Změňte název počítače a připojte se k doméně. Jak zadat počítač do domény různými způsoby
Chcete připojit počítač k lokální síti, ale nevíte, jak jej připojit k doméně? To je velmi snadné a můžete použít různé metody.
Otázka připojení počítače k doméně obvykle vyvstává od systémových administrátorů, kteří potřebují vytvořit lokální síť. Doménový systém znamená, že všechny počítače v síti používají nastavení hlavního PC. Zkusme přijít na to, jak připojit k doméně počítač se systémem Windows 7. U jiných operačních systémů se připojení příliš neliší.
Jaké jsou výhody doménové struktury? S ním můžete využít například skupinové politiky a centralizovanou správu. To vám umožní pracovat efektivně.
Důležité požadavky
Než zadáte počítač se systémem Windows 7 do domény, musíte zkontrolovat, zda počítač splňuje řadu požadavků, zda byla dokončena všechna nastavení. Je jich docela dost, i když většina by se už měla vyrábět. Zkontrolujte následující:
- Windows 7 je nutné používat v následujících verzích: Professional, Ultimate nebo Enterprise. Pouze tyto verze lze připojit k doméně;
- Musí být přítomna síťová karta. Ale to se rozumí samo sebou;
- Musí být vytvořeno LAN připojení. Přestože je ve většině případů možné připojit systém Windows 7 k systému Windows Server 2008 R2 offline, jedná se o samostatný problém;
- Musí být zadána správná adresa IP. Lze jej nakonfigurovat ručně, získat z DHCP serveru nebo to může být adresa APIPA (její hodnoty začínají 169.254.X.Z);
- Musíte se ujistit, že ovladače (alespoň jeden) jsou k dispozici pro připojení;
- Zkontrolujte také připojení ovladače (můžete na něj například pingnout, tedy zkontrolovat kvalitu připojení);
- DNS server musí být správně nakonfigurován. To je důležité, pokud je nakonfigurován nesprávně, můžete zaznamenat problémy s připojením k doméně. I když je připojení úspěšné, později jsou možné poruchy;
- DNS servery musí být dostupné. Chcete-li to provést, musíte zkontrolovat připojení pomocí programu PING;
- Podívejte se na svá práva v místním systému. V počítači musíte mít práva místního správce;
- Musíte znát název domény, jméno správce a heslo.
Připojení PC k doméně
Existují dva způsoby, jak přidat počítač do domény. Pojďme se na ně podívat podrobněji.
První metoda
Toto je standardní způsob připojení PC k doméně. Následuj tyto kroky:
- Klikněte na ikonu "Start", klikněte pravým tlačítkem myši na zástupce "Počítač", vyberte "Vlastnosti";
- V položce „Název počítače, doména a pracovní nastavení“ klikněte na „Změnit nastavení“;
- Otevřete záložku "Název počítače" a klikněte na "Změnit";
- V části „Část (něco)“ vyberte „Doména“;
- Zadejte název domény, ke které se připojujete, klikněte na „OK“;
- Zadejte znovu jméno a heslo.
Poté restartujte počítač. Poté bude počítač připojen k doméně v místní síti.
Druhá metoda
Musíte použít aplikaci NETDOM. Chcete-li připojit doménu, musíte na příkazovém řádku zadat pouze jeden příkaz:
[[("type":"media","view_mode":"media_original","fid":"334","attributes":("alt":"","class":"media-image"," výška":"123","typeof":"foaf:Image","width":"938"))]]
kde:
- Parametry "DOMAIN.COM" a "DOMAIN" musí být nahrazeny názvem domény. Musíte také zadat uživatelské jméno a heslo;
- Dodatečné 'd' v 'user' a 'password' není překlep;
- Ve Windows 7 je NETDOM již v operačním systému. Ve verzích Windows 2000, XP a 2003 je třeba nainstalovat nástroje podpory.
Pro dokončení připojení restartujte počítač.
Co dělat, když doména „vypadla“?
To se děje po připojení PC k doméně. Počítač to prostě „nevidí“. Okamžitě si toho všimnete, protože se nebudete moci přihlásit. Udělej následující:
- Přihlaste se jako místní správce;
- Přejděte do vlastností systému a v položce "Název počítače" si všimněte, že počítač je součástí pracovní skupiny;
- Restartovat váš počítač;
- Poté znovu připojte PC k doméně, jak je popsáno výše;
- Restartujte.
Počítač by se nyní měl připojit k doméně.
Umístění počítače do konkrétního kontejneru
Nevýhodou popsaných způsobů připojení k doméně je umístění PC ve standardním kontejneru, obvykle ve složce "Počítač". A k přesunu na jiné místo potřebujete správce. Počítač ale můžete okamžitě umístit do požadovaného kontejneru. K tomu jsou dvě možnosti.
Metoda číslo 1
K tomu je nejprve vytvořen prázdný účet, kde je umístěn počítač (je potřeba mít práva k vytvoření objektu). V konzole ADUC se vytvoří nový účet se stejným názvem, který bude použit pro připojení k doméně. Poté použijte výše popsaný způsob připojení. Systém uvidí účet, který již v doméně existuje, ale jednoduše k ní není namapován. Po spárování se počítač vejde do správného kontejneru.
Metoda číslo 2
Můžete použít příkaz Powershell:
- Přihlaste se s právy správce;
- Na příkazovém řádku zadejte "powershell" (pak můžete místo toho použít PoSh);
- Příkaz k zahrnutí PC do domény corp.company.ru z účtu corp\company_admin, který vytvoří účet v kontejneru corp.company.ru/ Admin /Computers, kde společnost je název počítače, bude vypadat takto : add-computer -DomainName corp .company.ru -credential corp\ company_admin -OUPath "OU=Počítače,OU=Admin,dc=corp,dc=company,DC=ru";
- Otevře se nové okno, do kterého zadejte uživatelské heslo company_admin;
- Poté se objeví okno "UPOZORNĚNÍ: Změny se projeví po restartování počítače pcwin8" (pcwin8 znamená operační systém). Restartovat váš počítač.
Nyní bude PC umístěno ve správném kontejneru, kam odkazuje doména.
Pro správné připojení PC k doméně je lepší provést jej pro správce, který tuto lokální síť vytvořil. Ví o všech úskalích v této doméně, a proto se bude moci rychle připojit. Pokud se rozhodnete připojit počítač k doméně sami, pak v případě jakéhokoli problému nechte PC v tomto stavu, dokud specialista neprovede nápravu.
Postup pro doménování počítače umístěného mimo perimetr vašeho podnikového prostředí není složitý a skládá se ze dvou kroků, které je nutné provést na klientovi a libovolném serveru v doméně vaší organizace.
1. Vytvořte soubor odpovědí pro offline vstup (spojení offline domény) PC do domény
Pojďme se připojit ke konzole serveru pomocí protokolu Remote Desktop Protocol a spusťte příkazový řádek nebo konzolu powershell. Použijte to, co se vám nejvíce líbí. V příkladu použiji příkazový řádek. K tomu spustím utilitu cmd jako správce. Chcete-li to provést, klikněte na příkazový řádek klikněte pravým tlačítkem a v zobrazeném okně vyberte Spustit jako administrátor.
Pomocí rozhraní příkazového řádku zadejte následující příkaz:
Djoin.exe /provision /domain EXAMPLE.COM/stroj NÁZEV POČÍTAČE/rootcacerts/machineou " ou=stolní počítače, dc=PŘÍKLAD, dc=COM» /policynames «Nastavení klienta DirectAccess» /savefile C:\NÁZEV SOUBORU.txt
Nápověda pro práci s nástrojem Djoin.exe:
/USTANOVENÍ- Poskytuje počítačový účet v doméně.
/DOMÉNA <имя> — <имя>domény, ke které se chcete připojit.
/STROJ <имя> — <имя>počítač, který je připojen k doméně.
/STROJ
/DCNAME
/ZNOVU POUŽÍT- znovu použít existující účet (heslo bude resetováno).
/ULOŽENÍ SOUBORU <путь_к_файлу>— uložit data přípravy do souboru umístěného na zadané cestě.
/NOSEARCH- přeskočit detekci konfliktů účtů; vyžaduje DCNAME (lepší výkon).
/DOWNLEVEL- Poskytuje podporu pro řadič domény Windows Server 2008 nebo starší.
/PRINTBLOB- Vrátí objekt blob metadat kódovaný base64 pro soubor odpovědí.
/DEFPWD- Použijte výchozí heslo účtu počítače (nedoporučuje se).
/ROOTCATERTS- volitelný parametr, obsahuje kořenové certifikáty certifikační autority.
/CERTTEMPLATE <имя>- volitelný parametr,<имя>šablona certifikátu počítače. Zahrnuje certifikáty kořenové autority
osvědčení.
/POLICYNAMES <имена>— volitelný parametr, středníkem oddělený seznam názvů politik. Každý název je zobrazovaný název objektu GPO v AD.
/POLICYPATHS <пути>— volitelný parametr, seznam cest k politikám oddělený středníkem. Každá cesta ukazuje na umístění souboru zásad registru.
/NETBIOS <имя>- volitelný parametr, Netbios jméno počítače, který má být připojen k doméně.
/PSITE <имя>- volitelný parametr,<имя>trvalé místo, kam umístit počítač připojený k doméně.
/DSITE <имя>- volitelný parametr,<имя>dynamický web, který zpočátku hostí počítač připojený k doméně.
/PRIMARYDNS <имя>- volitelný parametr, primární DNS doména počítače, který je k doméně připojen.
/ŽÁDOSTJ- Vyžaduje připojení k offline doméně při příštím spuštění.
/LOADFILE <путь_к_файлу> — <путь_к_файлу>, zadaný dříve s možností /SAVEFILE.
/WINDOWSPATH <путь> — <путь>do offline adresáře obrazu Windows.
/místní- umožňuje zadat lokální operační systém v parametru /WINDOWSPATH.
Tento příkaz musí spustit místní správce.
Chcete-li použít změny, budete muset restartovat počítač.
V důsledku provedení příkazu s výše uvedenými parametry obdržíme soubor odpovědí, který již obsahuje certifikáty nezbytné pro fungování přímého přístupu, seznam zásad přímého přístupu a je vyžadován jmenný prostor DNS.
2. Zadání domény počítače prostřednictvím přímého přístupu
Přijatý textový soubor přeneseme na pracoviště uživatele a spustíme jej z příkazového řádku:
djoin /requestODJ /loadfile C:\NÁZEV SOUBORU.txt/windowspath %SystemRoot% /localos
Tím je postup pro vzdálené přidání počítače do domény dokončen. V okně pozvánky zadejte uživatelské jméno a heslo domény.
Připojení počítače k doméně vám umožní využívat všechny výhody domény, jako je centralizovaná správa, zásady skupiny a mnoho, mnohem více.
Předpoklady
Před připojením počítače se systémem Windows 7 k doméně se ujistěte, že jsou splněny následující předpoklady:
Používání Windows 7 Professional, Ultimate nebo Enterprise- Pouze tyto edice systému Windows 7 lze připojit k doméně.
Máte síťovou kartu- vlastně žádné komentáře, myslím, že jste na to nezapomněli
Jste připojeni k místní síti- Ujistěte se, že jste připojeni k místní síti. Zatímco Windows 7 lze připojit k doméně Windows Server 2008 R2 offline, je to téma na samostatný článek.
Máte správnou IP adresu- Znovu zkontrolujte, zda jste připojeni k síti a máte správnou IP adresu. Adresu lze nakonfigurovat ručně, získat ji ze serveru DHCP nebo ji lze získat z adresy APIPA (která začíná 169.254.X.Y). Pokud získáte adresu APIPA, je zaručeno, že budete mít potenciální problémy, protože APIPA a AD nefungují společně.
Máte k dispozici řadiče domén - nebo alespoň jeden z nich. Měli byste pingnout řadič domény, například pomocí příkazu ping, ačkoli úspěšný ping nezaručuje, že řadič domény je plně přístupný.
Musíte mít správně nakonfigurovaný server DNS- Bez správně nakonfigurovaného serveru DNS máte jistotu, že budete mít problémy se vstupem do domény, při práci atd.
DNS servery, které máte k dispozici- Zkontrolujte připojení k serverům DNS pomocí programu PING a zadejte dotaz NSLOOKUP.
Zkontrolujte svá práva v místním systému- Pro úspěšný vstup do domény musíte mít na počítači práva místního správce.
Znáte název své domény, jméno správce a heslo
Existují dva způsoby, jak přidat počítač do domény. V tomto článku se podíváme na obě metody.
Metoda #1 - Tradiční způsob
1. Otevřete vlastnosti systému kliknutím na tlačítko Start, poté klepněte pravým tlačítkem myši na zástupce "Počítač" a klepněte na "Vlastnosti".
2. V části „Nastavení názvu počítače, domény a pracovní skupiny“ klikněte na „Změnit nastavení“.
3. Přejděte na kartu Název počítače a klikněte na "Změnit".
4. V části Člen klikněte na Doména.
5. Zadejte název domény, ke které se chcete připojit, a klepněte na OK.
Budete vyzváni k zadání uživatelského jména a hesla vaší domény.
Po úspěšném připojení počítače k doméně budete vyzváni k restartu. Udělejte to pro dokončení zadání.
Metoda #2 - Použití NETDOM
S NETDOM můžeme přivést počítač do domény z příkazového řádku pouze jedním příkazem.
NETDOM ve Windows 7 je součástí operačního systému, na rozdíl od Windows 2000/XP/2003, kde bylo nutné nainstalovat nástroje podpory.
Otevřete příkazový řádek jako správce:
a zadejte následující příkaz:
Komentář: Nahraďte DOMAIN.COM a DOMAIN názvem vaší domény a samozřejmě vyplňte přihlašovací jméno a heslo vaší domény. Všimněte si také dalšího "d" v "uživatel" a "heslo", toto NE překlep.
Připojte se k síti %computername% /domain:DOMAIN.COM /uživatel:DOMAIN\administrator /passwordd @ssw0rd
Pro dokončení postupu restartujte počítač.
Pokud stejně jako já vždy bedlivě sledujete hi-tech novinky, pak vám doporučuji přihlásit se k odběru skvělého zpravodajského webu Informua.net. Pouze ty nejzajímavější high-tech novinky a mnoho dalšího.
Otázka připojení počítače k doméně obvykle vyvstává od systémových administrátorů, kteří potřebují vytvořit lokální síť. Doménový systém znamená, že všechny počítače v síti používají nastavení hlavního PC. Zkusme přijít na to, jak připojit k doméně počítač se systémem Windows 7. U jiných operačních systémů se připojení příliš neliší.
Jaké jsou výhody doménové struktury? S ním můžete využít například skupinové politiky a centralizovanou správu. To vám umožní pracovat efektivně.
Důležité požadavky
Než zadáte počítač se systémem Windows 7 do domény, musíte zkontrolovat, zda počítač splňuje řadu požadavků, zda byla dokončena všechna nastavení. Je jich docela dost, i když většina by se už měla vyrábět. Zkontrolujte následující:
- Windows 7 je nutné používat v následujících verzích: Professional, Ultimate nebo Enterprise. Pouze tyto verze lze připojit k doméně;
- Musí být přítomna síťová karta. Ale to se rozumí samo sebou;
- Musí být vytvořeno LAN připojení. Přestože je ve většině případů možné připojit systém Windows 7 k systému Windows Server 2008 R2 offline, jedná se o samostatný problém;
- Musí být zadána správná adresa IP. Lze jej nakonfigurovat ručně, získat z DHCP serveru nebo to může být adresa APIPA (její hodnoty začínají 169.254.X.Z);
- Musíte se ujistit, že ovladače (alespoň jeden) jsou k dispozici pro připojení;
- Zkontrolujte také připojení ovladače (můžete na něj například pingnout, tedy zkontrolovat kvalitu připojení);
- DNS server musí být správně nakonfigurován. To je důležité, pokud je nakonfigurován nesprávně, můžete zaznamenat problémy s připojením k doméně. I když je připojení úspěšné, později jsou možné poruchy;
- DNS servery musí být dostupné. Chcete-li to provést, musíte zkontrolovat připojení pomocí programu PING;
- Podívejte se na svá práva v místním systému. V počítači musíte mít práva místního správce;
- Musíte znát název domény, jméno správce a heslo.
Připojení PC k doméně
Existují dva způsoby, jak přidat počítač do domény. Pojďme se na ně podívat podrobněji.
První metoda
Toto je standardní způsob připojení PC k doméně. Následuj tyto kroky:
- Klikněte na ikonu "Start", klikněte pravým tlačítkem myši na zástupce "Počítač", vyberte "Vlastnosti";
- V položce „Název počítače, doména a pracovní nastavení“ klikněte na „Změnit nastavení“;
- Otevřete záložku "Název počítače" a klikněte na "Změnit";
- V části „Část (něco)“ vyberte „Doména“;
- Zadejte název domény, ke které se připojujete, klikněte na „OK“;
- Zadejte znovu jméno a heslo.
Poté restartujte počítač. Poté bude počítač připojen k doméně v místní síti.
Druhá metoda
Musíte použít aplikaci NETDOM. Chcete-li připojit doménu, musíte na příkazovém řádku zadat pouze jeden příkaz:
kde:
- Parametry "DOMAIN.COM" a "DOMAIN" musí být nahrazeny názvem domény. Musíte také zadat uživatelské jméno a heslo;
- Dodatečné 'd' v 'user' a 'password' není překlep;
- Ve Windows 7 je NETDOM již v operačním systému. Ve verzích Windows 2000, XP a 2003 je třeba nainstalovat nástroje podpory.
Pro dokončení připojení restartujte počítač.
Co dělat, když doména „vypadla“?
To se děje po připojení PC k doméně. Počítač to prostě „nevidí“. Okamžitě si toho všimnete, protože se nebudete moci přihlásit. Udělej následující:
- Přihlaste se jako místní správce;
- Přejděte do vlastností systému a v položce "Název počítače" si všimněte, že počítač je součástí pracovní skupiny;
- Restartovat váš počítač;
- Poté znovu připojte PC k doméně, jak je popsáno výše;
- Restartujte.
Počítač by se nyní měl připojit k doméně.
Umístění počítače do konkrétního kontejneru
Nevýhodou popsaných způsobů připojení k doméně je umístění PC ve standardním kontejneru, obvykle ve složce "Počítač". A k přesunu na jiné místo potřebujete správce. Počítač ale můžete okamžitě umístit do požadovaného kontejneru. K tomu jsou dvě možnosti.
Metoda číslo 1
K tomu je nejprve vytvořen prázdný účet, kde je umístěn počítač (je potřeba mít práva k vytvoření objektu). V konzole ADUC se vytvoří nový účet se stejným názvem, který bude použit pro připojení k doméně. Poté použijte výše popsaný způsob připojení. Systém uvidí účet, který již v doméně existuje, ale jednoduše k ní není namapován. Po spárování se počítač vejde do správného kontejneru.
Metoda číslo 2
Můžete použít příkaz Powershell:
- Přihlaste se s právy správce;
- Na příkazovém řádku zadejte "powershell" (pak můžete místo toho použít PoSh);
- Příkaz k zahrnutí PC do domény corp.company.ru z účtu corpcompany_admin, který vytvoří účet v kontejneru corp.company.ru/ Admin /Počítače, kde společnost je název počítače, bude vypadat takto :
add-computer -DomainName corp.company.ru -credential corp companyadmin –OUPath "OU=Počítače,OU=Admin,dc=corp,dc=společnost,DC=ru";
- Otevře se nové okno, do kterého zadejte uživatelské heslo company_admin;
- Poté se objeví okno "UPOZORNĚNÍ: Změny se projeví po restartování počítače pcwin8" (pcwin8 znamená operační systém). Restartovat váš počítač.
Nyní bude PC umístěno ve správném kontejneru, kam odkazuje doména.
Pro správné připojení PC k doméně je lepší provést jej pro správce, který tuto lokální síť vytvořil. Ví o všech úskalích v této doméně, a proto se bude moci rychle připojit. Pokud se rozhodnete připojit počítač k doméně sami, pak v případě jakéhokoli problému nechte PC v tomto stavu, dokud specialista neprovede nápravu.