Как зайти в домен
Перейти к содержимому

Как зайти в домен

  • автор:

Пошаговый ввод в домен Windows 10

img

Камрад! Вот тебе история о том, как за 3 минуты ввести компьютер на базе операционной системы Windows 10 в домен. Поехали!

Кстати, а если ты передумаешь, то у нас есть статья про вывод машины на базе Windows 10 из домена 🙂

Настройка

Первое, что необходимо сделать – открыть редактор «Свойств системы». Для этого, откройте меню Пуск и дайте команду:

sysdm.cpl

Редактор свойств системы Windows 10

В открывшемся окне делаем, как показано на скриншоте:

Пошаговый ввод в домен Windows 10

  1. Нажимаем на кнопку Изменить;
  2. В открывшемся окне, переключаем селектор на «Является членом домена» и указываем ваш домен. Например, mydomain.local ;
  3. Нажимаем OK;

Далее, инструмент попросит указать учетную запись, через которую мы будем подключаться к контроллеру домена. Укажите ее:

Учетная запись для ввода в домен

После ввода, нажмите ОК. Если все хорошо, то вы увидите следующее сообщение:

ПК Windows 10 успешно введен в домен

Отлично, теперь производим перезагрузку компьютера. После того, как система прогрузится, переходим в свойства компьютера. И наблюдаем прекрасную картину – появился домен:

Пошаговый ввод в домен Windows 10

img

Камрад! Вот тебе история о том, как за 3 минуты ввести компьютер на базе операционной системы Windows 10 в домен. Поехали!

Кстати, а если ты передумаешь, то у нас есть статья про вывод машины на базе Windows 10 из домена 🙂

Настройка

Первое, что необходимо сделать – открыть редактор «Свойств системы». Для этого, откройте меню Пуск и дайте команду:

sysdm.cpl

Редактор свойств системы Windows 10

В открывшемся окне делаем, как показано на скриншоте:

Пошаговый ввод в домен Windows 10

  1. Нажимаем на кнопку Изменить;
  2. В открывшемся окне, переключаем селектор на «Является членом домена» и указываем ваш домен. Например, mydomain.local ;
  3. Нажимаем OK;

Далее, инструмент попросит указать учетную запись, через которую мы будем подключаться к контроллеру домена. Укажите ее:

Учетная запись для ввода в домен

После ввода, нажмите ОК. Если все хорошо, то вы увидите следующее сообщение:

ПК Windows 10 успешно введен в домен

Отлично, теперь производим перезагрузку компьютера. После того, как система прогрузится, переходим в свойства компьютера. И наблюдаем прекрасную картину – появился домен:

Как добавить компьютер Windows в домен Active Directory?

date

21.10.2022

user

itpro

directory

Active Directory, Windows 10, Windows 11, Windows Server 2019

comments

комментария 3

В этой статье мы рассмотрим, как ввести компьютер с Windows 10/11 или Windows Server 2022/2019/2016 в домен Active Directory.

Предварительные требования для присоединения Windows к домену

Рассмотрим основные требования и подготовительные шаги, которые нужно выполнить на вашем компьютере для подключения его к домену Active Directory:

  • В домен можно добавить только следующие редакции Windows 10/11: Pro, Education, Pro for Workstations и Enterprise. Редакции Home не поддерживают работу в домене Active Directory;
  • Вы должны подключить ваш компьютер к локальной сети, из которой доступен хотя бы один контроллер домена AD. Предположим, что на вашем компьютере уже настроен IP адрес из локальной подсети, а в настройках DNS северов указаны IP адреса ближайших котроллеров домена (вы можете настроить параметры сетевого адаптера вручную или получить от DHCP сервера);
  • Проверьте, что ваш компьютер может отрезолвить имя домена и с него доступны контроллеры домена: ping contoso.com проверить доступность домена с компьютера с помощью ping
  • Время на компьютере не должно сильно расходится со временем на контроллере домена (плюс-минус пять минут). Корректное время нужно для выполнения Kerberos аутентификации;
  • Задайте имя вашего компьютера (hostname), под которым он будет добавлен в домен. По умолчанию Windows генерирует имя компьютера при установке, но лучше изменить его на что-то более осмысленное. Вы можете изменить имя компьютера
    Через классическую панель sysdm.cpl . Нажмите кнопку Change, укажите новое имя компьютера и нажмите OK (как вы видите, сейчас компьютера находится в рабочей группе Workgroup); задать имя компьютера Windows
    Также Можно изменить имя компьютера с помощью PowerShell команды:
    Rename-Computer -NewName «wks-test1»
    PowerShell команда Rename-Computer

После смены hostname нужно перезагрузить Windows.

Вводим компьютер Windows в домен через классический интерфейс System Properties

Вы можете добавить ваш компьютер в домен из классической панели управления Windows.

  1. Выполните команду sysdm.cpl и нажмите кнопку Change;
  2. В поле Member of переключите опцию на Domain и укажите имя вашего домена; Указать имя домена на компьютере Windows
  3. Появится запрос имени и пароля пользователя, которому делегированы административные права на добавление компьютеров в домен. Это может быть обычный пользователь AD (по умолчанию любой пользователь домена может присоединить до 10 устройств) или учетная запись с правами Domain Admins; пароль для ввода компьтера в домен
  4. После этого должна появится надпись Welcome to the contoso.com domain; добро пожаловать в домен
  5. Перезагрузите компьютер.

В Windows Server 2022/2019/2019 диалог System Properties для присоединения к домену AD можно открыть из Server Manager -> Local Server -> Domain.

загнать Windows Server в домен AD

В Windows Server Core вы можете добавить хост в домен с помощью утилиты sconfig . Смотри статью о настройке Server Core из командной строки.

После перезагрузки к компьютеру загрузить и применит доменные групповые политики, а вы может выполнить аутентификацию на компьютере с помощью учетной записи пользователя домена.

Добавление Windows в домен через панель Settings

В современных версиях Windows 10 и Windows 11 вы можете присоединить ваш компьютер в домен AD через панель Settings.

    Перейдите в раздел Settings ->Accounts ->Access work or school -> нажмите Connect (для быстрого перехода в этот раздел Setting можно использовать команду быстрого доступа: ms-settings:workplace);

подключить компьютер Windows к локальному домену AD

В открывшейся форме нажмите на ссылку Alternate actions: Join this device to a local Active Directory domain;

компьютер уже в домене

Если ваш компьютер уже добавлен в домен, здесь будет надпись Connected to CONTOSO AD domain.

  • Укажите имя домена в форме Join a domain; указать имя домена, в который войти
  • Затем укажите имя доменного пользователя и пароль.
  • Пропустите следующий шаг с добавлением пользователя в администраторы (вы можете добавить пользователя в локальные админы с помощью GPO);
  • Осталось перезагрузить компьютер, чтобы завершить добавление в домен. перезагрузить Windows
  • Добавить Windows в домен с помощью PowerShell

    Для присоединения компьютеров к домену Active Directory можно использовать команду Powershell Add-Computer. Командлет позволяет ввести компьютер в домен с новым именем, а также позволяет сразу поместить учетную запись компьютера в определенный OU.

    В самом простом случае для добавления в домен достаточно выполнить команду:

    Add-Computer -DomainName contoso.com

    Появится окно, в котором нужно указать свою учетную запись и пароль.

    Команда Add-Computer для добавления компьютера в домен из PowerShell

    Вы можете сразу поместить ваш компьютер в нужную OU. Для этого имя OU в формате DN (distinguishedName) нужно указать в параметре OUPath:

    $OU =»OU=Computers,OU=SPB,OU=RU,DC=contosoc,DC=loc»
    Add-Computer -DomainName contoso.loc -OUPath $OU -Restart

    Ключ -Restart означает, что вы хотите перезагрузить Windows сразу после завершения команды добавления в домен.

    Add-Computer поместить компьютер срузу в нужную OU

    После перезагрузки вы можете проверить, что ваш компьютер теперь является членом домена Windows с помощью команды:

    Команда вернули имя домена, сайта AD, IP адрес и имя контроллера домена, через который выполнен вход (Logon server)

    Get-WmiObject Win32_NTDomain - получить информацию о домене и логон сервере

    Также можно получить имя вашего домена с помощью команды:

    systeminfo | findstr /B «Domain»

    systeminfo - проверить что компьютер в домене

    Вы можете добавить удаленный компьютер в домен. Для этого нужно указать имя компьютера в параметре -ComputerName:

    Add-Computer -ComputerName wks-pc22 -DomainName contoso.com -Credential contoso\Administrator -LocalCredential wks-pc22\Admin -Restart –Force

    Для этого на удаленном компьютере должен быть включен и настроен WinRM (). Подробнее о настройке WinRM PowerShell remoting для компьютеров в рабочей группе.

    В новых версиях PowerShell Core 6.x и 7.x команда Add-Computer отсутствует в модуле Microsoft.PowerShell.Management.

    Add-Computer: The term 'Add-Computer' is not recognized as a name of a cmdlet, function, script file, or executable program. Check the spelling of the name, or if a path was included, verify that the path is correct and try again. Suggestion [4,General]: The most similar commands are: Add-Computer, Stop-Computer, Get-ADComputer, New-ADComputer, Set-ADComputer, Add-Content, Rename-Computer, Add-Member.

    Поэтому для добавления компьютера в домен, нужно запускать powershell.exe , а не pwsh.exe.

    Также для добавления Windows в домен можно использовать утилиту netdom, но она требует установки пакета администрирования RSAT на клиентский компьютер и сейчас используется очень редко:

    netdom join %computername% /domain:contoso.com /UserD:contoso\admin /PasswordD:pasS1234

    Если вам нужно вывести компьютер из домена и вернуть его в рабочую группу, выполните команду PowerShell:

    After you leave the domain, you will need to know the password of the local Administrator account to log onto this computer. Do you wish to continue? [Y] Yes [N] No [S] Suspend [?] Help (default is "Y"): y

    Remove-Computer - вывести компьютер из домене PowerShell

    Предварительное создание учетной записи компьютера в домене

    компьютер попадает в OU Computers по умолчанию

    При добавлении в домен новые компьютеры по умолчанию помещаются в стандартный контейнер (Organizational Unit / OU) с именем Computers в корне домена. Вы можете вручную перенести учетную запись компьютера в новую OU с помощью пункта меню Move или простым перетягиванием (drag and drop).

    Администратор может предварительно создать учетную запись компьютера в Active Directory с помощью графической консоли Active Directory Users and Computers dsa.msc (New -> Computer) или с помощью командлета New-ADComputer из модуля ActiveDirectory PowerShell:
    New-ADComputer -Name «wks-msk022» -SamAccountName «wks-msk022» -Path «OU=Computers,OU=MSK,OU=RU,DC=contoso,DC=loc»
    Если вы создаёте учетную запись компьютера вручную, ее имя должно совпадать с именем компьютера (hostname), который вы добавляете в домен AD.

    Сначала рекомендуем воспользоваться поиском в AD для поиска компьютеров с таким же именем. Если это имя уже занято, и вы хотите его использовать для другого компьютера, можно его сбросить. Щёлкните правой клавишей по компьютеру в AD и выберите Reset Account.

    перенос учетной записи компьютера в AD

    Также можно сбросить учетную запись компьютера в AD с помощью команды:

    Это сбросит пароль компьютера в домене который используется для установки доверительных отношений с AD.

    Предыдущая статьяПредыдущая статья Следующая статья Следующая статья

    Ввод в домен Windows 10, за минуту

    Настройка серверов windows и linux

    Доброго времени суток! Уважаемые подписчики и гости, крупного IT блога Pyatilistnik.org. В прошлый раз мы с вами разобрали в десятке, новую версию утилиты Robocopy, которая помогает переносить данные в раз быстрее, чем через обычный проводник. В сегодняшней статье, я вам хочу показать, как ввести в домен Active Directory Windows 10. Так как многие с новым интерфейсом и его видоизменением от версии к версии, не могут это сделать. Ну что поехали.

    Постановка задачи

    У меня есть домен Active Directory, если вы не в курсе что это такое, то переходите по ссылке слева, там очень подробно описано, но если в двух словах, то это база данных всех устройств и пользователей в организации, которой централизованно управляет системный администратор.Устанавливая тестовую виртуальную машину с Windows 10 1803 (Если вы не знаете, где взять дистрибутив, то вот вам легальный метод, как скачать ISO образ Windows 10), я захотел ее ввести в домен, но не классическим методом, а новым, модным, через интерфейс аля метро 2.0. Какого же было мое удивление, что я минут 10 не мог его найти, я даже ради эксперимента спросил своих коллег со второй линии из технической поддержки, знают ли они, но они мне кроме классического метода не смогли ничего показать. Гугление так же оставляло больше вопросов, чем ответов, так как той кнопки, про которую все говорили уже не было в моем случае, но я все же ее нашел и решил написать небольшую заметку, мало ли кому-то пригодится.

    Методы присоединения в домен Windows 10

    Для того, чтобы присоединить Windows 10 к домену Active Directory, лично я знаю 4 метода, о которых мы подробно с вами поговорим:

    1. Ввод Windows 10 в домен, через новый интерфейс параметров Windows
    2. Классический, я его называю, так как он самый старый и всем хорошо известный, через свойства системы, в окне с переименовыванием компьютера
    3. Подключить вашу десятку к Active Directory можно с помощью командлетов PowerShell
    4. Оффлайн ввод в домен, через утилиту djoin, редкий случай, но знать его нужно

    Практика подключения Windows 10 к домену

    Ввод через новый интерфейс

    Подключаем к домену Windows 10 до 1511

    ввод в домен windows 10 1511-01

    Далее вы находите раздел «О системе», тут вы увидите сводную информацию, видно, что в моем примере у меня Windows 10 1511, и обратите внимание, что есть две удобные кнопки:

    ввод в домен windows 10 1511-02

    для подключения к домену вам необходимо указать его полное имя, в моем случае это root.pyatilistnik.org и нажимаем далее.

    Ввод имени домена при присоединении

    Следующим шагом у вас будет форма авторизации, где вам предстоит представится от чьего имени вы будите производить подключение к домену Active Directory вашей Windows 10, обычно, это учетная запись администратора домена или пользователя, кому делегированы права.

    Ввод учетных данных при вводе в домен

    Следующим шагов, вас спросят чтобы вы указали сведения, о учетной записи, которая будет использовать данный компьютер, я этот этап пропускаю.

    ввод в домен windows 10

    и последним этапом нужно выполнить перезагрузку рабочей станции, после этого ввод в домен Windows 10, можно считать успешным.

    Перезагрузка сервера

    Подключаем к домену Windows 10 выше 1607

    С версией 1511 мы разобрались, на мой взгляд там были удобно расположены кнопки, не знаю что не понравилось разработчикам. Теперь я вам приведу пример присоединения в Active Directory Windows 10 1607 и выше, в моем примере, это будет версия 1803. Вы также открываете «Параметры Windows». Если вы зайдете в систему и «О системе», то не обнаружите там нужных кнопок для подключения к AD предприятия, туше. Как я и писал выше функционал перенесли.

    Сведения о системе Windows 10

    В параметрах Windows найдите и перейдите в пункт «Учетные записи»

    Учетные записи Windows 10

    Находите пункт «Доступ к учетной записи места работы иди учебного заведения» и нажимаем кнопку «Подключиться»

    Получите доступ к таким ресурсам, как электронная почта, приложения и сеть. Подключение подразумевает, что ваша компания или учебное заведение смогут управлять некоторыми функциями на этом устройстве, например, параметры, которые вы можете изменить. Для получения конкретных сведений об этом обратитесь в свою компанию или учебное заведение.

    Про образовательные учреждения можно почитать на MS https://docs.microsoft.com/ru-ru/education/windows/change-to-pro-education

    Про присоединение к Azure AD можно почитать вот это https://docs.microsoft.com/ru-ru/previous-versions//mt629472(v=vs.85)

    добавление в домен Windows 10-2

    У вас откроется окно «Настройка рабочей или учебной записи». В самом низу нас будет интересовать два пункта:

    • Присоединить это устройство к Azure Active Directory
    • Присоединить это устройство к локальному домену Active Directory, наш вариант

    Присоединить к локальному Active Directory

    У вас откроется окно с вводом FQDN имени вашего домена Active Directory.

    Присоединение к домену Windows 10 1803

    Далее вас попросят указать учетные данные для присоединения рабочей станции к AD.

    Присоединение к домену Windows 10 1803-02

    Пропускаем шаг с добавлением учетной записи.

    Присоединение к домену Windows 10 1803-03

    Когда все готово, то делаем обязательную перезагрузку, и ваша Windows 10, теперь является членом Active Directory.

    Присоединение к домену Windows 10 1803-04

    После перезагрузки мы видим префикс домена.

    Авторизация в Windows 10

    Классический метод ввода в домен Windows 10

    Модным способом мы с вами загнали десятку в домен, теперь я напомню, а для кого-то покажу, что из себя представляет классический метод.

    Откройте окно выполнить и введите команду:

    Обычный метод ввода в домен Windows 10-01

    У вас откроется окно «Свойства системы», в него можно так же попасть если щелкнуть по значку «Этот компьютер» и перейти в его свойства, далее выбрать «Изменить параметры»

    Обычный метод ввода в домен Windows 10-02

    На вкладке имя компьютера, нажмите кнопку «Изменить». В открывшемся окне «Изменение имени компьютера или домена», поставьте переключатель на поле «Является членом домена» и введите его имя, у меня это root.pyatilistnik.org. Нажмите ок.

    Классический способ ввода в домен

    Если вашей рабочей станции удалось обратиться с запросом к контроллеру домена, то у вас появится форма авторизации, где для ввода Windows 10 в домен, вам нужно указать логин и пароль учетной записи у которой есть на это права.

    авторизация при вводе в домен Windows 10

    Если проблем не возникло, то вы увидите окно «Добро пожаловать в домен root.pyatilistnik.org».

    Добро пожаловать в домен

    Далее вас уведомят, что необходимо произвести перезагрузку, «Чтобы изменения вступили в силу, нужно перезагрузить компьютер»

    перезагрузка после ввода в домен Windows 10

    На выходе получаем присоединенную рабочую станцию с Windows 10 Pro к Active Directory.

    введенная в домен Windows 10

    Как подключить Windows 10 к домену с помощью PowerShell

    Данный метод ввода в домен Active Directory, будет быстр и полезен, особенно для начинающих системных администраторов. Открываете оболочку PowerShell от имени администратора и пишите вот такую команду:

    Add-Computer -DomainName root.pyatilistnik.org (где root.pyatilistnik.org, это имя вашего домена, у вас оно будет свое)

    У вас появится окно авторизации, где вы должны указать учетные данные пользователя, у которого есть права на ввод в рабочей станции Windows 10 в домен.

    Ввод Windows10 в домен через PowerShell-01

    Если учетные данные правильные, то у вас появится уведомление, что изменения вступят в силу после перезагрузки компьютера, это будет означать, что компьютер стал частью домена.

    Ввод Windows10 в домен через PowerShell-02

    Если открыть оснастку ADUC на контроллере домена, то в контейнере Computers, вы обнаружите вашу рабочую станцию.

    Windows 10 в оснастке ADUC

    Как подключить Windows 10 к домену с помощью djoin

    Утилита djoin, данный метод еще называют Offline ввод в домен, о нем подробнее по ссылке слева. Его смысл в том, что у вас есть некий компьютер, который по каким-либо причинам не может обратиться к контроллеру домена, для него готовится специальный BLOB-файл, в котором есть нужная информация для вступления в домен. Выполняется команда djoin с применением BLOB-файла и ваш Offline компьютер, стал частью Active Directory. На этом все с вами был Иван Семин, автор и создатель IT Блога Pyatilistnik.org.

    Популярные Похожие записи:
    • Как удалить sIDHistory у объектов Active Directory
    • Не импортируется пользователь в ManageEngine 11Не импортируется пользователь в ManageEngine 11
    • Как массово поменять пароль локального администратора в домене
    • Как дать права на Deleted Objects в Active DirectoryКак дать права на Deleted Objects в Active Directory
    • База данных диспетчера учетных записей на сервере не содержит записиБаза данных диспетчера учетных записей на сервере не содержит записи
    • Как открыть PowerShell, все методыКак открыть PowerShell, все методы

    Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *