В этой статье описывается, как присоединить компьютер с Windows 10/11 или Windows Server 2022/2019/2016 к локальному домену Active Directory.

Перед подключением Windows к домену AD

Для начала давайте рассмотрим основные требования и подготовку, которые необходимо выполнить на компьютере перед присоединением к домену Active Directory:

  • Только Pro, Education, Pro for Workstations и Enterprise редакции Windows 10/11 могут быть присоединены к домену. Обратите внимание, что домен Active Directory не поддерживается в Home Editions;
  • Ваше устройство должно быть подключено к локальной сети и иметь доступ хотя бы к одному контроллеру домена AD. Мы предполагаем, что на вашем компьютере уже настроен IP-адрес из локальной подсети, а IP-адреса ближайших контроллеров домена указаны в настройках DNS компьютера (вы можете настроить параметры сетевого адаптера вручную или получить их от DHCP-сервера);
  • Убедитесь, что компьютер может разрешить имя домена и получить доступ к контроллеру домена: ping woshub.loc использование ping для проверки подключения контроллера доменаиспользование ping для проверки подключаемости контроллера домена
  • Локальное время компьютера должно быть в пределах пяти минут от времени контроллера домена. Правильная синхронизация времени необходима для аутентификации Kerberos;
  • Задайте имя компьютера (hostname) для использования в домене. По умолчанию Windows генерирует имя компьютера во время установки. Однако лучше изменить его на что-то более значимое. Вы можете изменить имя компьютера с помощью классической Панели управления sysdm.cpl . Щелкните Изменить, введите новое имя компьютера и нажмите OK. Как вы видите, компьютер теперь является членом группы WORKGROUP по умолчанию); Изменение имени хоста Windows (имени компьютера)Изменение имени хоста Windows (имя компьютера)
    Для изменения имени компьютера можно также использовать команду PowerShell:
    Rename-Computer -NewName "wks-tst1"После изменения имени хоста необходимо перезапустить Windows.
    переименование компьютера с помощью powershellпереименование компьютера с помощью powershell

Добавление Windows в домен с помощью графического интерфейса свойств системы

Вы можете добавить компьютер в домен с помощью классической панели управления в Windows:

  1. Выполнить sysdm.cpl и нажмите Изменить;
  2. Переключить Член возможность Домен и укажите имя вашего домена; присоединиться к домену через свойства системыприсоединиться к домену через свойства системы
  3. Вам будет предложено ввести имя и пароль пользователя с делегированными административными полномочиями AD для присоединения компьютеров к домену. Это может быть обычный пользователь AD (по умолчанию любой пользователь домена может присоединить до 10 устройств) или привилегированная учетная запись администратора домена; учетные данные пользователя для присоединения к активному каталогуучетные данные пользователя для подключения к активной директории
  4. Следующее, что вы должны увидеть, это сообщение Добро пожаловать на домен woshub.loc; Добро пожаловать в доменДобро пожаловать в домен
  5. Перезагрузите компьютер.

Чтобы присоединить компьютер Windows Server 2022/2019/2019 к домену AD, необходимо открыть диалоговое окно «Свойства системы» из раздела «Диспетчер сервера» -> «Локальный сервер» -> «Домен».

windows server manager join domainwindows server manager join domain

В Windows Server Core можно использовать команду sconfig инструмент для присоединения узла к домену. См. статью о том, как настроить Server Core из командной строки.

После перезагрузки компьютера групповые политики домена будут применены к вашему компьютеру, и вы сможете войти в систему, используя учетную запись пользователя домена.

Подключение Windows к домену через приложение настроек

Новые версии Windows 10 и Windows 11 позволяют присоединить компьютер к домену AD из приложения «Настройки». Настройки панель приложений.

  1. Перейти к Настройки -> Счета -> Доступ к работе или школе -> и нажмите Подключиться (для быстрого перехода к этому разделу настроек используйте следующую команду URI: ms-settings:workplace);
  2. Нажмите на ссылку ниже Альтернативные действия: Подключите это устройство к локальному домену Active Directory; Приложение Windows Settings -> Присоедините это устройство к локальному домену Active DirectoryПриложение
    Если ваш компьютер уже добавлен в домен, вы увидите уведомление, например «Подключено к домену WOSHUB AD«. Устройство Windows, подключенное к домену ADУстройство Windows, подключенное к домену AD
  3. Введите имя домена; укажите имя домена AD для присоединенияуказать имя домена AD для присоединения
  4. Затем укажите учетные данные пользователя домена;
  5. Пропустите следующий шаг добавления пользователя в группу Administrators (вы можете добавить пользователя в локальную группу Admins с помощью GPO);
  6. Вам нужно перезапустить Windows, чтобы завершить присоединение к домену. перезагрузите компьютер, чтобы завершить присоединение к доменуперезагрузите компьютер, чтобы завершить присоединение к домену

Как присоединить компьютер к домену с помощью PowerShell

Чтобы присоединить компьютеры к домену Active Directory, можно использовать команду Add-Computer Команда Powershell. Эту команду можно использовать для присоединения к домену с новым именем хоста и немедленного перемещения учетной записи компьютера в определенную OU.

В простейшем случае для добавления в домен требуется всего одна команда:

Add-Computer -DomainName woshub.loc

Затем введите свое имя пользователя и пароль во всплывающем окне.

Add-Computer - присоединение компьютера к доменуAdd-Computer - присоединить компьютер к домену

Как уже говорилось, вы можете сразу же переместить компьютер в нужную OU. В -OUPath параметр, укажите имя целевого OU в формате отличительного имени (DN):

$OU ="OU=Computers,OU=Munich,DC=woshub,DC=loc"
Add-Computer -DomainName woshub.loc -OUPath $OU -Restart

[-Перезапустить опция означает, что вы хотите перезапустить Windows сразу после завершения команды Add-Computer.

PowerShell: Добавление компьютера в делегированную OUPowerShell: Добавление компьютера в делегированную OU

После перезагрузки системы вы можете убедиться, что ваш компьютер теперь является членом домена Windows, выполнив команду

Get-WmiObject Win32_NTDomain

Эта команда возвращает имя домена, имя сайта AD, IP-адрес и имя контроллера домена, используемого для входа в систему (сервер входа).

Get-WmiObject Win32_NTDomain - просмотр информации о домене на компьютереGet-WmiObject Win32_NTDomain - просмотр информации о домене на компьютере

Вы также можете получить имя своего домена с помощью команды:

systeminfo | findstr /B "Domain"

systeminfo | findstr domainsysteminfo | findstr domain

Вы также можете добавить удаленный компьютер в домен. Для этого необходимо указать имя компьютера в поле -ComputerName параметр:

Add-Computer -ComputerName wks-mn14 -DomainName woshub.loc -Credential woshub\Administrator -LocalCredential wks-mn14\Admin -Restart –Force

Для этого необходимо, чтобы служба WinRM была включена и настроена на удаленном компьютере. Узнайте больше о том, как настроить WinRM для удаленной работы PowerShell на компьютерах в среде рабочей группы.

Обратите внимание, что команда Add-Computer отсутствует во встроенном модуле Microsoft.PowerShell.Management в новых версиях PowerShell Core 7.x.

Add-Computer: The term 'Add-Computer' is not recognized as a name of a cmdlet, function, script file, or executable program.
Check the spelling of the name, or if a path was included, verify that the path is correct and try again.
Suggestion [4,General]: The most similar commands are: Add-Computer, Stop-Computer, Get-ADComputer, New-ADComputer, Set-ADComputer, Add-Content, Rename-Computer, Add-Member.

Поэтому используйте powershell.exe вместо pwsh.exe добавления компьютера в домен в этом случае.

Вы также можете использовать netdom.exe инструмент для присоединения Windows к домену. Однако он требует установки пакета администрирования RSAT на компьютер клиента и в настоящее время используется крайне редко.netdom join %computername% /domain:woshub.loc /UserD:woshub\admin /PasswordD:paSS321

Чтобы удалить компьютер из домена Active Directory и вернуть его в рабочую группу, выполните следующую команду PowerShell

Remove-Computer

After you leave the domain, you will need to know the password of the local Administrator account to log onto this computer. Do you wish to continue?
[Y] Yes [N] No [S] Suspend [?] Help (default is "Y"): y

Remove-Computer from ADУдалить компьютер из AD

Предварительная постановка учетных записей компьютеров в Active Directory

По умолчанию при подключении новых компьютеров к домену они помещаются во встроенную Компьютеры контейнер в корне домена. Чтобы вручную переместить учетную запись компьютера в другую OU (организационную единицу), можно либо перетащить ее, либо воспользоваться функцией Переместить пункт меню.

перемещение объекта ad computer в другой ouпереместить рекламный компьютерный объект в другой ou

Администратор может предварительно переместить учетную запись компьютера в Active Directory с помощью оснастки Active Directory Users and Computers dsa.msc (New -> Computer) или с помощью команды New-ADComputer команда из модуля ActiveDirectory PowerShell:

New-ADComputer -Name "wks-mn14" -SamAccountName "wks-mn14" -Path "OU=Computers,OU=Munich,DC=woshub,DC=loc"

При ручном создании учетной записи компьютера убедитесь, что указанное имя совпадает с именем хоста компьютера, добавляемого в домен AD.

Рекомендуется сначала выполнить поиск в AD компьютеров с таким же именем. Если это имя уже используется и вы хотите присвоить его другому компьютеру, решением будет его сброс. Щелкните правой кнопкой мыши на компьютере в AD и выберите Сбросить учетную запись.

Сброс учетной записи компьютера в Active DirectroyСброс учетной записи компьютера в Active Directroy

Еще один способ сбросить учетную запись компьютера в AD — использовать PowerShell

Get-ADComputer -Identity "computername" | % {dsmod computer $_.distinguishedName -reset}

При этом сбрасывается пароль компьютера домена, используемый для установления доверительных отношений с AD.