Como ingressar em um domínio no Windows: um guia passo a passo completo

Última atualização: 16/10/2025
autor: Isaac
  • Configure o DNS do cliente para apontar para o controlador de domínio e verificar a conectividade por nome.
  • Junte-se a equipes por GUI ou PowerShell com credenciais do AD e reinicie para aplicar as alterações.
  • Resolva falhas de confiança restabelecendo o canal seguro ou entrando novamente no dispositivo.
  • Verifica a associação ao AD, o acesso a recursos e a aplicação de políticas após a adesão.

Junte-se a um domínio no Windows

Nas linhas a seguir você encontrará um guia completo e claro, pensado para não deixar pontas soltas: Pré-requisitos, preparação de rede (incluindo DNS), métodos por interface e por linha comandos, como reunir equipes que foram dissociadas e como corrigir o temido erro de relacionamento de confiança. Tudo com nuances para Windows 10 y Windows 11, e dicas práticas para garantir que isso não atrapalhe. Em ambientes onde você precisa elevar um servidor a um controlador, veja como promover um servidor para controlador de domínio para completar a infraestrutura.

Pré-requisitos

Primeiro, é uma boa ideia confirmar se você atende aos requisitos mínimos. Sem esses requisitos, a adesão ao domínio normalmente falhará. ou que o processo é instável.

  • Edição compatível com Windows: A associação ao domínio não está disponível no Windows Home (incluindo o Home SL). Você precisa do Windows Pro ou Enterprise.
  • Tem permissões no domínio- Uma credencial com direitos para adicionar computadores (geralmente Administrador de Domínio ou delegação específica).
  • Conectividade com o controlador de domínio (DC): O cliente deve alcançar a rede DC sem bloqueio (latência e portas adequadas).
  • DNS apontando para o DC: O DNS preferencial do computador deve ser o IP do controlador de domínio para que ele possa resolver nomes do AD.
  • Horário e fuso horário em sincronia com o domínio (a autenticação Kerberos é sensível à distorção de tempo).
  • Licenças locais No computador: Inicie o processo com uma conta que seja de administrador local, se possível.
  • Domínio operacional: O AD DS deve estar instalado e funcional, com pelo menos um DC acessível.
  • firewalls: Em redes de domínio/privadas, verifique se ele não bloqueia a resolução de DNS, LDAP/LDAPS, Kerberos, RPC, etc. Em redes públicas, é recomendável mantê-lo ativo.

Se você tiver alguma dúvida sobre sua edição do Windows, lembre-se deste detalhe importante: O Windows Home não oferece suporte para ingressar em domíniosSe isso acontecer com você, o primeiro passo é atualizar para o Pro ou Enterprise.

Requisitos para ingressar em um domínio

Configurar a rede no computador cliente

Para que a conexão funcione pela primeira vez, a configuração de rede deve ser apropriada. O ponto mais crítico é o DNS do cliente: deve apontar para o IP do controlador de domínio, não para o roteador, nem a um DNS público.

Windows 10

No Windows 10 você pode deixar o IP por DHCP se sua rede estiver bem configurada, mas certifique-se de que o DNS preferencial aponte para o DC (por exemplo, 192.168.1.5 como DNS do controlador). Se você estiver usando um IP fixo, defina o IP, o gateway e o DNS preferencial para o DC, deixando um DNS interno alternativo opcional.

  Tutorial: Gerenciando permissões NTFS no Windows

Para uma verificação rápida de conectividade e resolução de nomes, abra o PowerShell e faça ping no servidor de domínio pelo nome. Use o nome real do seu DC, por exemplo:

ping server-2019-a

Se você responder pelo nome, estará validando isso a resolução de DNS do cliente funciona e o DC responde on-line, o que é essencial.

Windows 11

No Windows 11, em Configurações de rede, você pode editar a Atribuição do servidor DNS e defini-la como Manual para IPv4, definindo o IP do DC como preferencial (por exemplo, 192.168.1.5). O restante dos parâmetros pode ser mantido via DHCP se sua infraestrutura suportar isso.

repita o teste de conectividade com o PowerShell para verificar se tudo está correto:

ping server-2022-a

Se você não receber uma resposta, verifique novamente suas configurações de rede, firewall e se o nome do servidor está correto. Corrigir o DNS do cliente geralmente resolve a maioria dos problemas. nesta fase.

Verifique se a configuração da rede está correta

Depois de terminar de ajustar sua rede, é uma boa ideia validá-la com testes bem específicos. Abra um console (CMD ou PowerShell) com permissões e executa estas verificações:

  • Faça ping no DC pelo endereço IP para confirmar a conectividade de rede no nível do IP.
  • Faça ping no DC pelo nome DNS para verificar isso O cliente resolve contra o DNS do domínio.
  • nslookup do nome e domínio do DC (por exemplo, contoso.local) para verificar se as consultas apontam para o DNS do DC.

Se algo der errado, geralmente é um problema de DNS, gateway ou firewall. Corrija isso antes de tentar a junção ou você perderá tempo com erros enganosos.

Aderir um dispositivo a um domínio

Há duas maneiras comuns de ingressar em uma equipe: por meio da interface gráfica ou com linha de comando/PowerShell. Ambos os métodos chegam ao mesmo resultado, então use o que for mais confortável ou mais automatizável para você.

Métodos para ingressar em um domínio no Windows

Método do Painel de Controle (interface gráfica)

Este procedimento é válido para Windows 10 e 11 com pequenas diferenças estéticas. A ideia é ir em Propriedades do Sistema e alterar o nome/grupo para mover do GRUPO DE TRABALHO para o domínio.

  1. Abra as Configurações do Sistema e vá para a seção Sobre. A partir daí, abra Informações do Sistema ou Configurações Avançadas do Sistema.
  2. Em Propriedades do Sistema, clique em Alterar para modificar o nome e a associação do computador.
  3. Na área Membro de, selecione Domínio e insira o nome do domínio (por exemplo, somebooks.local ou o seu).
  4. Serão solicitadas credenciais com permissão para ingressar computadores no domínio. Digite um nome de usuário e uma senha de domínio.
  5. Se tudo estiver correto, a mensagem de boas-vindas ao domínio aparecerá e você será solicitado a reiniciar.
  6. Reinicie para aplicar as alterações. Até que você reinicie, a união não estará ativa..
  Gerenciamento avançado de permissões NTFS e de compartilhamento no Windows

Se você tiver pré-criado a conta do computador no domínio (por exemplo, CLIENTE-W10-01 ou CLIENTE-W11-01), certifique-se de que use o mesmo nome do time no cliente antes de ingressar, para que corresponda à conta já configurada.

Método de linha de comando

A linha de comando e o PowerShell permitem que você ingresse computadores no domínio de forma rápida e automática. É ideal para scripts ou implantações em massa.

No PowerShell com privilégios de administrador, você pode executar:

add-computer -DomainName midominio.local -Credential MIDOMINIO\Administrador -Restart -Force

Quando você executar o comando, uma janela de credenciais será aberta (caso ainda não tenha sido aberta) para o usuário do domínio com permissões. A equipe se juntará e reiniciará automaticamente ao terminar.

Se preferir o CMD, também é possível fazer isso com utilitários de linha de comando. A filosofia é a mesma: indicar domínio, credenciais e reiniciar após a operação.

Reconectar um dispositivo desanexado a um domínio

Uma equipe pode ter sido removida do domínio para manutenção, uma nova imagem ou problemas. Nestes casos, é aconselhável fazer uma saída controlada e posterior adesão. para restabelecer a relação de confiança e o canal seguro.

Usando a interface gráfica, vá para Propriedades do Sistema, altere a associação para Grupo de Trabalho (WORKGROUP), confirme e reinicie. Em seguida, repita o processo para ingressar no domínio novamente. e reinicie novamente.

Se você preferir trabalhar a partir do Linha de comandoO PowerShell oferece um fluxo confortável:

# Desunir del dominio (solicitará credenciales de dominio con permiso para quitar el equipo)
Remove-Computer -UnjoinDomainCredential MIDOMINIO\Administrador -PassThru -Verbose -Force -Restart

# Tras reiniciar, volver a unir al dominio
Add-Computer -DomainName midominio.local -Credential MIDOMINIO\Administrador -Restart -Force

Este processo limpa possíveis estados inconsistentes de contas de computador no AD e no cliente. Em caso de dúvida, a dupla remover e recolocar geralmente é a solução mais rápida..

Reparando a relação de confiança do domínio

Um erro relativamente comum é o canal seguro quebrado entre o computador e o controlador de domínio. O sintoma típico é a seguinte mensagem na tela:

The trust relationship between this workstation and the primary domain failed.

Isso normalmente ocorre quando a senha da conta do computador não está sincronizada com o banco de dados do domínio ou se a conta do computador no AD foi excluída ou corrompida. O lado bom é que isso pode ser corrigido sem precisar reinstalar..

Se você credenciais de administrador local No computador afetado, você pode restaurar a confiança do PowerShell:

# Restablecer la contraseña de la cuenta de equipo/canal seguro contra un DC
Reset-ComputerMachinePassword -Server DC01 -Credential MIDOMINIO\Administrador

Após terminar, reinicie o computador. Como alternativa, se necessário, você pode usar ferramentas de linha de comando que funcionam com o canal seguro. O importante é ressincronizar a conta da máquina com o controlador de domínio.

  O que é o AS SSD Benchmark e como entender seus testes?

Se a reinicialização não for possível ou falhar, aplique a estratégia acima: desunir do domínio e reunir (via GUI ou PowerShell). Na maioria dos cenários, um desses caminhos restaura a confiança no seu site.

Efetue login no domínio

Após a reinicialização pós-ingresso, é hora de autenticar com uma conta de domínio. A tela inicial geralmente exibe o último usuário local, então mude para um usuário de domínio.

No Windows 11, toque em Outro usuário e digite DOMAIN\user ou [email protected] e sua senha. Você verá prompts de domínio NetBIOS abaixo do campo de senha., confirmando que a sessão será aberta no domínio correto.

A primeira vez demora um pouco mais porque criar o perfil do usuário a equipe. É normal ver mensagens de preparação da área de trabalho durante aquela primeira partida.

Se você estiver se conectando via Área de Trabalho Remota (RDP) a um servidor recém-ingressado, lembre-se de incluir o nome de domínio em suas credenciais para que a autenticação seja realizada no AD. Formato recomendado: DOMÍNIO\nome de usuário.

Verificações e testes após a adesão

É uma boa ideia fazer algumas verificações para ter certeza de que tudo está perfeito. Uma validação rápida evitará sustos depois..

  • Propriedades do sistema: confirme se o computador está listado como membro do domínio correto.
  • No controlador de domínio, abra Usuários e Computadores do Active Directory e verifique se a conta da equipe aparece na UO esperada.
  • Acessando compartilhamentos de servidor: faça login em um compartilhamento de teste e crie um arquivo .txt para validar as permissões e a conectividade SMB.
  • Políticas: force uma atualização com gpupdate /force e verifique se as políticas de domínio foram aplicadas.
  • Firewall: Em redes privadas ou de domínio, ajuste se necessário. Em redes públicas é recomendado mantê-lo habilitado por segurança.

Juntar computadores a um domínio não deve ser uma dor de cabeça se você atender aos requisitos e seguir a ordem lógica: rede e DNS bem definidos, testar a conectividade por nome, escolher o método (GUI ou PowerShell) e reinicializar. Se algo der errado, restaure a confiança ou reúna-se Geralmente, ele retorna ao normal em minutos; e verificações subsequentes garantirão que tudo esteja no lugar.

Como ingressar um computador em um domínio no Windows 3
Artigo relacionado:
Tutorial completo para ingressar um computador em um domínio no Windows