by Madalina Dinita
Madalina has been a Windows fan ever since she got her hands on her first Windows XP computer. She is interested in all things technology, especially emerging technologies… read more
Updated on May 24, 2022
Did you ever encounter Unable to join domain message on Windows 10? This can be a problem, but in today’s article, we’ll show you how to fix it once and for all.
Why can’t I join a domain in Windows 10?
1. Modify the registry
- Press Windows Key + R and enter regedit. Press Enter or click OK.
- In the left pane, navigate to HKEY_LOCAL_MACHINESYSTEM.
- Then go to CurrentControlSetServicesNetlogonParameters.
- In the right pane, locate AllowSingleLabelDnsDomain key and double-click it. Set its value data to 1 and save changes.
- If the aforementioned key isn’t available, right-click the right pane and choose New > DWORD (32-bit value) and set the name of the new DWORD to AllowSingleLabelDnsDomain. Now repeat the previous step.
- Exit Registry Editor and try to join the domain again. Hopefully, this will address the Unable to join domain error.
2. Check your antivirus
- Disable your antivirus and firewall protection temporarily and check if that helps.
- If not, try removing third-party antivirus/firewall from your PC.
- If your antivirus was the problem, perhaps you should switch to a different antivirus solution.
Luckily enough, the security market has come a long way and you can find several great alternatives. Many antivirus software with high detection rates will not interfere with your system.
Make sure to get an up-to-date security tool with a powerful firewall, large threat database, and multiple layers of protection.
3. Enable SMB v1
- Press Windows Key + S and type windows features. Select Turn Windows Features on or Off.
- A new window will now appear. Locate SMB 1.0/CIFS File Sharing Support and make sure it’s checked.
- Now click OK to save changes and restart your PC.
- Once your PC restarts, check if the Unable to join domain error is still there.
4. Disable IPv6 on the client side
- Open Network and Sharing Center and choose Change adapter settings.
- Locate your network adapter and right-click it. Choose Properties from the menu.
- Locate Internet Protocol Version 6 (TCP/IPv6) and uncheck it. Now click OK to save changes.
There you go, four simple solutions that might help you fix Unable to join domain error on your PC. If one of these solutions was helpful to you, feel free to let us know by leaving a comment in the comments section below.
Still having issues? Fix them with this tool:
SPONSORED
If the advices above haven’t solved your issue, your PC may experience deeper Windows problems. We recommend downloading this PC Repair tool (rated Great on TrustPilot.com) to easily address them. After installation, simply click the Start Scan button and then press on Repair All.
Newsletter
by Madalina Dinita
Madalina has been a Windows fan ever since she got her hands on her first Windows XP computer. She is interested in all things technology, especially emerging technologies… read more
Updated on May 24, 2022
Did you ever encounter Unable to join domain message on Windows 10? This can be a problem, but in today’s article, we’ll show you how to fix it once and for all.
Why can’t I join a domain in Windows 10?
1. Modify the registry
- Press Windows Key + R and enter regedit. Press Enter or click OK.
- In the left pane, navigate to HKEY_LOCAL_MACHINESYSTEM.
- Then go to CurrentControlSetServicesNetlogonParameters.
- In the right pane, locate AllowSingleLabelDnsDomain key and double-click it. Set its value data to 1 and save changes.
- If the aforementioned key isn’t available, right-click the right pane and choose New > DWORD (32-bit value) and set the name of the new DWORD to AllowSingleLabelDnsDomain. Now repeat the previous step.
- Exit Registry Editor and try to join the domain again. Hopefully, this will address the Unable to join domain error.
2. Check your antivirus
- Disable your antivirus and firewall protection temporarily and check if that helps.
- If not, try removing third-party antivirus/firewall from your PC.
- If your antivirus was the problem, perhaps you should switch to a different antivirus solution.
Luckily enough, the security market has come a long way and you can find several great alternatives. Many antivirus software with high detection rates will not interfere with your system.
Make sure to get an up-to-date security tool with a powerful firewall, large threat database, and multiple layers of protection.
3. Enable SMB v1
- Press Windows Key + S and type windows features. Select Turn Windows Features on or Off.
- A new window will now appear. Locate SMB 1.0/CIFS File Sharing Support and make sure it’s checked.
- Now click OK to save changes and restart your PC.
- Once your PC restarts, check if the Unable to join domain error is still there.
4. Disable IPv6 on the client side
- Open Network and Sharing Center and choose Change adapter settings.
- Locate your network adapter and right-click it. Choose Properties from the menu.
- Locate Internet Protocol Version 6 (TCP/IPv6) and uncheck it. Now click OK to save changes.
There you go, four simple solutions that might help you fix Unable to join domain error on your PC. If one of these solutions was helpful to you, feel free to let us know by leaving a comment in the comments section below.
Still having issues? Fix them with this tool:
SPONSORED
If the advices above haven’t solved your issue, your PC may experience deeper Windows problems. We recommend downloading this PC Repair tool (rated Great on TrustPilot.com) to easily address them. After installation, simply click the Start Scan button and then press on Repair All.
Newsletter
Некоторые пользователи Windows 10 жалуются на новый тип проблемы, с которой они сталкиваются, когда пытаются добавить рабочую станцию к существующей. По словам этих пользователей, всякий раз, когда они пытаются добавить новую рабочую станцию, весь процесс останавливается и появляется сообщение об ошибке, в котором говорится: «Не удалось связаться с контроллером домена Active Directory для домена». Эта ошибка обычно возникает из-за неверных настроек DNS в вашей системе. Чтобы решить эту проблему на вашем компьютере, просто следуйте этим исправлениям, и проблема будет решена в кратчайшие сроки.
Оглавление
РЕКЛАМА
Fix-1 Создайте новую конфигурацию DNS-
Добавление адресов DNS-серверов может вам помочь.
1. Вы можете легко получить доступ к Бегать окна, одновременно нажав клавиши Windows+R.
2. Введите «ncpa.cpl» в этом Бегать окно и нажмите Enter.
То Услуги появится окно.
3. Теперь в списке адаптеров Двойной клик на адаптере, который вы используете.
4. Теперь в разделе «В этом соединении используются следующие элементы:“, Двойной клик в опции «Протокол Интернета версии 4 (TCP/IPv4)».
5. В Свойства версии интернет-протокола (TCP/IPv4) нажмите «Дополнительно», чтобы изменить его.
6. Теперь в Расширенные настройки TCP/IP окно, перейдите на вкладку «DNS».
7. Затем введите DNS адреса серверов в поле ниже ‘Адреса DNS-серверов в порядке использования:‘. Затем нажмите «Добавить…».
8. Наконец, нажмите «ОК», чтобы сохранить изменения на вашем компьютере.
После этого перезагрузите компьютер, чтобы сохранить изменения на вашем компьютере.
После перезагрузки компьютера попробуйте снова добавить рабочую станцию. Если ошибка не устранена, перейдите к следующему исправлению.
Fix-2 Перезапустите службу DNS-
Перезапуск DNS служба может решить ситуацию.
1 — Поиск CMD в окне поиска Windows.
2 — Щелкните правой кнопкой мыши результат поиска и выберите «Запуск от имени администратора».
Командная строка откроется окно с правами администратора.
7. Чтобы остановить кэш DNS, напишите эту команду в CMD а затем нажмите Enter.
net stop dnscache
3. Теперь, чтобы перезапустить кеш DNS, как и раньше, копировать эта команда и вставить это в CMD и нажмите «Ввод».
net start dnscache
После этого закройте Командная строка окно.
Перезагрузите компьютер, чтобы изменения вступили в силу.
После перезагрузки попробуйте снова подключиться к рабочей станции. Ваша проблема должна быть решена.
Fix-3 Подключиться к домену через Настройки
Случай 1 — для Windows 10
Подключение к домену через Windows Настройки это альтернативный путь, который вы можете использовать для решения проблемы.
1. Нажмите клавишу Windows+I, чтобы открыть Настройки окно.
2. В Настройки нажмите «Учетные записи», чтобы открыть настройки учетной записи.
3. Когда учетные записи На вашем экране появится сообщение «Доступ к работе или школе».
4. Теперь нажмите «Подключить», чтобы начать процесс подключения рабочей станции.
5. В Учетная запись Майкрософт В нижней части окна нажмите «Присоединить это устройство к локальному домену Active Directory».
6. Присоединитесь к домену панель будет открыта.
7. В Присоединиться к домену панели, в разделе «Имя домена» введите имя домена (будет иметь такой формат — «*.local»), к которому вы хотите присоединиться.
8. Теперь нажмите «Далее», чтобы перейти к следующему шагу.
9. На последнем шаге введите административный пароль и завершите подключение к домену.
Может потребоваться перезагрузка, чтобы изменения вступили в силу на вашем компьютере. Ваша проблема должна быть решена.
Случай 2 — для Windows 11
1 — Нажмите клавишу Windows + I, чтобы открыть настройки.
2 -Нажмите «Учетные записи» в левом меню.
3 — Теперь нажмите «Доступ к работе или школе» справа.
4 -Нажмите «Подключиться».
5. В Учетная запись Майкрософт В нижней части окна нажмите «Присоединить это устройство к локальному домену Active Directory».
6. Присоединитесь к домену панель будет открыта.
7. В Присоединиться к домену панели, в разделе «Имя домена» введите имя домена (будет иметь такой формат — «*.local»), к которому вы хотите присоединиться.
8. Теперь нажмите «Далее», чтобы перейти к следующему шагу.
9. На последнем шаге введите пароль администратора и завершите подключение к домену.
Перезагрузите компьютер. задача решена.
Содержание
- Исправлено: не удалось подключиться к контроллеру домена Active Directory для домена —
- Что вызывает ошибку «Не удалось связаться с контроллером домена Active Directory для домена» в Windows 10?
- Решение 1. Добавьте новую конфигурацию DNS
- Решение 2. Перезапуск службы DNS
- Решение 3. Подключение через окно настроек
- Устранение ошибок, которые возникают при подмыве компьютеров с Windows к домену
- Где найти файл Netsetup.log
- Сообщения об ошибках сети и их разрешения
- Ошибка 1
- Решение
- Ошибка 2
- Решение
- Ошибка 3
- Решение
- Ошибка 4
- Решение
- Ошибка 5
- Решение
- Ошибка 6
- Решение
- Ошибка 7
- Решение
- Ошибка 8
- Решение
- Ошибка 9
- Решение
- Ошибка 10
- Решение
- Сообщения об ошибках проверки подлинности и их разрешения
- Ошибка 1
- Решение
- Ошибка 2
- Решение
- Ошибка 3
- Решение
- Ошибка 4
- Решение
- Ошибка 5
- Решение
- Ошибка 6
- Решение
- Ошибка 7
- Решение
- Ошибка 8
- Решение
Исправлено: не удалось подключиться к контроллеру домена Active Directory для домена —
Ошибка «Невозможно связаться с контроллером домена Active Directory для домена» часто возникает из-за неправильной конфигурации DNS, и в этом случае вам придется ее изменить. Пользователи сообщают, что при попытке добавить другую рабочую станцию Windows в домен они получают следующее сообщение об ошибке.
Контроллер домена Active Directory для домена не может быть подключен
Когда вы нажмете кнопку «Подробнее», чтобы узнать больше об ошибке, она сообщит вам, что DNS-имя не существует вместе с кодом ошибки. Если вы столкнулись с ошибкой «Не удалось связаться с контроллером домена Active Directory для домена» в Windows 10, эта статья поможет вам ее устранить. Если у вас возникли ошибки в сообщении об ошибке, следуйте инструкциям ниже, чтобы обойти проблему.
Что вызывает ошибку «Не удалось связаться с контроллером домена Active Directory для домена» в Windows 10?
Изучив этот вопрос, мы обнаружили, что проблема часто обусловлена следующими факторами:
- Неверная конфигурация DNS: как мы упоминали выше, основной причиной ошибки является неправильная конфигурация DNS. Настройка DNS может быть легко перенастроена для устранения проблемы.
- Службы DNS: в некоторых случаях ошибка также может возникать из-за неисправной службы DNS. Перезапуск службы, кажется, решает проблему.
Теперь, чтобы устранить проблему, следуйте приведенным ниже решениям. Как всегда, мы рекомендуем следовать в том же порядке, как указано ниже.
Решение 1. Добавьте новую конфигурацию DNS
Поскольку основной причиной проблемы является конфигурация DNS, добавление новой конфигурации DNS в соответствии с вашим доменом должно решить проблему. Для этого сначала вам нужно будет войти в систему, которую вы пытаетесь добавить. После этого следуйте инструкциям внизу:
- Перейти Центр коммуникаций и передачи данных настройки, перейдя в Панель управления и в поисках Центр коммуникаций и передачи данных.
Центр коммуникаций и передачи данных - Перед используемой сетью нажмите,Ethernet».
- Когда появится новое окно, перейдите к свойства.
- В списке выделите Протокол Интернета версии 4 (TCP / IPv4) и нажмите свойства.
Свойства Ethernet - Нажмите продвинутый а затем переключитесь на DNS Вкладка.
- Под ‘Адреса DNS-сервера’, Нажмите добавлять а затем введите IP вашего контроллера домена в окне
Добавление DNS-адреса - Удар ОК на всех окнах что вы открыли, а затем перезагрузите систему.
- Попробуйте присоединиться к домену еще раз.
Решение 2. Перезапуск службы DNS
В некоторых определенных случаях появляется сообщение об ошибке из-за неправильной работы служб DNS. Эта проблема может быть легко решена путем простого перезапуска служб. Вот как это сделать:
- Нажмите Windows Key + R открыть Бежать.
- Введите ‘services.msc’, А затем нажмите Enter.
- Из списка услуг найдите DNS-клиент оказание услуг.
Служба DNS-клиента - Щелкните правой кнопкой мыши и выберите Запустить снова.
- Если вы не можете перезапустить службу, просто откройте командную строку с повышенными правами, нажав Windows Key + X и выбрав Командная строка (администратор) из списка.
- Введите следующую команду и нажмите Enter:
Остановка службы DNS
Чтобы начать снова, введите:
Запуск службы DNS
Решение 3. Подключение через окно настроек
Наконец, вы также можете решить свою проблему, подключившись к домену другим способом. Обычно пользователи подключают систему к домену, используя системные свойства. Однако вы также можете подключиться к домену, используя следующий метод:
- в Поиск Кортана бар, введите Варианты входа и затем откройте это.
- Переключиться на ‘Доступ к работе или школеВкладка.
- Нажмите на соединять.
- Появится новое окно, нажмите ‘Присоедините это устройство к локальному домену Active Directory».
Настройка устройства - Введите имя домена. Убедитесь, что вы вводите имя домена вместе с .местный (Xxxxx.local).
- После этого он попросит администратор и пароль.
- Введите учетные данные, а затем перезапустите систему.
Устранение ошибок, которые возникают при подмыве компьютеров с Windows к домену
В этой статье описано несколько распространенных сообщений об ошибках, которые могут возникать при подмывке клиентских компьютеров под управлением Windows к домену. В этой статье также данная статья содержит рекомендации по устранению неполадок для этих ошибок.
Исходная версия продукта: Windows Server 2016, Windows Server 2012 R2
Исходный номер КБ: 4341920
Где найти файл Netsetup.log
Клиенты Windows занося в журнал сведения о операциях пользования доменом в файле %windir% для отлаки Netsetup.log.
Сообщения об ошибках сети и их разрешения
Ошибка 1
Попытка разрешить DNS-имя dc в присоединяемом домене не удалась. Убедитесь, что этот клиент настроен на доступ к DNS-серверу, который может разрешать DNS-имена в целевом домене.
Решение
При вводе доменного имени убедитесь, что введите DNS-имя, а не netBIOS-имя. Например, если DNS-имя целевого домена — убедитесь, что вы вводите имя домена contoso.com contoso.com NetBIOS «contoso».
Кроме того, убедитесь, что компьютер может связаться с DNS-сервером, на котором размещена зона DNS целевого домена, или разрешить DNS-имена в этом домене. Убедитесь, что на этом клиенте настроен правильный DNS-сервер в качестве предпочтительного DNS и что клиент подключен к этому серверу. Чтобы проверить это, можно выполнить одну из следующих команд:
Ошибка 2
Попытка разрешить DNS-имя контроллера домена в присоединяемом домене не удалась. Убедитесь, что этот клиент настроен на доступ к DNS-серверу, который может разрешать DNS-имена в целевом домене.
Решение
При введите доменное имя, убедитесь, что введите DNS-имя, а не NetBIOS-имя.
Кроме того, убедитесь, что компьютер может связаться с DNS-сервером, на котором размещена зона DNS целевого домена, или разрешить DNS-имена в этом домене. Убедитесь, что на этом клиенте настроен правильный DNS-сервер в качестве предпочтительного DNS и что клиент подключен к этому серверу. Чтобы проверить это, можно выполнить одну из следующих команд:
Ошибка 3
Предпринята попытка операции с несущестуным сетевым подключением.
Решение
При введите доменное имя, убедитесь, что введите DNS-имя, а не NetBIOS-имя. Кроме того, перезагрузите компьютер, прежде чем пытаться присоединить его к домену.
Ошибка 4
Несколько подключений к серверу или общему ресурсу одного пользователя с использованием нескольких имен пользователей запрещены. Отключите все предыдущие подключения к серверу или общему ресурсу и попробуйте еще раз.
Решение
Перезапустите компьютер, который вы пытаетесь присоединить к домену, чтобы убедиться, что нет подключений к серверам домена.
При введите доменное имя, убедитесь, что введите DNS-имя, а не NetBIOS-имя.
Ошибка 5
Решение
Убедитесь, что компьютер может связаться с DNS-сервером, на котором размещена зона DNS целевого домена, или разрешить DNS-имена в этом домене. Убедитесь, что на этом клиенте настроен правильный DNS-сервер в качестве предпочтительного DNS и что клиент подключен к этому серверу. Чтобы проверить это, можно выполнить одну из следующих команд:
При введите доменное имя, убедитесь, что введите DNS-имя, а не NetBIOS-имя.
Кроме того, можно обновить драйвер сетевого адаптера.
Ошибка 6
В настоящее время к этому удаленному компьютеру не может быть подключено больше подключений, так как на этом компьютере уже есть такое количество подключений, что может принять компьютер.
Решение
Перед присоединением компьютера к домену убедитесь, что все подключений к диску очищены.
Перезапустите компьютер, который вы пытаетесь присоединить к домену, чтобы убедиться, что нет подключений к серверам домена.
При введите доменное имя, убедитесь, что введите DNS-имя, а не NetBIOS-имя.
Ошибка может быть временным. Повторите попытку позже. Если проблема не утихает, проверьте состояние dc, к который подключается клиент (активные подключения, сетевое подключение и так далее). Может потребоваться перезапустить dc, если проблема сохраняется.
Ошибка 7
Недопустимый формат указанного имени сети.
Решение
Убедитесь, что компьютер может связаться с DNS-сервером, на котором размещена зона DNS целевого домена, или разрешить DNS-имена в этом домене. Убедитесь, что на этом клиенте настроен правильный DNS-сервер в качестве предпочтительного DNS и что клиент подключен к этому серверу. Чтобы проверить это, можно выполнить одну из следующих команд:
При введите доменное имя, убедитесь, что введите DNS-имя, а не NetBIOS-имя. Убедитесь, что у вас установлены самые последние драйверы для сетевого адаптер клиентского компьютера. Проверьте возможность подключения между подключаемым клиентом и целевым dc через необходимые порты и протоколы. Отключите функцию разгрузки TCP и разгрузку IP-адресов.
Ошибка 8
Служба каталогов исчерпала пул относительных идентификаторов.
Решение
Убедитесь, что dc, на котором размещен относительный мастер операций с ИД (RID), находится в оперативном и функциональном режиме. Дополнительные сведения см. в коде события 16650:не удалось инициализироваться в Windows Server.
С помощью этой команды net query fsmo можно определить, какая dc имеет роль MASTER RID.
Убедитесь, что Active Directory реплицируется между всеми компьютерами. Для обнаружения ошибок можно использовать следующую команду:
Ошибка 9
Сбой удаленного вызова процедуры.
Решение
Убедитесь, что у вас установлены самые последние драйверы для сетевого адаптер клиентского компьютера. Проверьте возможность подключения между подключаемым клиентом и целевым dc через необходимые порты и протоколы. Отключите функцию разгрузки TCP и разгрузку IP-адресов.
Эта проблема также может быть вызвана одним из следующих условий:
- Сетевое устройство (маршрутизатор, брандмауэр или VPN-устройство) блокирует подключение через порты и протоколы, используемые протоколом MSRPC.
- Сетевое устройство (маршрутизатор, брандмауэр или VPN-устройство) отклоняет сетевые пакеты между клиентом, который присоединяется к dc.
Ошибка 10
Не удалось изменить DNS-имя основного домена этого компьютера на «». Имя останется «.». Указанный сервер не может выполнить операцию.
Решение
Эта ошибка возникает при использовании пользовательского интерфейса join домена для присоединить компьютер группы Windows 7 или Windows Server 2008 R2 к домену Active Directory, указав целевой домен DNS. Чтобы устранить эту ошибку, см. статью 2018583 о том, что при подмыве домена 2018583windows 7 или Windows Server 2008 R2 отображается ошибка «Сбой при изменении DNS-имени основного домена этого компьютера на «. «.
Сообщения об ошибках проверки подлинности и их разрешения
Ошибка 1
Превышено максимальное число учетных записей компьютеров, которые можно создать в этом домене.
Решение
Убедитесь, что у вас есть разрешения на добавление компьютеров в домен и вы не превысили квоту, задаемую администратором домена.
Чтобы присоединить компьютер к домену, учетной записи пользователя необходимо предоставить разрешения на создание объекта компьютера в Active Directory.
По умолчанию пользователь, не управляющего, может присоединить не более 10 компьютеров к домену Active Directory.
Ошибка 2
Ошибка при учетной записи: неправильное имя целевой учетной записи.
Решение
Убедитесь, что контроллеры домена (DCS) зарегистрированы с использованием правильных IP-адресов на DNS-сервере и что их имена-имена-службы (SPNs) зарегистрированы правильно в своих учетных записях Active Directory.
Ошибка 3
Сбой при работе в сети: пользователю не предоставлен запрашиваемого типа для этого компьютера.
Решение
Убедитесь, что у вас есть разрешения на добавление компьютеров в домен. Чтобы присоединить компьютер к домену, учетной записи пользователя необходимо предоставить разрешение на создание объекта компьютера в Active Directory.
Кроме того, убедитесь, что указанной учетной записи пользователя разрешен локальный вход на клиентский компьютер. Для этого настройте локальный параметр «Разрешить вход» в групповой политике в группе «Конфигурация компьютера > Параметры безопасности Windows > Параметры безопасности > Локальные политики > Назначение прав пользователя» .
Ошибка 4
Ошибка при работе с пользователем: неизвестное имя пользователя или плохой пароль.
Решение
Убедитесь, что используется правильное сочетание имени пользователя и пароля существующей учетной записи пользователя Active Directory при запросе учетных данных для добавления компьютера в домен.
Ошибка 5
Сопоставление между именами учетных записей и ИД безопасности не было сделано.
Решение
Эта ошибка, скорее всего, является временным сообщением об ошибке, регистрируется при поиске в целевом домене при подходящей учетной записи компьютера или при динамическом создании учетной записи компьютера в целевом домене.
Ошибка 6
Недостаточно места для выполнения этой операции.
Решение
Эта ошибка может возникнуть, если размер маркера Kerberos превышает максимальный размер по умолчанию. В этой ситуации необходимо увеличить размер маркера Kerberos для компьютера, который вы пытаетесь присоединить к домену. Дополнительные сведения см. в следующих статьях базы знаний:
935744 Сообщение об ошибке «Недостаточно места для выполнения этой операции» при использовании контроллера домена для присоединить компьютер к домену
327825 Проблемы с проверкой подлинности Kerberos, когда пользователь входит в множество групп
Ошибка 7
Учетная запись не имеет разрешения на вход с этой станции.
Решение
Эта проблема связана с несоответствием параметров подписи SMB между клиентского компьютера и dc, к нему обращались для операции присоединить домен. Изучите следующую документацию для дальнейшего изучения текущих и рекомендуемых значений в среде:
Сообщение об ошибке 281648: учетная запись не имеет разрешения на вход с этой станции При изменении параметров безопасности и назначений прав пользователей могут возникнуть проблемы с клиентом, службой и программой 823659
Ошибка 8
Учетная запись, указанная для этой службы, отличается от учетной записи, указанной для других служб, работающих в том же процессе.
Решение
Убедитесь, что на dc, через который вы пытаетесь присоединиться к домену, запущена служба времени Windows.
Обновлено 01.12.2018
Доброго времени суток! Уважаемые подписчики и гости, крупного IT блога Pyatilistnik.org. В прошлый раз мы с вами разобрали в десятке, новую версию утилиты Robocopy, которая помогает переносить данные в раз быстрее, чем через обычный проводник. В сегодняшней статье, я вам хочу показать, как ввести в домен Active Directory Windows 10. Так как многие с новым интерфейсом и его видоизменением от версии к версии, не могут это сделать. Ну что поехали.
Постановка задачи
У меня есть домен Active Directory, если вы не в курсе что это такое, то переходите по ссылке слева, там очень подробно описано, но если в двух словах, то это база данных всех устройств и пользователей в организации, которой централизованно управляет системный администратор.Устанавливая тестовую виртуальную машину с Windows 10 1803 (Если вы не знаете, где взять дистрибутив, то вот вам легальный метод, как скачать ISO образ Windows 10), я захотел ее ввести в домен, но не классическим методом, а новым, модным, через интерфейс аля метро 2.0. Какого же было мое удивление, что я минут 10 не мог его найти, я даже ради эксперимента спросил своих коллег со второй линии из технической поддержки, знают ли они, но они мне кроме классического метода не смогли ничего показать. Гугление так же оставляло больше вопросов, чем ответов, так как той кнопки, про которую все говорили уже не было в моем случае, но я все же ее нашел и решил написать небольшую заметку, мало ли кому-то пригодится.
Методы присоединения в домен Windows 10
Для того, чтобы присоединить Windows 10 к домену Active Directory, лично я знаю 4 метода, о которых мы подробно с вами поговорим:
- Ввод Windows 10 в домен, через новый интерфейс параметров Windows
- Классический, я его называю, так как он самый старый и всем хорошо известный, через свойства системы, в окне с переименовыванием компьютера
- Подключить вашу десятку к Active Directory можно с помощью командлетов PowerShell
- Оффлайн ввод в домен, через утилиту djoin, редкий случай, но знать его нужно
Практика подключения Windows 10 к домену
Ввод через новый интерфейс
Данный метод можно разделить на два, объясню почему. Текущая политика компании Microsoft, заключается в том, что она хочет привести внешний вид операционной системы Windows 10 к общему виду на всех устройствах, чтобы все действия, где бы их пользователь не совершал, выполнялись одинаково. С одной стороны это хорошо и наверное правильно, но с другой стороны, это влечет к постоянному и глобальному изменению интерфейса с каждым новым релизом и выпиливание классических оснасток, в виде панели управления.
В виду этого десятка у которой версия до 1511 имеет одно расположение кнопки, а вот уже релизы начиная с 1607 и заканчивая текущим 1809, уже этой кнопки не имеют, так как концепция изменилась и была переработана (Если вы не знаете, как узнать версию Windows 10, то перейдите по ссылке слева)
Подключаем к домену Windows 10 до 1511
Для десятки с релизом Threshold 1 и 2 (1507 и 1511) процедура добавления компьютера в Active Directory имеет такой алгоритм. Вы нажимаете сочетание клавиш Win и I одновременно (Это одна из многих горячих комбинаций в Windows), в результате у вас откроется меню «Параметры». В параметрах вы находите пункт
Далее вы находите раздел «О системе», тут вы увидите сводную информацию, видно, что в моем примере у меня Windows 10 1511, и обратите внимание, что есть две удобные кнопки:
- Присоединение к домену предприятия
- Присоединиться к Azure AD
для подключения к домену вам необходимо указать его полное имя, в моем случае это root.pyatilistnik.org и нажимаем далее.
Следующим шагом у вас будет форма авторизации, где вам предстоит представится от чьего имени вы будите производить подключение к домену Active Directory вашей Windows 10, обычно, это учетная запись администратора домена или пользователя, кому делегированы права.
Следующим шагов, вас спросят чтобы вы указали сведения, о учетной записи, которая будет использовать данный компьютер, я этот этап пропускаю.
и последним этапом нужно выполнить перезагрузку рабочей станции, после этого ввод в домен Windows 10, можно считать успешным.
Подключаем к домену Windows 10 выше 1607
С версией 1511 мы разобрались, на мой взгляд там были удобно расположены кнопки, не знаю что не понравилось разработчикам. Теперь я вам приведу пример присоединения в Active Directory Windows 10 1607 и выше, в моем примере, это будет версия 1803. Вы также открываете «Параметры Windows». Если вы зайдете в систему и «О системе», то не обнаружите там нужных кнопок для подключения к AD предприятия, туше. Как я и писал выше функционал перенесли.
В параметрах Windows найдите и перейдите в пункт «Учетные записи»
Находите пункт «Доступ к учетной записи места работы иди учебного заведения» и нажимаем кнопку «Подключиться»
Получите доступ к таким ресурсам, как электронная почта, приложения и сеть. Подключение подразумевает, что ваша компания или учебное заведение смогут управлять некоторыми функциями на этом устройстве, например, параметры, которые вы можете изменить. Для получения конкретных сведений об этом обратитесь в свою компанию или учебное заведение.
Про образовательные учреждения можно почитать на MS https://docs.microsoft.com/ru-ru/education/windows/change-to-pro-education
Про присоединение к Azure AD можно почитать вот это https://docs.microsoft.com/ru-ru/previous-versions//mt629472(v=vs.85)
У вас откроется окно «Настройка рабочей или учебной записи». В самом низу нас будет интересовать два пункта:
- Присоединить это устройство к Azure Active Directory
- Присоединить это устройство к локальному домену Active Directory, наш вариант
У вас откроется окно с вводом FQDN имени вашего домена Active Directory.
Далее вас попросят указать учетные данные для присоединения рабочей станции к AD.
Пропускаем шаг с добавлением учетной записи.
Когда все готово, то делаем обязательную перезагрузку, и ваша Windows 10, теперь является членом Active Directory.
После перезагрузки мы видим префикс домена.
Классический метод ввода в домен Windows 10
Модным способом мы с вами загнали десятку в домен, теперь я напомню, а для кого-то покажу, что из себя представляет классический метод.
Откройте окно выполнить и введите команду:
У вас откроется окно «Свойства системы», в него можно так же попасть если щелкнуть по значку «Этот компьютер» и перейти в его свойства, далее выбрать «Изменить параметры»
На вкладке имя компьютера, нажмите кнопку «Изменить». В открывшемся окне «Изменение имени компьютера или домена», поставьте переключатель на поле «Является членом домена» и введите его имя, у меня это root.pyatilistnik.org. Нажмите ок.
Если вашей рабочей станции удалось обратиться с запросом к контроллеру домена, то у вас появится форма авторизации, где для ввода Windows 10 в домен, вам нужно указать логин и пароль учетной записи у которой есть на это права.
Если проблем не возникло, то вы увидите окно «Добро пожаловать в домен root.pyatilistnik.org».
Далее вас уведомят, что необходимо произвести перезагрузку, «Чтобы изменения вступили в силу, нужно перезагрузить компьютер»
На выходе получаем присоединенную рабочую станцию с Windows 10 Pro к Active Directory.
Как подключить Windows 10 к домену с помощью PowerShell
Данный метод ввода в домен Active Directory, будет быстр и полезен, особенно для начинающих системных администраторов. Открываете оболочку PowerShell от имени администратора и пишите вот такую команду:
Add-Computer -DomainName root.pyatilistnik.org (где root.pyatilistnik.org, это имя вашего домена, у вас оно будет свое)
У вас появится окно авторизации, где вы должны указать учетные данные пользователя, у которого есть права на ввод в рабочей станции Windows 10 в домен.
Если учетные данные правильные, то у вас появится уведомление, что изменения вступят в силу после перезагрузки компьютера, это будет означать, что компьютер стал частью домена.
Если открыть оснастку ADUC на контроллере домена, то в контейнере Computers, вы обнаружите вашу рабочую станцию.
Как подключить Windows 10 к домену с помощью djoin
Утилита djoin, данный метод еще называют Offline ввод в домен, о нем подробнее по ссылке слева. Его смысл в том, что у вас есть некий компьютер, который по каким-либо причинам не может обратиться к контроллеру домена, для него готовится специальный BLOB-файл, в котором есть нужная информация для вступления в домен. Выполняется команда djoin с применением BLOB-файла и ваш Offline компьютер, стал частью Active Directory. На этом все с вами был Иван Семин, автор и создатель IT Блога Pyatilistnik.org.
- Remove From My Forums
-
Вопрос
-
День добрый, при чистой установке win 10 1803, или обновления до нее, Компьютер не могу ввести в домен (режим работы win 2008),
Вероятно, доменное имя «***» является NetBIOS-именем домена. Проверьте, что имя домена правильно зарегистрировано в WINS.
Если это имя не является NetBIOS-именем домена, следующие сведения помогут исправить ошибку в конфигурации DNS.
DNS успешно запросила запись ресурса размещения службы (SRV), используемой для нахождения контроллера домена Active Directory для домена «delva»:
Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.delva
Этим запросом были идентифицированы следующие контроллеры домена Active Directory:
КД1
КД2
К возможным причинам этой ошибки относятся:
— Записи узлов (A) или (AAAA) , которые сопоставляют имя контроллера домена Active Directory его IP-адресам, утеряны или содержат неправильные адреса.
— Контроллеры доменов Active Directory, зарегистрированные в DNS, не подключены к сети или не запущены.
Посоветуйте что нибудь.
Ответы
-
У Вас «вырожденный домен». Первый
абзац. Возможно, 1803 криво работает с такими доменными именами.
Настоятельно рекомендую
переименовать домен.-
Предложено в качестве ответа
1 июня 2018 г. 9:26
-
Помечено в качестве ответа
Anton Sashev Ivanov
5 июня 2018 г. 10:33
-
Предложено в качестве ответа
Skip to content
На чтение 3 мин. Просмотров 5.3k. Опубликовано 03.09.2019
Выпуск Windows 10 Pro и Enterprise поддерживает функцию домена Windows. Это позволяет пользователям добавлять свой компьютер в корпоративную среду. Используя Домен, вы можете получить доступ к ресурсам, для которых у вас есть разрешение в пределах периметра сети. К сожалению, некоторые пользователи сообщают, что даже после выполнения всех требований в Windows 10 отсутствует опция присоединения к домену.
Вот что сказал один из них.
Я обновился с Windows 10 Home до Pro. Я хочу добавить этот компьютер в мой рабочий домен, но хотя у меня есть профессионал, выбор добавления в домен отсутствует.
Узнайте, как восстановить отсутствующий параметр «Домен», следуя приведенным ниже инструкциям.
Содержание
- Как добавить Windows 10 в домен?
- 1. Присоединяйтесь к домену из настроек
- 2. Присоединяйтесь к домену с этого компьютера
- 3. Присоединитесь к домену с помощью командной строки
- 4. Добавление других пользователей в домен
Как добавить Windows 10 в домен?
- Нажмите Пуск и выберите Настройки.
-
Перейдите в Аккаунты.
- Нажмите « Доступ к работе или школе » на левой панели.
- Нажмите кнопку «Подключиться» .
- Нажмите « Присоединить это устройство к локальному домену Active Directory. »
- Теперь введите имя Домена и нажмите Далее.
- Следуйте инструкциям на экране, чтобы присоединиться к домену.
- Откройте «Проводник» на панели задач.
- Нажмите правой кнопкой мыши Этот компьютер и выберите Свойства.
-
В разделе Имя компьютера, настройки домена и рабочей группы «нажмите Изменить.
-
В окне «Свойства системы» перейдите на вкладку Компьютер Имя .
- Нажмите кнопку Идентификатор сети , чтобы присоединиться к домену или Рабочей группе.
- Следуйте инструкциям на экране, чтобы присоединиться к домену.
- Также прочитано: Исправлено: Windows 10 не может подключиться к этой сети
3. Присоединитесь к домену с помощью командной строки
- Введите cmd в строке поиска.
- Нажмите правой кнопкой мыши на Командная строка и выберите « Запуск от имени администратора ».
-
В командной строке введите следующую команду и нажмите Enter.
netdom/domain: Techmaniac/user: tashre1/пароль: addyourown member/joindomain -
В приведенной выше команде замените Домен на ваше доменное имя, пользователя на ваше имя пользователя. Добавьте пароль и обязательно измените имя компьютера на имя вашего компьютера.
- Это должно добавить ваш компьютер в домен.
4. Добавление других пользователей в домен
- Откройте командную строку от имени администратора.
-
В окне командной строки введите следующую команду и нажмите ввод.
netdom/domain: techmaniac/user: tashref1/пароль: addyourown member/add - Для запуска вышеуказанной команды вам необходимо быть администратором домена. И необходимо запустить эту команду, чтобы добавить нового пользователя в домен, прежде чем пользователь сможет присоединиться к этому домену.
- Теперь на передней панели пользователя введите следующую команду и нажмите Enter.
- netdom/domain: Techmaniac/пользователь: tashre1/пароль: добавочный член/joindomain
- Здесь также внесите необходимые изменения в приведенную выше команду для присоединения к домену.
В приведенной выше команде Netdom – это средство командной строки, встроенное в Windows Server 2008 и более поздние версии. Его можно использовать не только для присоединения к домену, но и для создания учетной записи и доверительных отношений. Так что, если вы часто сталкиваетесь с доменами, это может быть очень полезно для изучения.
Присоединение к домену – довольно простой процесс для всех, кто работал с серверами. Чтобы присоединиться к домену, вам нужна учетная запись пользователя в домене, имя домена, компьютер под управлением ОС Windows 10 Pro или Enterprise и контроллер домена под управлением Windows Server 2003.