Inicio de Windows 7 conectándose a un dominio. Cómo ingresar una computadora a un dominio usando diferentes opciones

Ilya Rud

Importante: Para utilizar la “unión a un dominio sin conexión”, no es necesario activar el modo operativo del dominio o del bosque. Además, no es necesario tener controladores de dominio de Windows 2008 o 2008 R2. Para "Ingresar sin conexión a un dominio", utilice la utilidad " unirse", que está presente en Windows 7/2008 R2. Es decir, al menos una computadora con Windows 7/2008 R2 ejecutándose en el dominio de destino es suficiente.

Lógica de funcionamiento de “Entrada autónoma en un dominio”

1. En cualquier controlador de Windows 2008 R2 o cliente de Windows 7 en el dominio de destino, ejecute la utilidad "djoin" con las siguientes claves:

djoin /aprovisionamiento /dominio itband.ru/máquina Win7-PC/dcname DC- SQL2005/nivelbajo/guardararchivo C:\blob.txt

itband.ru – su nombre de dominio

Win7-PC – el nombre de la computadora cliente que debe iniciar sesión de forma autónoma en el dominio

DC-SQL2005 – nombre del controlador de dominio

/downlevel: la clave se especifica si tiene un controlador de dominio de Windows Server 2003

C:\blob.txt– ruta al archivo con metadatos

Después de ingresar este comando, se genera un archivo de texto que contiene los datos necesarios para que la computadora pueda ingresar al dominio (información sobre el nombre del dominio, controlador de dominio, SID del dominio, etc.) Además, se crea un objeto "computadora" en Active Directory. para el futuro cliente. Archivo codificado en Base64.

Arroz. 1. Primer paso, usa Djoin

2. El segundo paso es entregar este archivo. blob.txt a una computadora que debe iniciar sesión de forma autónoma en el dominio. El medio por el que lo hagas depende de ti. Al menos envíalo por correo.

3. Una vez entregado este archivo a la computadora cliente, debe iniciar la línea de comando y ejecutar "djoin" con las siguientes claves:

djoin /solicitudODJ /cargararchivo C:\blob.txt/windowspath %SystemRoot% /localos

Los datos del archivo se importarán al directorio de Windows. Ahora, la próxima vez que se inicie el sistema operativo y el controlador esté disponible, podrá iniciar sesión en el dominio de Active Directory.

Arroz. 2. Tercer paso, usa Djoin

Por un lado, la funcionalidad es más que interesante, por otro lado, existe la posibilidad hipotética de que alguien pueda interceptar o tomar posesión de dicho archivo de “Invitación” y unir su computadora al dominio sin tener ningún derecho. para hacerlo. ¿O es simplemente paranoia?

Por el momento hay muy poca información sobre “unirse a un dominio sin conexión”. En particular, no pude saber si un archivo de invitación de este tipo tiene alguna vida útil. Aunque, si pensamos lógicamente, podemos suponer que (la vida útil) es igual a la vida útil de la contraseña del objeto "computadora". .

Necesitará

  • - derechos de administrador;
  • - red local con dominio de Windows;
  • - cuenta de usuario en el dominio;
  • - nombre de dominio.

Instrucciones

Puede unir una computadora a un dominio de Windows en la pestaña "Nombre de la computadora" en la ventana "Propiedades del sistema". Para abrir la ventana Propiedades del sistema en Windows XP, use el menú Inicio para abrir el Panel de control y haga clic en Sistema. Si su computadora ejecuta Windows 7 o Vista, abra el Panel de control, vaya a la categoría Sistema y seguridad y haga clic en Sistema. En la página que se abre, haga clic en el enlace "Configuración avanzada del sistema" ubicado en la columna del lado izquierdo.

En la ventana "Propiedades del sistema" que se abre, seleccione la pestaña "Nombre de la computadora". Haga clic en el botón "Editar" y en la ventana que se abre, ingrese el nombre del dominio al que desea unirse. A continuación, haga clic en el botón Aceptar. En la ventana que aparece, ingrese el nombre de usuario y la contraseña de su dominio. Después de eso, haga clic en Aceptar y reinicie su computadora. Su computadora está unida a un dominio.

Además de la interfaz gráfica, puede unir la computadora al dominio mediante la línea de comando. El sistema operativo Windows XP incluye la utilidad NETDOM, que puede agregar una computadora a un dominio usando el comando:

netdom join nombre_computadora /dominio:nombre_dominio /usuario:nombre_dominio\nombre_usuario /contraseñad:contraseña_usuario.

Donde nombre_computadora, nombre_dominio y nombre_usuario deben reemplazarse respectivamente con los nombres de la computadora, dominio y usuario que se agregan, y contraseña_usuario debe cambiarse por la contraseña del usuario en el dominio. En Windows 7, la utilidad NETDOM fue reemplazada por el comando de PowerShell agregar-computadora. Para unir una computadora a un dominio desde la consola en Windows 7, ejecute el siguiente comando:

Agregar computadora -DomainName nombre_dominio -credencial nombre_dominio\nombre_usuario

Donde nombre_dominio y nombre_usuario también se reemplazan con nombres de dominio y usuario.

Vídeo sobre el tema.

nota

El dominio de Windows no está diseñado para uso doméstico; es muy conveniente en redes corporativas con; gran cantidad usuarios con diferentes niveles de acceso a archivos y dispositivos. Por tanto, los ordenadores con sistemas operativos de uso doméstico, es decir, por debajo del nivel Profesional, no cuentan con herramientas para unirse a un dominio. Para agregar dichas computadoras, primero reinstale el sistema.

Consejo útil

Existe una forma más rápida de iniciar la ventana Propiedades del sistema. Si tiene un sistema operativo Windows XP, haga clic derecho en el icono “Mi PC” y en el menú que se abre, haga clic en “Propiedades del sistema”. Si tiene un sistema operativo Windows 7 o Vista, haga clic derecho en el icono "Computadora", seleccione "Propiedades del sistema" y haga clic en "Configuración avanzada del sistema".

Cuando unes una computadora a un dominio, en la misma pestaña "Nombre de la computadora", puedes establecer una descripción de tu computadora, que será una pista para los usuarios del dominio.

Fuentes:

  • cómo conectar un dominio

El panel de administración existe para que el webmaster pueda agregar, editar y eliminar contenido del sitio a través de él. Iniciar sesión dominio necesita saber su nombre de usuario y contraseña.

Instrucciones

Para iniciar el futuro sitio web en su navegador, escriba localhost/ en la barra de direcciones dominio. Si ha creado una parte funcional del recurso, debería aparecer frente a usted. Para iniciar sesión en el panel administrativo, coloque el mouse sobre la barra de direcciones y agregue administrador. Confirme la operación presionando la tecla Enter. Debería ver la siguiente dirección: localhost/site/admin/.

Entonces, aquí está el panel de administración. Ingrese su nombre de usuario (nombre de usuario) en un campo de texto y su contraseña en el otro. De forma predeterminada, el nombre del administrador es admin. Si desea cambiarlo, vaya a la configuración del panel y cambie su inicio de sesión. La contraseña te la proporcionó tu hosting de forma predeterminada. También puedes cambiarlo en la configuración general. Para hacer esto, vaya a la sección “Gestión de usuarios”, haga clic en “Administrador”, ingrese una nueva contraseña y confírmela.

Después de ingresar su nombre de usuario y contraseña para el panel administrativo, haga clic en "Iniciar sesión". Aparecerá un panel administrativo frente a usted, donde podrá administrar el sitio. En él puedes cambiar, agregar o eliminar datos. Cuando inicie sesión en el área de administración, marque la casilla junto a "Recordarme". Esto le permitirá evitar tener que ingresar su contraseña cada vez que inicie sesión en su panel de control.

Hay una segunda manera. Inicie sesión en el panel administrativo a través del propio sitio. Para hacer esto, ingrese la dirección de su sitio web en la barra de direcciones ( dominio) y presione Entrar. Haga clic en "Autorización" o "Iniciar sesión". Ingrese su nombre de usuario y contraseña. Presione Entrar. Si ingresaste los datos correctamente, el sistema te abrirá el panel administrativo.

Tercera vía. Ingrese en la barra de direcciones dominio. El sitio se abrirá. Debería haber algunas funciones del panel de control en la parte superior. También habrá una inscripción "Panel de administrador". Haga clic en él e ingrese su información de registro si es necesario.

Fuentes:

  • cómo iniciar sesión en el correo electrónico de su dominio

Contabilidad grabación « Invitado» le permite restringir el acceso a archivos y aplicaciones en su computadora si la utiliza una gran cantidad de personas. El usuario inició sesión como Invitado, podrá ver documentos públicos y personales, navegar por páginas de Internet, pero no podrá instalar programas ni ver los archivos personales de otros usuarios.

Instrucciones

En primer lugar, debe determinar dónde pertenece la computadora al dominio o grupo de trabajo. Dependiendo de la afiliación, configuración de conexión de la cuenta " Invitado» cambiar un poco.

Para determinar dónde inició sesión su computadora, haga clic derecho en el icono "Mi PC". En la ventana que se abre, en la sección "Nombre de la computadora, nombre de dominio y configuración del grupo de trabajo", habrá la inscripción correspondiente "Dominio" o "Grupo de trabajo", seguida de un nombre, por ejemplo, "Grupo de trabajo".

Si su computadora es parte de un dominio. Abra Cuentas de usuario yendo a Inicio -> Panel de control. En la ventana que se abre, seleccione "Cuentas de usuario" y nuevamente "Cuentas de usuario". Seleccione "Administración de cuentas de usuario". Si se establece una contraseña de administrador, el sistema le pedirá que la ingrese o la confirme. Introducir la contraseña. Después de confirmar la contraseña, en la ventana que se abre, vaya a la pestaña "Avanzado", haga clic en el botón "Avanzado" y seleccione " Invitado" En el cuadro de diálogo Propiedades de la cuenta de invitado, desmarque la casilla junto a Desactivar cuenta grabación" Haga clic en Aceptar. Contabilidad grabación « Invitado" está prendido.

Si su computadora es parte de un grupo de trabajo. Vaya a: “Inicio” -> “Panel de control” -> “Cuentas de usuario y controles parentales” -> “Cuentas de usuario”. En la ventana que se abre, seleccione "Administrar otra cuenta" grabación Yu". Haga clic una vez en el icono que dice “ Invitado" En la siguiente ventana, el sistema le pedirá que habilite su cuenta. grabación « Invitado"? Haga clic en el botón "Habilitar".

Después de habilitar la cuenta " Invitado", al iniciar sesión se mostrará la pantalla de selección de cuenta. Seleccionar cuenta grabación puedes hacerlo haciendo clic en él. Si usted es el usuario principal de la computadora, asegúrese de establecer una contraseña de administrador para evitar que otros usuarios vean o cambien sus documentos, o instalen o desinstalen programas.

nota

Las cuentas de invitado no son compatibles con Windows 7 Starter.

Al acceder a discos, carpetas o la unidad óptica de la computadora de otra persona en la red local, el sistema utiliza las direcciones de estos dispositivos y objetos, que incluyen el nombre de red de la computadora remota. Lo mismo ocurre con el acceso a una impresora, una unidad flash y otros dispositivos periféricos conectados a la computadora de otra persona. Puede cambiar el nombre de esta red en la configuración del sistema operativo.

Instrucciones

La ventana con la configuración relacionada con el nombre de la red de la computadora se abre a través de uno de los subprogramas del Panel de control de Windows. Se coloca un enlace a este panel en el menú principal del sistema operativo: haga clic en el botón "Inicio" y seleccione "Panel de control" en la columna de la derecha. En la ventana que se abre, haga clic en "Sistema y seguridad" y luego haga clic en "Sistema". Después de esto, el subprograma deseado aparecerá en la pantalla. Sin embargo, todas estas acciones se pueden reemplazar presionando un par de "teclas de acceso rápido" Win + Pausa.

El subprograma tiene una sección separada con el subtítulo "Nombre de la computadora, nombre de dominio y configuración del grupo de trabajo", en cuyo borde derecho hay un enlace "Cambiar configuración". Haga clic en él para abrir una ventana para cambiar algunas propiedades del sistema. El acceso a ellos requiere que el usuario tenga derechos de administrador. Si no ha iniciado sesión como administrador, aparecerá un cuadro de diálogo en la pantalla pidiéndole que ingrese una contraseña.

En la pestaña "Nombre de la computadora" en la ventana de propiedades del sistema, haga clic en el botón "Cambiar", después de lo cual, finalmente, aparecerá una ventana con el campo "Nombre de la computadora", cuyo valor debe cambiar. Ingrese un nuevo nombre de Internet, siguiendo las reglas estándar para nombres de Internet. Permiten el uso de letras únicamente del alfabeto latino, así como números y algunos símbolos, a excepción de los especiales. Los artículos prohibidos incluyen, por ejemplo; : " * + \ | , ? =. Microsoft recomienda que los nombres sean cortos y descriptivos, de no más de 15 caracteres. Además, no deben consistir únicamente en números y no pueden contener espacios.

Luego haga clic en Aceptar y cierre el Panel de control. Si la computadora es parte de un dominio, el sistema también le pedirá que ingrese la contraseña de un usuario que tiene derecho a cambiar los nombres de las computadoras en el dominio. Y si no se utiliza el dominio, tenga en cuenta que otras computadoras en la red local intentarán encontrar recursos en esta computadora (por ejemplo, una unidad de red) en la misma dirección. Por lo tanto, deberá cambiar manualmente el nombre en la dirección del recurso de red o desconectarlo y conectarlo nuevamente.

nota

Este artículo hablará sobre cómo cambiar el nombre de la computadora en Windows 7. Esto se hace de manera muy simple, en solo unos pocos pasos. El nombre de la computadora generalmente se usa para identificarla en la red y se configura durante la instalación del sistema. Puede encontrar este nombre en Propiedades de la computadora (que se encuentra en el menú Inicio). Para cambiar el nombre de la computadora, siga estos pasos:

La cuestión de conectar una computadora a un dominio suele surgir entre los administradores de sistemas que necesitan crear una red local. Un sistema de dominio significa que todas las computadoras de la red usan la configuración de la PC principal. Intentemos descubrir cómo conectar una computadora con el sistema operativo Windows 7 al dominio. Para otros sistemas operativos, la conexión no es muy diferente.

¿Cuáles son los beneficios de una estructura de dominio? Con su ayuda podrá utilizar, por ejemplo, políticas de grupo y gestión centralizada. Esto permite un trabajo eficiente.

Requisitos importantes

Antes de ingresar una computadora con Windows 7 al dominio, debe verificar si la PC cumple con una serie de requisitos y si se han completado todas las configuraciones. Hay bastantes, aunque la mayoría ya debería estar producida. Verifique lo siguiente:

  • Se deben utilizar las siguientes versiones de Windows 7: Professional, Ultimate o Enterprise. Sólo estas versiones pueden unirse a un dominio;
  • Debe haber una tarjeta de red. Pero esto es evidente;
  • Se debe realizar una conexión de red local. En la mayoría de los casos, aunque es posible conectar Windows 7 a Windows Server 2008 R2 sin conexión, este es un tema aparte;
  • Se debe especificar la dirección IP correcta. Se puede configurar manualmente, obtenerse de un servidor DHCP o puede ser una dirección APIPA (sus valores comienzan con 169.254.X.Z);
  • Debe asegurarse de que los controladores (al menos uno) estén disponibles para la conexión;
  • Verifique también la conexión del controlador (por ejemplo, puede hacerle ping, es decir, verificar la calidad de la conexión);
  • El servidor DNS debe estar configurado correctamente. Esto es importante, si no se configura correctamente pueden surgir problemas al conectarse al dominio. Incluso si la conexión se realiza correctamente, es posible que se produzcan fallos más adelante;
  • Los servidores DNS deben estar disponibles. Para hacer esto, debe verificar la conexión usando el programa PING;
  • Verifique sus permisos locales. Debe tener derechos de administrador de computadora local;
  • Necesita saber el nombre de dominio, el nombre del administrador y la contraseña.

Conexión de una PC a un dominio

Hay dos formas de agregar una computadora a un dominio. Veámoslos con más detalle.

Primer método

Esta es la forma estándar de conectar una PC a un dominio. Sigue estos pasos:

  • Haga clic en el icono "Inicio", haga clic derecho en el acceso directo "Equipo", seleccione "Propiedades";
  • En el elemento "Nombre de la computadora, dominio y configuración de trabajo", haga clic en "cambiar configuración";
  • Abra la pestaña "Nombre de la computadora" y haga clic en "Cambiar";
  • En la sección "Parte de (algo)", seleccione "Dominio";
  • Ingrese el nombre del dominio al que se está conectando, haga clic en “Aceptar”;
  • Ingrese su nombre y contraseña nuevamente.

Luego reinicie su computadora. Después de esto, la PC se conectará al dominio en la red local.

Segundo método

Debes utilizar la aplicación NETDOM. Para conectar un dominio, debe ingresar solo un comando en la línea de comando:

Donde:

  • Los parámetros “DOMINIO.COM” y “DOMINIO” deben ser reemplazados por el nombre del dominio. También debe especificar su nombre de usuario y contraseña;
  • La "d" adicional en "usuario" y "contraseña" no es un error tipográfico;
  • En Windows 7 NETDOM ya está incluido en el sistema operativo. En las versiones de Windows 2000, XP y 2003, es necesario instalar herramientas de soporte.

Para completar la conexión, reinicie su PC.

¿Qué hacer si el dominio ha “abandonado”?

Esto sucede después de que la PC está conectada al dominio. La computadora simplemente no lo “ve”. Lo notarás inmediatamente porque no podrás iniciar sesión. Haz lo siguiente:

  • Inicie sesión como administrador local;
  • Vaya a propiedades del sistema y en la sección “Nombre de la computadora”, observe que la PC es parte de un grupo de trabajo;
  • Reinicia tu computadora;
  • Luego vuelva a conectar la PC al dominio como se describe arriba;
  • Reiniciar.

La computadora ahora debería unirse al dominio.

Colocar una computadora en un contenedor específico

La desventaja de los métodos descritos para conectarse a un dominio es que la PC se coloca en un contenedor estándar, generalmente en la carpeta "Computadora". Y para trasladarse a otra ubicación, se necesita un administrador. Pero puedes colocar la computadora inmediatamente en el contenedor deseado. Hay dos opciones para esto.

Método número 1

Para hacer esto, primero cree una cuenta vacía donde se encuentra la computadora (debe tener derechos para crear un objeto). En la consola ADUC, se crea una nueva cuenta con el mismo nombre que se utilizará para conectarse al dominio. Luego utilice el método de conexión descrito anteriormente. El sistema verá una cuenta que ya existe en el dominio, pero que simplemente no está asignada a él. Después de hacer coincidir, la computadora encajará en el contenedor deseado.

Método número 2

Puede utilizar el comando Powershell:

  • Inicie sesión con derechos de administrador;
  • En la línea de comando, ingrese "powershell" (luego puede usar PoSh en su lugar);
  • El comando para incluir una PC en el dominio corp.company.ru desde la cuenta corpcompany_admin, creando una cuenta en el contenedor corp.company.ru/ Admin /Computers, donde empresa es el nombre de la computadora, se verá así:

    agregar-computadora -DomainName corp.company.ru -credential corp company_admin –OUPath "OU=Computadoras,OU=Admin,dc=corp,dc=empresa,DC=ru";

  • Se abrirá una nueva ventana en la que ingrese la contraseña del usuario company_admin;
  • Luego aparecerá la ventana “ADVERTENCIA: Los cambios entrarán en vigor después de reiniciar la computadora pcwin8” (pcwin8 significa sistema operativo). Reinicia tu computadora.

Ahora la PC estará ubicada en el contenedor deseado, al que hace referencia el dominio.

Para conectar correctamente una PC a un dominio, es mejor que lo haga el administrador que creó esta red local. Él conoce todos los peligros en este ámbito y, por lo tanto, puede conectarse rápidamente. Si decide conectar su computadora al dominio usted mismo, en caso de cualquier problema, deje la PC en este estado hasta que un especialista realice una corrección.

Hola, queridos amantes de la informática y lectores del blog MyFirstComp.ru. Hoy veremos un tema bastante importante con el que cualquier administrador de sistemas se ha encontrado o que seguramente encontrará en un futuro próximo. La red local corporativa de una mediana o gran empresa en el 99% de los casos tiene una estructura de dominio. Esto viene dictado, en primer lugar, por la política de seguridad de la empresa. Por lo tanto, todas las computadoras en la red usan la configuración de la computadora principal: el dominio (la seguridad puede ser proporcionada por un firewall o un defensor, que se puede desactivar fácilmente).

Ahora propongo ver un ejemplo de cómo agregar una computadora con Windows 7 a un dominio. Aunque, en principio, agregar computadoras con otras versiones de Windows a un dominio no es muy diferente, lo principal es comprender la esencia.

En primer lugar, inserte el cable de red en la computadora =). Ahora necesitas configurar tu conexión de red. Haga clic derecho en la computadora en la bandeja y abra el Centro de redes y recursos compartidos.

En la ventana que aparece, haga clic en Cambiar configuración del adaptador; se abrirán todas las conexiones de red disponibles. Necesitamos seleccionar Conexión de área local, hacer clic derecho sobre él y seleccionar Propiedades.

En la ventana que se abre, debe ingresar datos como dirección IP, máscara de subred, puerta de enlace y servidor DNS. Debería resultar algo como esto.

Haga clic en Aceptar, guardando así los cambios. Esto completa la parte preparatoria del trabajo. Ahora pasemos a agregar una computadora al dominio.

Haga clic en Inicio, haga clic con el botón derecho en Computadora y seleccione Propiedades. En la parte izquierda de la ventana, busque el elemento Configuración avanzada del sistema y haga clic izquierdo sobre él. En la ventana que aparece, abra la pestaña Nombre de la computadora.

Haga clic en Aceptar. Se le pedirá que ingrese un nombre de usuario y contraseña que tenga derecho a unir computadoras al dominio, por ejemplo, un administrador de dominio. Después de esto, será necesario reiniciar.

Al final del reinicio, su computadora estará en el dominio.

Si la computadora ha abandonado el dominio

Sí, esto también sucede. Es posible que la computadora se niegue repentinamente a ver el dominio. En consecuencia, la autorización no funcionará.

Luego ingresamos nuevamente la computadora al dominio como se muestra arriba y reiniciamos nuevamente.

Etiquetas: windows, dominio, computadora

myfirstcomp.ru

Cómo unir una PC con Windows 7 a un dominio

Unir una PC a un dominio le permitirá disfrutar de las ventajas del dominio, como escalabilidad, administración centralizada, políticas de grupo, configuraciones de seguridad y mucho más.

Antes de unir su máquina con Windows 7 al dominio, asegúrese de que se cumplan las siguientes condiciones:

Está utilizando Windows 7 Professional, Ultimate o Enterprise; solo estas distribuciones de Windows 7 pueden incluirse en el dominio. Windows 7 Home no es posible, ni lo intentes.

Tiene una tarjeta de red (NIC); una tarjeta inalámbrica servirá

Está conectado físicamente a la red local desde la que se puede acceder al controlador de dominio. Tenga en cuenta que Windows 7 se puede incluir en un dominio sin una conexión de red a este último (esta característica apareció en un dominio en Windows Server 2008 R2), pero este es un tema para un artículo separado.

Tiene la dirección IP correcta para la red a la que está conectado. Puede configurarlo manualmente u obtenerlo de un servidor DHCP.

Usted "ve" el controlador de dominio a través de la red.

Tiene el servidor DNS configurado correctamente; sin la configuración DNS correcta, su computadora no puede ingresar al dominio.

Tiene derechos de administrador local; un simple usuario no podrá hacer esto.

Debe conocer el nombre del dominio y tener una cuenta de usuario/administrador activa en el dominio. De forma predeterminada, cualquier usuario de dominio puede agregar 10 máquinas al dominio. Pero es posible que el administrador del dominio haya cambiado esta configuración.

Hay 3 opciones para incluir una máquina con 7 en el dominio: usando la interfaz gráfica (Mi PC-> Propiedades-> Cambiar configuración-> pestaña Nombre de la computadora), usando la utilidad de línea de comando NETDOM, usando Power Shell (agregar computadora ) dominio. No entraré en detalles sobre el primero; todo el mundo ya lo sabe muy bien.

Con la utilidad NETDOM, puede resolver el problema de conectarse a un dominio desde la línea de comando. ¡Pero por defecto esta utilidad no funciona! ¿Cómo hacer que netdom funcione en Windows 7?

Abra una ventana del símbolo del sistema con derechos de administrador e ingrese la siguiente línea:

Netdom unirse %nombredecomputadora% /dominio:winitpro.ru /usuario:DOMINIO\administrador /contraseña:

Nota: Reemplace winitpro.ru con su nombre de dominio e ingrese el nombre de usuario y la contraseña correctos. dominio con su nombre de dominio correcto y, por supuesto, ingrese las credenciales de usuario apropiadas. También tenga en cuenta la “d” adicional en los parámetros /userd y /passwordd; esto no es un error tipográfico.

Reinicia tu computadora. Eso es todo, ¡ahora estás en el dominio!

Consulte también el artículo: cómo prohibir abandonar un dominio, así como la función de unirse a un dominio sin conexión en Windows Server 2008.

winitpro.ru

/ cómo ingresar una computadora a un dominio de Windows

Buenas tardes queridos lectores del blog pyatilistnik.org, hoy me gustaría contarles cómo agregar una computadora a un dominio de Windows Server 2008 R2. Puedes leer sobre qué es un dominio en el artículo Introducción a los conceptos básicos de Active Directory. Hay varias formas de agregar una computadora al directorio activo del dominio.

Cómo unir una computadora a un dominio

Entonces, existen varios métodos para ingresar una computadora a un dominio, uno a través de la interfaz GUI, pero el segundo es para fanáticos de los comandos, pero ambos tienen sus propios escenarios de aplicación. Permítame recordarle que para agregar una computadora a AD, debe tener credenciales de usuario o administrador de dominio. De forma predeterminada, un usuario normal puede agregar hasta 10 computadoras a AD, pero si lo desea, puede evitarlo aumentando el número o delegar los derechos necesarios para la cuenta.

1. A través de GUI

Vaya a las propiedades de Mi PC haciendo clic derecho y seleccionando Propiedades en el menú contextual. O presione la combinación de teclas Win+Pause Break, que también abrirá la ventana de propiedades del sistema.


cómo ingresar una computadora a un dominio de Windows

Haga clic en Cambiar configuración


Cómo agregar una computadora a un dominio de Windows 2008 R2

En la pestaña Nombre de la computadora, haga clic en el botón Cambiar


Cómo agregar una computadora a un dominio de Windows 2008 R2

Configuramos el nombre de la computadora con un máximo de 16 caracteres; es mejor configurar inmediatamente un nombre que sea claro para usted y que cumpla con sus estándares.


Cómo agregar una computadora a un dominio de Windows 2008 R2

Y escriba el nombre del dominio, haga clic en Aceptar


indicar el sufijo del dominio

Ingresamos credenciales que tienen derecho a ingresar al servidor en el dominio; de forma predeterminada, cada usuario puede ingresar al dominio hasta 10 veces, a menos que, por supuesto, usted lo prohíba.


Introduce tus credenciales


adición exitosa al directorio activo del dominio

No olvide que tan pronto como haya ingresado el servidor en AD, también debe configurar inmediatamente una dirección IP estática y solo luego reiniciar


Después del reinicio, vemos que todo está bien y somos miembros del dominio y lograste ingresar la PC al dominio.

2. Utilidad Netdom

Abra (línea de comando) cmd. Anteriormente, describí cómo abrir la línea de comando de Windows. La conveniencia de este método es que se puede realizar en forma de script y transmitirse, por ejemplo, a un usuario remoto que no tiene suficientes conocimientos sobre cómo hacerlo.

Netdom join %competername% /domain:contoso.com /userd:contosoadmin1 /passwordd:* - %competername% el nombre de la computadora se puede dejar así - /domain escribimos el dominio - /userd login - contraseñad:* significa que usted se le pedirá que ingrese una contraseña

Creo que no fue difícil y elegirás el método que más te convenga. Es útil saber ambos porque es mejor configurar el servidor en modo central para máxima seguridad.

3. A través del archivo sin conexión y la utilidad djoin.exe

Imaginemos una situación en la que en su computadora, a la que desea ingresar con un dominio de Active Directory, no hay conexión con el controlador, pero necesita hacer esto, bueno, el ingeniero de redes aún no ha configurado un canal vpn entre oficinas, Microsoft tiene un script de unión de dominio sin conexión para este momento o, como también se le llama comúnmente, entrada autónoma al dominio. La unión a un dominio sin conexión apareció con la llegada de Windows 7 y Windows Server 2008 R2. Entonces, ¿cómo es agregar una computadora a un dominio AD?

Para mayor claridad, hay una oficina principal y una sucursal remota, deben estar conectadas entre sí, se debe implementar un dominio separado, no tiene sentido en una sucursal, ya que solo hay 3 empleados allí y, de acuerdo con los estándares de la empresa, deben ser parte del dominio de Active Directory.

Etapas de la unión a un dominio sin conexión
  • Al principio, necesita cualquier computadora que tenga una conexión con un controlador de dominio, en ella crearemos un archivo especial, se llama blob (objeto binario grande), ejecutando el comando djoin /provision en la línea de comando, que creará una cuenta de computadora en la base de datos de Active Directory
  • La segunda etapa consiste en transferir este archivo, por correo o Internet, y en el lado del cliente, que debe ingresarse en el dominio, ejecutar un comando utilizando el archivo recibido.

Parámetros de la utilidad djoin.exe

  • /PROVISION: prepara una cuenta de computadora en el dominio.
  • /DOMAIN: el dominio al que unirse.
  • /MACHINE: computadora que se une al dominio.
  • /MACHINEOU es un parámetro opcional que especifica el departamento en el que se crea la cuenta.
  • /DCNAME es un parámetro opcional que especifica el controlador de dominio de destino en el que se creará la cuenta.
  • /REUSE: reutiliza una cuenta existente (la contraseña se restablecerá).
  • /SAVEFILE: guarda los datos de preparación en un archivo ubicado en la ruta especificada.
  • /NOSEARCH: omite la detección de conflictos de cuentas; Se requiere DCNAME (mayor rendimiento).
  • /DOWNLEVEL: proporciona compatibilidad con un controlador de dominio de Windows Server 2008 o anterior.
  • /PRINTBLOB: devuelve un blob de metadatos codificado en base64 para el archivo de respuesta.
  • /DEFPWD: utilice la contraseña predeterminada de la cuenta de computadora (no recomendado).
  • /ROOTCACERTS: parámetro opcional, habilita los certificados raíz de la autoridad de certificación.
  • /CERTTEMPLATE: parámetro opcional de la plantilla de certificado de computadora. Incluye certificados raíz de CA.
  • /POLICYNAMES: parámetro opcional, una lista de nombres de políticas separados por punto y coma. Cada nombre es el nombre para mostrar de un GPO en AD.
  • /POLICYPATHS: parámetro opcional, una lista de rutas a políticas, separadas por punto y coma. Cada ruta apunta a la ubicación del archivo de política de registro.
  • /NETBIOS es un parámetro opcional, Netbios es el nombre de la computadora que se une al dominio.
  • /PSITE: un parámetro opcional, un sitio permanente en el que colocar la computadora que se une al dominio.
  • /DSITE es un parámetro opcional del sitio dinámico en el que se ubica inicialmente la computadora que se une al dominio.
  • /PRIMARYDNS: parámetro opcional, el dominio DNS principal de la computadora que se une al dominio.
  • /REQUESTODJ: requiere unirse al dominio sin conexión en el próximo inicio.
  • /LOADFILE: especificado anteriormente mediante el parámetro /SAVEFILE.
  • /WINDOWSPATH: al directorio con la imagen de Windows sin conexión.
  • /LOCALOS: le permite especificar el sistema operativo local en el parámetro /WINDOWSPATH.

En el entorno de prueba crearemos una computadora llamada WKS1 y la agregaremos al dominio de Active Directory. WKS1 se ubicará en la división Offline_Join, nuestro archivo blob se llamará wks1.txt

djoin /provision /dominio Contoso.com /machine WKS1 /machineOU "OU=Offline_Join,DC=Contoso,DC=com" /savefile c:\test\wks1.txt

Si de repente decide que puede encontrar información útil en un archivo blob, está equivocado: está cifrado y no es legible para los humanos.

Ahora necesitamos transferir este par de kilobytes a una computadora remota, donde se realizará la entrada autónoma al dominio. Copie el blob a la raíz de la unidad C:\, abra la línea de comando e ingrese el comando

djoin /requestODJ /loadfile c:\test\wks1.txt /windowspath %systemroot% /localos

Después de ejecutar el comando, los metadatos de la cuenta de la computadora del archivo blob se agregarán al directorio de Windows.

djoin funciona con máquinas virtuales, pero no hay diferencia, hay una clave /windowspath que apunta a la ubicación del archivo VHD con el sistema instalado.

4. agregar al dominio a través de Powershell

Abra Powershell como administrador e ingrese este comando

Add-Computer -DomainName su nombre de dominio

Ingrese el nombre de su dominio, verá un formulario para ingresar su nombre de usuario y contraseña

Si todo está bien, verá un mensaje amarillo que indica que se reiniciará.

Como puede ver, hay muchos métodos y cada uno puede utilizar el suyo propio y para sus propias tareas, creo que la cuestión de cómo conectar una computadora al dominio publicitario se puede cerrar.

Material del sitio Pyatilistnik.org

pyatilistnik.org

Cómo agregar una computadora a un dominio

Los dominios facilitan enormemente el trabajo de los usuarios, permitiéndoles iniciar sesión una sola vez y olvidarse de todas las contraseñas de varios dispositivos y archivos en una gran red local.

Para hacer esto necesita: 1. derechos de administrador; 2. red local con dominio de Windows; 3.cuenta de usuario en el dominio;

4.nombre de dominio.

1. Puede incluir su computadora en el dominio de Windows en la pestaña "Nombre de la computadora" en la ventana "Propiedades del sistema". Para abrir la ventana Propiedades del sistema en el sistema operativo Windows XP, use el menú Inicio para abrir el Panel de control y haga clic en Sistema. Si su computadora tiene instalado el sistema operativo Windows 7 o Vista, abra el "Panel de control" y vaya a la categoría "Sistema y seguridad", en la cual haga clic en el elemento "Sistema". En la página que se abre, haga clic en el enlace "Configuración avanzada del sistema" ubicado en la columna del lado izquierdo. 2. En la ventana "Propiedades del sistema" que se abre, seleccione la pestaña "Nombre de la computadora". Haga clic en el botón "Cambiar" y en la ventana que se abre, ingrese el nombre del dominio al que desea incluir la computadora. A continuación, haga clic en el botón Aceptar. En la ventana que aparece, ingrese el nombre de usuario y la contraseña de su dominio. Después de eso, haga clic en Aceptar y reinicie su computadora. Su computadora está unida a un dominio. 3. Además de la interfaz gráfica, puede unir la computadora al dominio mediante la línea de comando. El sistema operativo Windows XP incluye la utilidad NETDOM, que puede agregar una computadora a un dominio usando el comando:

netdom join nombre_computadora /dominio:nombre_dominio /usuario:nombre_dominio\nombre_usuario /contraseñad:contraseña_usuario.

Donde nombre_computadora, nombre_dominio y nombre_usuario deben reemplazarse respectivamente con los nombres de la computadora, dominio y usuario que se agregan, y contraseña_usuario debe cambiarse por la contraseña del usuario en el dominio.

En Windows 7, la utilidad NETDOM fue reemplazada por el comando de PowerShell: agregar computadora. Para unir una computadora a un dominio desde la consola en Windows 7, ejecute el siguiente comando:

agregar-computadora -DomainName nombre_dominio -credential nombre_dominio\nombre_usuario

Donde nombre_dominio y nombre_usuario también se reemplazan con nombres de dominio y usuario.

El dominio de Windows no está diseñado para uso doméstico; es muy conveniente en redes corporativas con una gran cantidad de usuarios con diferentes niveles de acceso a archivos y dispositivos. Por tanto, los ordenadores con sistemas operativos de uso doméstico, es decir, por debajo del nivel Profesional, no cuentan con herramientas para unirse a un dominio. Para agregar dichas computadoras, primero reinstale el sistema.

Existe una forma más rápida de iniciar la ventana Propiedades del sistema. Si tiene un sistema operativo Windows XP, haga clic derecho en el icono “Mi PC” y en el menú que se abre, haga clic en “Propiedades del sistema”. Si tiene un sistema operativo Windows 7 o Vista, haga clic derecho en el icono "Computadora", seleccione "Propiedades del sistema" y haga clic en "Configuración avanzada del sistema".

Cuando unes una computadora a un dominio, en la misma pestaña "Nombre de la computadora", puedes establecer una descripción de tu computadora, que será una pista para los usuarios del dominio.

complaz.ru

¿Cómo ingresar una computadora a un dominio usando diferentes opciones?

La cuestión de conectar una computadora a un dominio suele surgir entre los administradores de sistemas que necesitan crear una red local. Un sistema de dominio significa que todas las computadoras de la red usan la configuración de la PC principal. Intentemos descubrir cómo conectar una computadora con el sistema operativo Windows 7 al dominio. Para otros sistemas operativos, la conexión no es muy diferente.

¿Cuáles son los beneficios de una estructura de dominio? Con su ayuda podrá utilizar, por ejemplo, políticas de grupo y gestión centralizada. Esto permite un trabajo eficiente.

Requisitos importantes

Antes de ingresar una computadora con Windows 7 al dominio, debe verificar si la PC cumple con una serie de requisitos y si se han completado todas las configuraciones. Hay bastantes, aunque la mayoría ya debería estar producida. Verifique lo siguiente:

  • Se deben utilizar las siguientes versiones de Windows 7: Professional, Ultimate o Enterprise. Sólo estas versiones pueden unirse a un dominio;
  • Debe haber una tarjeta de red. Pero esto es evidente;
  • Se debe realizar una conexión de red local. En la mayoría de los casos, aunque es posible conectar Windows 7 a Windows Server 2008 R2 sin conexión, este es un tema aparte;
  • Se debe especificar la dirección IP correcta. Se puede configurar manualmente, obtenerse de un servidor DHCP o puede ser una dirección APIPA (sus valores comienzan con 169.254.X.Z);
  • Debe asegurarse de que los controladores (al menos uno) estén disponibles para la conexión;
  • Verifique también la conexión del controlador (por ejemplo, puede hacerle ping, es decir, verificar la calidad de la conexión);
  • El servidor DNS debe estar configurado correctamente. Esto es importante, si no se configura correctamente pueden surgir problemas al conectarse al dominio. Incluso si la conexión se realiza correctamente, es posible que se produzcan fallos más adelante;
  • Los servidores DNS deben estar disponibles. Para hacer esto, debe verificar la conexión usando el programa PING;
  • Verifique sus permisos locales. Debe tener derechos de administrador de computadora local;
  • Necesita saber el nombre de dominio, el nombre del administrador y la contraseña.

Conexión de una PC a un dominio

Hay dos formas de agregar una computadora a un dominio. Veámoslos con más detalle.

Primer método

Esta es la forma estándar de conectar una PC a un dominio. Sigue estos pasos:

  • Haga clic en el icono "Inicio", haga clic derecho en el acceso directo "Equipo", seleccione "Propiedades";
  • En el elemento "Nombre de la computadora, dominio y configuración de trabajo", haga clic en "cambiar configuración";
  • Abra la pestaña "Nombre de la computadora" y haga clic en "Cambiar";
  • En la sección "Parte de (algo)", seleccione "Dominio";
  • Ingrese el nombre del dominio al que se está conectando, haga clic en “Aceptar”;
  • Ingrese su nombre y contraseña nuevamente.

Luego reinicie su computadora. Después de esto, la PC se conectará al dominio en la red local.

Segundo método

Debes utilizar la aplicación NETDOM. Para conectar un dominio, debe ingresar solo un comando en la línea de comando:

Donde:

  • Los parámetros “DOMINIO.COM” y “DOMINIO” deben ser reemplazados por el nombre del dominio. También debe especificar su nombre de usuario y contraseña;
  • La "d" adicional en "usuario" y "contraseña" no es un error tipográfico;
  • En Windows 7 NETDOM ya está incluido en el sistema operativo. En las versiones de Windows 2000, XP y 2003, es necesario instalar herramientas de soporte.

Para completar la conexión, reinicie su PC.

¿Qué hacer si el dominio ha “abandonado”?

Esto sucede después de que la PC está conectada al dominio. La computadora simplemente no lo “ve”. Lo notarás inmediatamente porque no podrás iniciar sesión. Haz lo siguiente:

  • Inicie sesión como administrador local;
  • Vaya a propiedades del sistema y en la sección “Nombre de la computadora”, observe que la PC es parte de un grupo de trabajo;
  • Reinicia tu computadora;
  • Luego vuelva a conectar la PC al dominio como se describe arriba;
  • Reiniciar.

La computadora ahora debería unirse al dominio.

Colocar una computadora en un contenedor específico

La desventaja de los métodos descritos para conectarse a un dominio es que la PC se coloca en un contenedor estándar, generalmente en la carpeta "Computadora". Y para trasladarse a otra ubicación, se necesita un administrador. Pero puedes colocar la computadora inmediatamente en el contenedor deseado. Hay dos opciones para esto.

Método número 1

Para hacer esto, primero cree una cuenta vacía donde se encuentra la computadora (debe tener derechos para crear un objeto). En la consola ADUC, se crea una nueva cuenta con el mismo nombre que se utilizará para conectarse al dominio. Luego utilice el método de conexión descrito anteriormente. El sistema verá una cuenta que ya existe en el dominio, pero que simplemente no está asignada a él. Después de hacer coincidir, la computadora encajará en el contenedor deseado.

Método número 2

Puede utilizar el comando Powershell:

  • Inicie sesión con derechos de administrador;
  • En la línea de comando, ingrese "powershell" (luego puede usar PoSh en su lugar);
  • El comando para incluir una PC en el dominio corp.company.ru desde la cuenta corpcompany_admin, creando una cuenta en el contenedor corp.company.ru/ Admin /Computers, donde empresa es el nombre de la computadora, se verá así:

    agregar-computadora -DomainName corp.company.ru -credential corp company_admin –OUPath "OU=Computadoras,OU=Admin,dc=corp,dc=empresa,DC=ru";

  • Se abrirá una nueva ventana en la que ingrese la contraseña del usuario company_admin;
  • Luego aparecerá la ventana “ADVERTENCIA: Los cambios entrarán en vigor después de reiniciar la computadora pcwin8” (pcwin8 significa sistema operativo). Reinicia tu computadora.

Ahora la PC estará ubicada en el contenedor deseado, al que hace referencia el dominio.

Para conectar correctamente una PC a un dominio, es mejor que lo haga el administrador que creó esta red local. Él conoce todos los peligros en este ámbito y, por lo tanto, puede conectarse rápidamente. Si decide conectar su computadora al dominio usted mismo, en caso de cualquier problema, deje la PC en este estado hasta que un especialista realice una corrección.

Para poder cambiar la descripción o nombre de la computadora, debes abrir la ventana de propiedades del sistema. La forma más sencilla de hacerlo es ingresar la línea sysdm.cpl en el menú Comenzar(Inicio), en la ventana de la consola o en la ventana Ejecutar(Correr). O abra una ventana del sistema Windows 7 presionando las teclas Win+Pause/Break y haga clic en el enlace Configuración avanzada del sistema(Configuración avanzada del sistema).

en la pestaña Nombre de la computadora(Nombre de la computadora) especifica una descripción de la computadora que pueden ver los clientes de la red que trabajan en sistemas abajo Windows Vista (comenzando con Windows Vista, una descripción de la computadora en carpeta Red no mostrado !). Botón Cambiar(Cambiar) en la pestaña de descripción de la computadora le permite abrir una ventana donde se especifica el nombre de la computadora. Este nombre se puede cambiar; Después de esto, será necesario reiniciar el sistema.

Todas las computadoras pertenecen de forma predeterminada al grupo de trabajo WORKGROUP, que se especifica durante la instalación del sistema. Para los sistemas Windows Vista y Windows 7, el nombre del grupo y la membresía del dominio se pueden configurar solo después de la instalación (si no utiliza la instalación automática). En la ventana especificada, se puede cambiar el nombre del grupo, después de lo cual debe reiniciar la computadora.

Para conectar una computadora a un dominio de Active Directory (basado en Windows 2000 Server/Windows Server 2003/Windows Server 2008), seleccione el botón de opción apropiado e ingrese nombre de dominio DNS . Antes de esto, definitivamente necesitas cambiar (o verificar) la configuración del protocolo TCP/IP para conectarte a través de la red local:

  • La dirección IP del servidor DNS preferido debe coincidir con la dirección del servidor DNS utilizado por los controladores de dominio (o todos los parámetros de red deben obtenerse automáticamente del servidor DHCP corporativo);
  • Se debe permitir el registro de la dirección IP de la computadora en el servicio DNS; El sufijo DNS principal de la computadora se agrega al nombre de la computadora de forma predeterminada.

Sufijo DNS primario(Sufijo DNS primario) se configura automáticamente al conectar una computadora a un dominio; No es necesario ingresarlo manualmente; solo es necesario que esté marcada la casilla para permitir cambiar el sufijo. Cuando cambia de dominio o se desconecta de un dominio, el sufijo DNS principal cambia automáticamente.

Después de presionar el botón DE ACUERDO en la ventana del nombre de la computadora, comenzará el acceso a los controladores de dominio especificados. Si la resolución de nombres DNS está configurada incorrectamente, no será posible realizar más operaciones. En caso de error, debe analizar el mensaje informativo, confiar en los parámetros TCP/IP para la conexión de red y la disponibilidad del servidor DNS especificado. Después de esto, se puede repetir la operación. Si la conexión al controlador fue exitosa, se le solicitará que ingrese el nombre y la contraseña de un usuario que tiene derecho a conectar computadoras al dominio (generalmente se selecciona la cuenta del administrador del dominio).

Después de completar todas las operaciones, aparece una ventana de invitación al dominio especificado y luego se debe reiniciar la computadora. Después de esto, la apariencia de la pantalla de bienvenida cambiará.



A favoritos:

Estimado visitante, para acceder a los recursos del sitio, así como para descargar materiales, debe iniciar sesión con su nombre.




Arriba