- Provjerite postavke mreže i DNS-a prije pridruživanja uređaju
- Možete koristiti grafičko sučelje ili PowerShell prema vašoj tehničkoj razini
- PowerShell vam omogućuje automatizaciju spajanja više računala
- Nakon pridruživanja potrebno je ponovno pokretanje kako bi se promjene primijenile.
Povežite računalo sa Windows na domenu jedan je od najtemeljnijih zadataka unutar poslovnog mrežnog okruženja. Da li se prijaviti sigurnosna politika, zadrži a centralizirana kontrola na opremi ili olakšati upravljanje korisničkim računom, kao dio domene Active Directory pruža značajne prednosti za učinkovitu administraciju. Osim toga, uobičajeno je da tvrtke žele znati Kako izbrisati račun povezan s domenom kada više ne treba.
Proces se može činiti kompliciranim onima koji nisu upoznati s njim, ali slijedeći točne korake, integracija tima u domenu prilično je jednostavna. Također, koristite li grafičko sučelje ili više volite naredbeni redak naredbe S PowerShellom postoji više alternativa koje odgovaraju različitim razinama tehničkog iskustva.
Pripremite konfiguraciju mreže na klijentskom računalu
Prije početka bilo kakvog pokušaja pridruživanja domeni, nužno je provjeriti je li Mrežne postavke klijentskog računala ispravno su konfigurirane kako bi mogli komunicirati s kontrolerom domene.
U sustavima kao što su Windows 10 ili 11, možemo odlučiti napustiti automatsko dodjeljivanje IP adrese, ali postoji kritična točka koju moramo pregledati: preferirani DNS poslužitelj mora biti poslužitelj na kojem se nalazi kontroler domene. Na primjer, ako naš poslužitelj ima IP 192.168.1.5, to će biti adresa koju bismo trebali konfigurirati kao DNS.
To se može učiniti izravno iz mrežnih opcija adaptera. U Windows 11, jednostavno pristupamo Postavke > Mreža i internet > Ethernet (ili Wi-Fi, ovisno o tome) > Uredi DNS postavke, odabiremo Priručnik, aktiviramo opciju IPv4 i pišemo IP adresu našeg poslužitelja.
Toplo se preporučuje izvršiti jednostavnu provjeru kako biste bili sigurni da klijentsko računalo može riješiti naziv poslužitelja. Otvaramo PowerShell ili naredbeni redak i pišemo sljedeće:
ping nombre-del-servidor
Ako se ime riješi i primimo odgovor, to znači da je DNS konfiguracija ispravna. Ako radi samo s IP-om, ali ne i imenom, morat ćemo provjeriti dodjelu DNS-a u svojstvima mreže.
Provjerite povezanost i odgovor poslužitelja
Nakon što ispravno konfiguriramo DNS, važno je izvršiti konačnu provjeru valjanosti prije nastavka.
Iz naredbenog retka pokušajte se povezati s poslužiteljem koristeći njegov NetBIOS naziv ili naziv hosta ovom naredbom:
ping server-empresa
Uspješan rezultat značit će da računalo može uspješno doći do poslužitelja domene. Ako ne, vjerojatno postoji greška konfiguracije mreže, poslužitelj ne radi ili postoji problem s DNS uslugom.
Osim toga, možete pokrenuti naredbu nslookup nakon čega slijedi naziv domene (na primjer, neke knjige.lokalni) kako biste potvrdili da poslužitelj vraća važeći odgovor.
Dodijelite naziv računalu i počnite se pridruživati domeni
Nakon što se problemi s mrežom razjasne, sljedeći je korak pobrinite se da ime tima bude jedinstveno unutar domene. Ovo je osobito važno ako je račun računala s određenim imenom već stvoren u Active Directory.
Za promjenu imena, u sustavu Windows 10 ili 11 slijedimo sličan put:
- Desni klik na gumb za početak
- Odaberite "Sustav"
- Pronađite odjeljak "O meni".
- Kliknite "Preimenuj ovo računalo"
Nakon promjene imena i ponovnog pokretanja ako je potrebno, pridružit ćemo računalo domeni:
- U istom prozoru "Sustav" odaberite "Informacije o sustavu"
- Kliknite na "Napredne postavke sustava"
- Na kartici "Naziv tima" kliknite gumb "Promijeni".
- Odaberite opciju “Domena” i unesite naziv domene
U ovom trenutku Windows će tražiti tu domenu na mreži. Ako ga pronađe, tražit će od vas da se prijavite. vjerodajnice s dovoljnim dopuštenjima Za dodavanje računala: obično korisnik domene s administratorskim ovlastima.
Nakon što se ispravne vjerodajnice prihvate, pojavit će se poruka o uspješnosti koja pokazuje da je računalo sada dio domene. Zatim ćete biti upitani da ponovno pokrenete računalo kako biste primijenili promjene.
Ovo ponovno pokretanje je obavezno jer Proces pridruživanja zahtijeva inicijalizaciju određenih usluga i politike specifične za okolinu domene.
Prijava po prvi put s računom domene
Kada se računalo ponovno uključi nakon ponovnog pokretanja, vrijeme je da se prijavite s računom domene. Ovo služi i za potvrdu da je spajanje bilo učinkovito i za početak rada u centraliziranom okruženju. Ponekad administratori trebaju upravljati određenim korisničkim računima, slično lokalne grupe u sustavu Windows 10.
Prema zadanim postavkama, Windows će prikazati posljednji korišteni račun (obično lokalni račun), ali možete se prebaciti na "Drugi korisnik" sa zaslona za prijavu.
Unesite vjerodajnice domene u ovom formatu:
DOMINIO\nombredeusuario
Unesite odgovarajuću lozinku i, ako je sve ispravno, sustav će učitati profil novog korisnika. To može potrajati nekoliko minuta prvi put jer se mape i postavke specifične za profil stvaraju na klijentskom računalu.
Kako biste potvrdili da ste zapravo u domeni, možete ponovo pristupiti svojstvima sustava i vidjet ćete da se naziv domene pojavljuje kao dio punog naziva računala.
Pridružite se domeni pomoću PowerShell-a
Za napredne administratore ili one koji više vole automatizirati procese, PowerShell nudi vrlo moćnu alternativu grafičkom sučelju. Cmdlet Add-Computer omogućuje vam dodavanje računala u domenu iz naredbenog retka.
Osnovna upotreba bila bi:
Add-Computer -DomainName "midominio.local" -Credential (Get-Credential) -Restart
Ovo će zatražiti potrebne vjerodajnice i automatski ponovno pokrenuti računalo nakon što se pridruživanje završi.
Za složenije scenarije, kao što je premještanje više računala, promjena naziva računala ili određivanje određene organizacijske jedinice (OU), mogu se koristiti dodatni parametri:
- -Uvjerenje: korisnik s dozvolama za pridruživanje domeni
- -OUPath: Definira LDAP stazu na kojoj će račun računala biti kreiran.
- -NovoIme: dodijelite novo ime timu
Kompletan primjer:
Add-Computer -DomainName "empresa.local" -NewName "CLIENTE01" -OUPath "OU=Oficina,DC=empresa,DC=local" -Credential (Get-Credential) -Restart
Ova metoda štedi vrijeme u masivnim procesima i izbjegava ljudske pogreške pri ponavljanju iste operacije više puta iz GUI-ja. Dodatno, kada mijenjate konfiguraciju, važno je uzeti u obzir potencijalne sukobe i pogreške, poput onih koje mogu nastati kada veza nije uspjela.
Dodatna razmatranja i dobre prakse
Kada radite s domenama, bitno je imati na umu neke ključne preporuke kako biste izbjegli glavobolje:
- Obavezno vrijeme klijenta i poslužitelja je sinkronizirano. Izvansinkronizacija može uzrokovati pogreške Kerberos provjere autentičnosti.
- Izbjegavajte korištenje dvostrukih ili generičkih imena timova. Dodjeljuje jedinstvena i opisna imena kako bi se olakšala administracija.
- Ako ste već stvorili račun računala u Active Directory, koristite isto ime kako biste izbjegli sukobe.
- U velikim mrežama, pridruživanjem domene upravljajte korištenjem pravila grupe (GPO) i alate kao što su System Center ili Intune.
Pridruživanje računala domeni može izgledati kao dugotrajan postupak, ali slijedeći ga korak po korak, postaje jednostavna i bitna rutina za svakog administratora sustava. Bez obzira koristite li grafičko sučelje ili PowerShell, ključ uspjeha je razumijevanje preduvjeta, provjera povezanosti i ispravna primjena postupaka.
Strastveni pisac o svijetu bajtova i tehnologije općenito. Volim dijeliti svoje znanje pisanjem, a to je ono što ću učiniti na ovom blogu, pokazati vam sve najzanimljivije stvari o gadgetima, softveru, hardveru, tehnološkim trendovima i još mnogo toga. Moj cilj je pomoći vam da se snađete u digitalnom svijetu na jednostavan i zabavan način.