattendue et retourner des données cohérentes avec le service attendu.
Si le résultat est normal, réduisez la priorité de cette couche et poursuivez avec le contrôle discriminant suivant.
Si le résultat est anormal, conservez la sortie et investiguez cette couche avant tout changement plus large.
Vérifiez DNS et accès au contrôleur de domaine.
Get-DnsClientServerAddressLa commande doit s’exécuter sans erreur inattendue et retourner des données cohérentes avec le service attendu.
Si le résultat est normal, réduisez la priorité de cette couche et poursuivez avec le contrôle discriminant suivant.
Si le résultat est anormal, conservez la sortie et investiguez cette couche avant tout changement plus large.
Vérifiez verrouillage, désactivation et expiration.
whoami /fqdnLa commande doit s’exécuter sans erreur inattendue et retourner des données cohérentes avec le service attendu.
Si le résultat est normal, réduisez la priorité de cette couche et poursuivez avec le contrôle discriminant suivant.
Si le résultat est anormal, conservez la sortie et investiguez cette couche avant tout changement plus large.
Distinguez mot de passe incorrect, domaine indisponible ou relation d’approbation.
Le nom exact en échec doit être résolu par le DNS attendu vers l’enregistrement attendu, sans timeout.
Si ce nom est correctement résolu, comparez cache applicatif, suffixe DNS et client/réseau où l’échec persiste.
Si la résolution échoue ou renvoie une mauvaise valeur, conservez serveur interrogé et réponse puis corrigez le résolveur, la zone/enregistrement ou le chemin DNS réellement en cause.
Répétez le même test de validation après correction et confirmez que le symptôme initial a disparu. Validez la stabilité avant de clôturer l’incident.
Avant toute modification de configuration, relevez la valeur actuelle et prévoyez le retour arrière.
Escaladez si plusieurs postes ne trouvent plus de contrôleur de domaine.
+Afficher le guide détaillé completExplications détaillées et contenu de dépannage original.
Un utilisateur ne peut plus ouvrir sa session avec son compte de domaine.
Causes probables
- Mot de passe incorrect ou expiré
- Compte verrouillé ou désactivé
- Contrôleur de domaine inaccessible
- DNS incorrect
- Problème de relation d’approbation
Diagnostic étape par étape
- 1
Tester un autre compte
Déterminez si le problème concerne l’utilisateur ou le poste.
- 2
Contrôler la connectivité au domaine
Vérifiez DNS et accès au contrôleur de domaine.
- 3
Contrôler l’état du compte
Vérifiez verrouillage, désactivation et expiration.
- 4
Lire le message exact
Distinguez mot de passe incorrect, domaine indisponible ou relation d’approbation.
Commandes utiles
nltest /dsgetdc:exemple.localGet-DnsClientServerAddresswhoami /fqdnSolutions possibles
- Déverrouiller ou réinitialiser le compte si justifié
- Corriger les DNS du poste
- Rétablir la communication avec un contrôleur de domaine
- Traiter la relation d’approbation sans retirer le poste du domaine en première intention
Escaladez si plusieurs postes ne trouvent plus de contrôleur de domaine.