- Configure o DNS do cliente para apontar para o controlador de domínio e verificar a conectividade por nome.
- Junte-se a equipes por GUI ou PowerShell com credenciais do AD e reinicie para aplicar as alterações.
- Resolva falhas de confiança restabelecendo o canal seguro ou entrando novamente no dispositivo.
- Verifica a associação ao AD, o acesso a recursos e a aplicação de políticas após a adesão.
Nas linhas a seguir você encontrará um guia completo e claro, pensado para não deixar pontas soltas: Pré-requisitos, preparação de rede (incluindo DNS), métodos por interface e por linha comandos, como reunir equipes que foram dissociadas e como corrigir o temido erro de relacionamento de confiança. Tudo com nuances para Windows 10 y Windows 11, e dicas práticas para garantir que isso não atrapalhe. Em ambientes onde você precisa elevar um servidor a um controlador, veja como promover um servidor para controlador de domínio para completar a infraestrutura.
Pré-requisitos
Primeiro, é uma boa ideia confirmar se você atende aos requisitos mínimos. Sem esses requisitos, a adesão ao domínio normalmente falhará. ou que o processo é instável.
- Edição compatível com Windows: A associação ao domínio não está disponível no Windows Home (incluindo o Home SL). Você precisa do Windows Pro ou Enterprise.
- Tem permissões no domínio- Uma credencial com direitos para adicionar computadores (geralmente Administrador de Domínio ou delegação específica).
- Conectividade com o controlador de domínio (DC): O cliente deve alcançar a rede DC sem bloqueio (latência e portas adequadas).
- DNS apontando para o DC: O DNS preferencial do computador deve ser o IP do controlador de domínio para que ele possa resolver nomes do AD.
- Horário e fuso horário em sincronia com o domínio (a autenticação Kerberos é sensível à distorção de tempo).
- Licenças locais No computador: Inicie o processo com uma conta que seja de administrador local, se possível.
- Domínio operacional: O AD DS deve estar instalado e funcional, com pelo menos um DC acessível.
- firewalls: Em redes de domínio/privadas, verifique se ele não bloqueia a resolução de DNS, LDAP/LDAPS, Kerberos, RPC, etc. Em redes públicas, é recomendável mantê-lo ativo.
Se você tiver alguma dúvida sobre sua edição do Windows, lembre-se deste detalhe importante: O Windows Home não oferece suporte para ingressar em domíniosSe isso acontecer com você, o primeiro passo é atualizar para o Pro ou Enterprise.
Configurar a rede no computador cliente
Para que a conexão funcione pela primeira vez, a configuração de rede deve ser apropriada. O ponto mais crítico é o DNS do cliente: deve apontar para o IP do controlador de domínio, não para o roteador, nem a um DNS público.
Windows 10
No Windows 10 você pode deixar o IP por DHCP se sua rede estiver bem configurada, mas certifique-se de que o DNS preferencial aponte para o DC (por exemplo, 192.168.1.5 como DNS do controlador). Se você estiver usando um IP fixo, defina o IP, o gateway e o DNS preferencial para o DC, deixando um DNS interno alternativo opcional.
Para uma verificação rápida de conectividade e resolução de nomes, abra o PowerShell e faça ping no servidor de domínio pelo nome. Use o nome real do seu DC, por exemplo:
ping server-2019-a
Se você responder pelo nome, estará validando isso a resolução de DNS do cliente funciona e o DC responde on-line, o que é essencial.
Windows 11
No Windows 11, em Configurações de rede, você pode editar a Atribuição do servidor DNS e defini-la como Manual para IPv4, definindo o IP do DC como preferencial (por exemplo, 192.168.1.5). O restante dos parâmetros pode ser mantido via DHCP se sua infraestrutura suportar isso.
repita o teste de conectividade com o PowerShell para verificar se tudo está correto:
ping server-2022-a
Se você não receber uma resposta, verifique novamente suas configurações de rede, firewall e se o nome do servidor está correto. Corrigir o DNS do cliente geralmente resolve a maioria dos problemas. nesta fase.
Verifique se a configuração da rede está correta
Depois de terminar de ajustar sua rede, é uma boa ideia validá-la com testes bem específicos. Abra um console (CMD ou PowerShell) com permissões e executa estas verificações:
- Faça ping no DC pelo endereço IP para confirmar a conectividade de rede no nível do IP.
- Faça ping no DC pelo nome DNS para verificar isso O cliente resolve contra o DNS do domínio.
- nslookup do nome e domínio do DC (por exemplo, contoso.local) para verificar se as consultas apontam para o DNS do DC.
Se algo der errado, geralmente é um problema de DNS, gateway ou firewall. Corrija isso antes de tentar a junção ou você perderá tempo com erros enganosos.
Aderir um dispositivo a um domínio
Há duas maneiras comuns de ingressar em uma equipe: por meio da interface gráfica ou com linha de comando/PowerShell. Ambos os métodos chegam ao mesmo resultado, então use o que for mais confortável ou mais automatizável para você.

Método do Painel de Controle (interface gráfica)
Este procedimento é válido para Windows 10 e 11 com pequenas diferenças estéticas. A ideia é ir em Propriedades do Sistema e alterar o nome/grupo para mover do GRUPO DE TRABALHO para o domínio.
- Abra as Configurações do Sistema e vá para a seção Sobre. A partir daí, abra Informações do Sistema ou Configurações Avançadas do Sistema.
- Em Propriedades do Sistema, clique em Alterar para modificar o nome e a associação do computador.
- Na área Membro de, selecione Domínio e insira o nome do domínio (por exemplo, somebooks.local ou o seu).
- Serão solicitadas credenciais com permissão para ingressar computadores no domínio. Digite um nome de usuário e uma senha de domínio.
- Se tudo estiver correto, a mensagem de boas-vindas ao domínio aparecerá e você será solicitado a reiniciar.
- Reinicie para aplicar as alterações. Até que você reinicie, a união não estará ativa..
Se você tiver pré-criado a conta do computador no domínio (por exemplo, CLIENTE-W10-01 ou CLIENTE-W11-01), certifique-se de que use o mesmo nome do time no cliente antes de ingressar, para que corresponda à conta já configurada.
Método de linha de comando
A linha de comando e o PowerShell permitem que você ingresse computadores no domínio de forma rápida e automática. É ideal para scripts ou implantações em massa.
No PowerShell com privilégios de administrador, você pode executar:
add-computer -DomainName midominio.local -Credential MIDOMINIO\Administrador -Restart -Force
Quando você executar o comando, uma janela de credenciais será aberta (caso ainda não tenha sido aberta) para o usuário do domínio com permissões. A equipe se juntará e reiniciará automaticamente ao terminar.
Se preferir o CMD, também é possível fazer isso com utilitários de linha de comando. A filosofia é a mesma: indicar domínio, credenciais e reiniciar após a operação.
Reconectar um dispositivo desanexado a um domínio
Uma equipe pode ter sido removida do domínio para manutenção, uma nova imagem ou problemas. Nestes casos, é aconselhável fazer uma saída controlada e posterior adesão. para restabelecer a relação de confiança e o canal seguro.
Usando a interface gráfica, vá para Propriedades do Sistema, altere a associação para Grupo de Trabalho (WORKGROUP), confirme e reinicie. Em seguida, repita o processo para ingressar no domínio novamente. e reinicie novamente.
Se você preferir trabalhar a partir do Linha de comandoO PowerShell oferece um fluxo confortável:
# Desunir del dominio (solicitará credenciales de dominio con permiso para quitar el equipo)
Remove-Computer -UnjoinDomainCredential MIDOMINIO\Administrador -PassThru -Verbose -Force -Restart
# Tras reiniciar, volver a unir al dominio
Add-Computer -DomainName midominio.local -Credential MIDOMINIO\Administrador -Restart -Force
Este processo limpa possíveis estados inconsistentes de contas de computador no AD e no cliente. Em caso de dúvida, a dupla remover e recolocar geralmente é a solução mais rápida..
Reparando a relação de confiança do domínio
Um erro relativamente comum é o canal seguro quebrado entre o computador e o controlador de domínio. O sintoma típico é a seguinte mensagem na tela:
The trust relationship between this workstation and the primary domain failed.
Isso normalmente ocorre quando a senha da conta do computador não está sincronizada com o banco de dados do domínio ou se a conta do computador no AD foi excluída ou corrompida. O lado bom é que isso pode ser corrigido sem precisar reinstalar..
Se você credenciais de administrador local No computador afetado, você pode restaurar a confiança do PowerShell:
# Restablecer la contraseña de la cuenta de equipo/canal seguro contra un DC
Reset-ComputerMachinePassword -Server DC01 -Credential MIDOMINIO\Administrador
Após terminar, reinicie o computador. Como alternativa, se necessário, você pode usar ferramentas de linha de comando que funcionam com o canal seguro. O importante é ressincronizar a conta da máquina com o controlador de domínio.
Se a reinicialização não for possível ou falhar, aplique a estratégia acima: desunir do domínio e reunir (via GUI ou PowerShell). Na maioria dos cenários, um desses caminhos restaura a confiança no seu site.
Efetue login no domínio
Após a reinicialização pós-ingresso, é hora de autenticar com uma conta de domínio. A tela inicial geralmente exibe o último usuário local, então mude para um usuário de domínio.
No Windows 11, toque em Outro usuário e digite DOMAIN\user ou [email protected] e sua senha. Você verá prompts de domínio NetBIOS abaixo do campo de senha., confirmando que a sessão será aberta no domínio correto.
A primeira vez demora um pouco mais porque criar o perfil do usuário a equipe. É normal ver mensagens de preparação da área de trabalho durante aquela primeira partida.
Se você estiver se conectando via Área de Trabalho Remota (RDP) a um servidor recém-ingressado, lembre-se de incluir o nome de domínio em suas credenciais para que a autenticação seja realizada no AD. Formato recomendado: DOMÍNIO\nome de usuário.
Verificações e testes após a adesão
É uma boa ideia fazer algumas verificações para ter certeza de que tudo está perfeito. Uma validação rápida evitará sustos depois..
- Propriedades do sistema: confirme se o computador está listado como membro do domínio correto.
- No controlador de domínio, abra Usuários e Computadores do Active Directory e verifique se a conta da equipe aparece na UO esperada.
- Acessando compartilhamentos de servidor: faça login em um compartilhamento de teste e crie um arquivo .txt para validar as permissões e a conectividade SMB.
- Políticas: force uma atualização com gpupdate /force e verifique se as políticas de domínio foram aplicadas.
- Firewall: Em redes privadas ou de domínio, ajuste se necessário. Em redes públicas é recomendado mantê-lo habilitado por segurança.
Juntar computadores a um domínio não deve ser uma dor de cabeça se você atender aos requisitos e seguir a ordem lógica: rede e DNS bem definidos, testar a conectividade por nome, escolher o método (GUI ou PowerShell) e reinicializar. Se algo der errado, restaure a confiança ou reúna-se Geralmente, ele retorna ao normal em minutos; e verificações subsequentes garantirão que tudo esteja no lugar.
Escritor apaixonado pelo mundo dos bytes e da tecnologia em geral. Adoro compartilhar meu conhecimento por meio da escrita, e é isso que farei neste blog, mostrar a vocês tudo o que há de mais interessante sobre gadgets, software, hardware, tendências tecnológicas e muito mais. Meu objetivo é ajudá-lo a navegar no mundo digital de uma forma simples e divertida.
