Bagaimana cara memasukkan komputer ke dalam domain menggunakan opsi berbeda? Domain di jaringan lokal

Pertanyaan tentang menghubungkan komputer ke domain biasanya muncul di kalangan administrator sistem yang perlu membuat jaringan lokal. Sistem domain artinya semua komputer di jaringan menggunakan pengaturan PC utama. Mari kita coba mencari cara untuk menghubungkan komputer dengan sistem operasi ke domain sistem jendela 7. Untuk OS lain, koneksinya tidak terlalu berbeda.

Apa manfaat struktur domain? Dengan itu Anda dapat menggunakan, misalnya, kebijakan kelompok dan manajemen terpusat. Hal ini memungkinkan kerja yang efisien.

Persyaratan Penting

Sebelum Anda memasukkan komputer Windows 7 ke dalam domain, Anda perlu memeriksa apakah PC memenuhi sejumlah persyaratan dan apakah semua pengaturan telah selesai. Jumlahnya cukup banyak, meski sebagian besar seharusnya sudah diproduksi. Periksa hal berikut:

  • Versi Windows 7 berikut harus digunakan: Professional, Ultimate, atau Enterprise. Hanya versi ini yang dapat digabungkan ke domain;
  • Harus hadir kartu jaringan. Namun hal ini sudah jelas;
  • Koneksi jaringan lokal harus dibuat. Dalam kebanyakan kasus, meskipun Anda dapat menghubungkan Windows 7 ke Server Windows 2008 R2 dalam mode offline, tapi itu topik terpisah;
  • Alamat IP yang benar harus ditentukan. Ini dapat dikonfigurasi secara manual, diperoleh dari server DHCP, atau dapat berupa alamat APIPA (nilainya dimulai dengan 169.254.X.Z);
  • Anda perlu memastikan bahwa pengontrol (setidaknya satu) tersedia untuk koneksi;
  • Periksa juga koneksi pengontrol (misalnya, Anda dapat melakukan ping, yaitu memeriksa kualitas koneksi);
  • server DNS harus dikonfigurasi dengan benar. Ini penting; jika tidak dikonfigurasi dengan benar, masalah mungkin timbul saat menyambung ke domain. Meskipun koneksi berhasil, kegagalan mungkin terjadi di kemudian hari;
  • Server DNS harus tersedia. Untuk melakukan ini, Anda perlu memeriksa koneksi menggunakan program PING;
  • Lihat hak Anda di sistem lokal. Hak harus ada administrator lokal komputer;
  • Anda perlu mengetahui nama domain, nama administrator, dan kata sandi.

Menghubungkan PC ke domain

Ada dua cara untuk menambahkan komputer ke domain. Mari kita lihat lebih detail.

Metode pertama

Ini cara standar menghubungkan PC ke domain. Ikuti langkah-langkah berikut:

  • Klik ikon Mulai, klik kunci kanan klik pada pintasan “Komputer”, pilih “Properti”;
  • Di item “Nama komputer, domain, dan pengaturan kerja”, klik “ubah pengaturan”;
  • Buka tab “Nama komputer” dan klik “Ubah”;
  • Di bagian "Bagian dari (sesuatu)", pilih "Domain";
  • Masukkan nama domain yang Anda sambungkan, klik “OK”;
  • Masukkan nama dan kata sandi Anda lagi.

Kemudian restart komputer Anda. Setelah ini, PC akan terhubung ke domain di jaringan lokal.

Metode kedua

Anda harus menggunakan aplikasi NETDOM. Untuk menghubungkan domain, Anda hanya perlu memasukkan satu perintah pada baris perintah:

Dalam hal ini:

  • Parameter “DOMAIN.COM” dan “DOMAIN” harus diganti dengan nama domain. Anda juga perlu menentukan login dan kata sandi Anda;
  • Tambahan "d" pada "pengguna" dan "kata sandi" bukan salah ketik;
  • Di Windows 7 NETDOM sudah disertakan dalam sistem operasi. DI DALAM Versi Windows 2000, XP dan 2003 perlu menginstal Alat Pendukung.

Untuk menyelesaikan koneksi, restart PC Anda.

Apa yang harus dilakukan jika domain “keluar”?

Hal ini terjadi setelah PC terhubung ke domain. Komputer tidak “melihatnya”. Anda akan segera menyadarinya, karena Anda tidak akan bisa login. Lakukan hal berikut:

  • Masuk sebagai administrator lokal;
  • Buka properti sistem dan di bagian “Nama komputer”, perhatikan bahwa PC adalah bagian dari grup kerja;
  • Nyalakan kembali komputer Anda;
  • Kemudian sambungkan kembali PC ke domain seperti dijelaskan di atas;
  • Menyalakan ulang.

Komputer sekarang harus bergabung dengan domain.

Menempatkan komputer dalam wadah tertentu

Kerugian dari metode koneksi ke domain yang dijelaskan adalah PC ditempatkan dalam wadah standar, biasanya di folder "Komputer". Dan untuk berpindah ke lokasi lain diperlukan seorang administrator. Namun Anda bisa langsung meletakkan komputer pada wadah yang diinginkan. Ada dua pilihan untuk ini.

Metode nomor 1

Untuk melakukan ini, pertama-tama buat akun kosong tempat komputer berada (Anda harus memiliki hak untuk membuat objek). Di konsol ADUC, akun baru dibuat dengan nama yang sama yang akan digunakan untuk menyambung ke domain. Kemudian gunakan metode koneksi yang dijelaskan di atas. Sistem akan melihatnya akun, yang sudah ada di domain tetapi belum dipetakan ke domain tersebut. Setelah cocok, komputer akan masuk ke dalam wadah yang diinginkan.

Metode nomor 2

Anda dapat menggunakan perintah Powershell:

  • Masuk dengan hak administrator;
  • Di baris perintah, masukkan “powershell” (maka Anda dapat menggunakan PoSh);
  • Perintah untuk memasukkan PC ke dalam domain corp.company.ru dari bawah akun corpcompany_admin, membuat akun di wadah corp.company.ru/ Admin /Computers, di mana perusahaan adalah nama komputernya, akan terlihat seperti ini:

    tambahkan-komputer -NamaDomain corp.company.ru -credential corp company_admin –OUPath "OU=Komputer,OU=Admin,dc=corp,dc=perusahaan,DC=ru";

  • Jendela baru akan terbuka di mana masukkan kata sandi pengguna company_admin;
  • Kemudian jendela “PERINGATAN: Perubahan akan berlaku setelah Anda me-restart komputer pcwin8” (pcwin8 berarti sistem operasi) akan muncul. Nyalakan kembali komputer Anda.

Sekarang PC akan ditempatkan di wadah yang diinginkan, tempat domain dirujuk.

Untuk menghubungkan PC Anda ke domain dengan benar, ikuti ini administrator yang lebih baik, siapa yang membuat jaringan lokal ini. Dia mengetahui semua jebakan dalam domain ini, dan karena itu dapat terhubung dengan cepat. Jika Anda memutuskan untuk menghubungkan sendiri komputer Anda ke domain, maka jika terjadi masalah, biarkan PC dalam kondisi ini hingga spesialis melakukan koreksi.

Dalam beberapa kasus, ada kebutuhan untuk menghapus komputer jaringan lokal dari kelompok kerja dan menghubungkannya domain lokal. Hal ini memungkinkan untuk menetapkan kebijakan grup, mengelola akses pengguna, mendistribusikan sumber daya di antara mereka, menggunakan akun Anda dari komputer mana pun di jaringan, dan manfaat lain yang berguna bagi administrator sistem.

Apa itu domain di jaringan lokal

Domain jaringan lokal biasanya dipahami sebagai jaringan yang menyatukan komputer menjadi satu kebijakan umum keamanan dan dikelola secara terpusat. Jadi, ketika komputer jaringan digabungkan ke dalam kelompok kerja, interaksi mesin didasarkan pada prinsip “klien-klien”, dan dalam domainnya sudah menjadi “klien-server”. Server adalah mesin terpisah tempat semua akun pengguna jaringan disimpan. Anda juga dapat menyimpan profil setiap pengguna.

Kelayakan pengorganisasian akses tersebut ditentukan oleh beberapa faktor:

  • jaringan lokal terus berkembang dan jumlah pengguna bertambah;
  • topologi dan geografi jaringan berubah;
  • perlu membatasi akses terhadap sumber daya untuk setiap pengguna atau kelompok;
  • kendali atas penggunaan sumber daya jaringan global Internet.

Ketika mengatur akses berdasarkan kelompok kerja, kontrol seperti itu tidak mungkin dilakukan. Namun, jika jaringan hanya terdiri dari beberapa komputer, maka sama sekali tidak masuk akal untuk memasang server domain terpisah; hal ini tidak layak secara ekonomi;

Jika LAN diatur pada berdasarkan Microsoft Windows Server, maka layanan yang bertanggung jawab atas pengontrol domain disebut AD (Active Directory), jika di bawah *nix (Unix, Linux, FreeBSD) layanan yang mengelola pengguna disebut LDAP (Lightweght Directory Access Protocol).

Membuat pengontrol domain di Windows Server 2003/2008

Sekarang mari kita cari tahu cara membuat domain di jaringan lokal. Setelah sistem operasi diinstal pada server dan preset, Anda dapat memulai konfigurasi Layanan aktif Direktori:

  • Server diberi IP statis, sebaiknya dalam rentang alamat subnet awal.
  • Komponen yang bertanggung jawab atas pengoperasian server diinstal, jika belum diinstal sebelumnya - Direktori Aktif, DNS, DHCP, WINS.
  • Langkah selanjutnya adalah menginstal pengontrol domain itu sendiri. Untuk melakukan ini, Anda perlu:
    • buka “Manajer Server” dan klik tautan “Tambahkan peran”;
    • di kotak dialog yang terbuka, Anda perlu mencentang kotak di sebelahnya layanan yang diinstal sehingga wizard konfigurasi dapat melakukan pengaturan, menambahkan layanan ke autostart dan tindakan layanan lainnya.
  • Setelah layanan diinstal di "Manajer Server", di bawah peran server layanan tersebut dapat dilihat. Dalam hal ini, kesalahan startup akan muncul di sebelah “Layanan Domain Direktori Aktif”.
  • "Wizard Instalasi Layanan Domain", yang diluncurkan dari baris perintah "Mulai - Jalankan - cmd - dcpromo", akan membantu Anda menghilangkan kesalahan tersebut.
  • Setelah melewatkan beberapa jendela informasi, aktifkan “Buat domain baru di hutan baru.”
  • Langkah selanjutnya adalah membuat nama domain. Banyak artikel telah ditulis di Internet tentang aturan pemilihan nama domain, tetapi semuanya bermuara pada satu hal: saat memilih nama, Anda harus mematuhi perjanjian dan standar ICANN.
  • Setelah memeriksa kecocokan nama di jaringan, Anda perlu memilih mode kompatibilitas server.
  • DI DALAM langkah berikutnya Wizard akan memperingatkan Anda bahwa server DNS tambahan akan dikonfigurasi dan kami menyetujui pertanyaan tentang delegasi.
  • Selanjutnya Anda harus memilih direktori tempat database akan ditempatkan. Anda dapat membiarkan default atau memilih lokasi lain.
  • Dan terakhir, buat dan masukkan kata sandi untuk akun “Administrator”.

Ini semua adalah langkah-langkah yang harus diambil untuk menyiapkan domain di jaringan lokal. Setelah wizard menyelesaikan pekerjaannya, disarankan untuk me-reboot mesin dan masuk ke domain dengan akun administrator untuk konfigurasi pengguna dan kebijakan keamanan lebih lanjut.

Terkadang terjadi situasi di mana komputer tidak mendeteksi jaringan, atau lebih tepatnya menetapkan status menjadi “ Jaringan tak dikenal" Situasi ini muncul karena server menutup DNS untuk dirinya sendiri, mis. ke loop dengan alamat 127.0.0.1. Untuk menghilangkan ini, Anda perlu menentukan dalam pengaturan koneksi sebagai alamat DNS server di jaringan lokal.

Organisasi pengoperasian LAN di zona domain prosesnya tidak rumit, tapi merepotkan. Setelah melakukan setting server, jangan lupa untuk memasukkan semua workstation yang ada di dalamnya zona domain. Langkah selanjutnya pada organisasi jaringan bergantung pada kebutuhan saat ini, tetapi akan sangat menyederhanakan pekerjaan administrator dan menghilangkan sejumlah pertanyaan dari pengguna.

Untuk dapat mengubah deskripsi atau nama komputer, Anda harus membuka jendela properti sistem. Cara termudah untuk melakukannya adalah dengan memasukkan baris sysdm.cpl di menu Awal(Mulai), di jendela konsol atau di jendela Menjalankan(Berlari). Atau buka jendela sistem Windows 7 dengan menekan tombol Win+Pause/Break dan klik tautannya Pengaturan Sistem Lanjutan (Sistem Lanjutan Pengaturan).

Di tab Nama komputer(Nama Komputer) menentukan deskripsi komputer yang dapat dilihat oleh klien jaringan yang bekerja dalam sistem di bawah Windows Vista(dimulai dengan Windows Vista, deskripsi komputer di map Jaringan tidak ditampilkan !). Tombol Mengubah(Ubah) pada tab deskripsi komputer memungkinkan Anda membuka jendela di mana nama komputer ditentukan. Nama ini dapat diubah; Setelah ini, sistem perlu di-boot ulang.

Semua komputer secara default milik kelompok kerja WORKGROUP, yang ditentukan selama instalasi sistem. Untuk sistem Windows Vista dan Windows 7, nama grup dan keanggotaan domain hanya dapat diatur setelah instalasi (jika Anda tidak menggunakannya instalasi otomatis). Di jendela yang ditentukan, nama grup dapat diubah, setelah itu Anda perlu me-restart komputer.

Untuk menyambungkan komputer ke domain Direktori Aktif (aktif Berbasis Windows 2000 Server/Windows Server 2003/Windows Server 2008), pilih tombol radio yang sesuai dan enter Nama domain DNS . Sebelum ini, Anda pasti perlu mengubah (atau memeriksa) pengaturan protokol TCP/IP untuk menghubungkan melalui jaringan lokal:

  • Alamat IP server DNS Pilihan harus sesuai dengan alamat server DNS yang digunakan oleh pengontrol domain (atau semuanya parameter jaringan harus diperoleh secara otomatis dari server DHCP perusahaan);
  • pendaftaran alamat IP komputer harus diizinkan masuk layanan DNS; Akhiran DNS utama komputer ditambahkan ke nama komputer secara default.

Akhiran DNS primer(Sufiks DNS Utama) diatur secara otomatis saat menghubungkan komputer ke domain; Tidak perlu memasukkannya secara manual; Anda hanya perlu mencentang kotak untuk mengizinkan perubahan sufiks. Saat Anda mengubah domain atau memutuskan sambungan dari domain, akhiran DNS utama akan berubah secara otomatis.

Setelah menekan tombol OKE di jendela nama komputer, akses ke pengontrol domain yang ditentukan akan dimulai. Jika resolusi nama DNS tidak dikonfigurasi dengan benar, maka operasi lebih lanjut tidak dapat dilakukan. Jika terjadi kesalahan, perlu dilakukan analisis pesan informasi, percayai parameter TCP/IP untuk koneksi jaringan dan ketersediaan server DNS yang ditentukan. Setelah itu, operasi dapat diulangi. Jika koneksi ke pengontrol berhasil, Anda akan diminta memasukkan nama dan kata sandi pengguna yang berhak menghubungkan komputer ke domain (biasanya akun administrator domain dipilih).

Setelah menyelesaikan semua operasi, jendela undangan ke domain yang ditentukan akan muncul, dan kemudian komputer harus di-restart. Setelah ini, tampilan layar selamat datang akan berubah.



Untuk favorit:

Pengunjung yang terhormat, untuk mengakses sumber daya situs, serta mengunduh materi, Anda harus masuk dengan nama Anda.

Apakah Anda ingin menghubungkan komputer Anda ke jaringan lokal, tetapi tidak tahu cara menghubungkannya ke domain? Ini sangat mudah dilakukan, dan Anda dapat menggunakan metode berbeda.

Pertanyaan tentang menghubungkan komputer ke domain biasanya muncul di kalangan administrator sistem yang perlu membuat jaringan lokal. Sistem domain berarti semua komputer di jaringan menggunakan pengaturan PC utama. Mari kita coba mencari cara untuk menghubungkan komputer dengan sistem operasi Windows 7 ke domain. Untuk sistem operasi lain, koneksinya tidak jauh berbeda.

Apa manfaat struktur domain? Dengan bantuannya Anda dapat menggunakan, misalnya, kebijakan grup dan manajemen terpusat. Hal ini memungkinkan kerja yang efisien.

Persyaratan Penting

Sebelum Anda memasukkan komputer Windows 7 ke dalam domain, Anda perlu memeriksa apakah PC memenuhi sejumlah persyaratan dan apakah semua pengaturan telah selesai. Jumlahnya cukup banyak, meski sebagian besar seharusnya sudah diproduksi. Periksa hal berikut:

  • Versi Windows 7 berikut harus digunakan: Professional, Ultimate, atau Enterprise. Hanya versi ini yang dapat digabungkan ke domain;
  • Kartu jaringan harus ada. Namun hal ini sudah jelas;
  • Koneksi jaringan lokal harus dibuat. Dalam kebanyakan kasus, meskipun dimungkinkan untuk menyambungkan Windows 7 ke Windows Server 2008 R2 secara offline, ini adalah topik terpisah;
  • Alamat IP yang benar harus ditentukan. Ini dapat dikonfigurasi secara manual, diperoleh dari server DHCP, atau dapat berupa alamat APIPA (nilainya dimulai dengan 169.254.X.Z);
  • Anda perlu memastikan bahwa pengontrol (setidaknya satu) tersedia untuk koneksi;
  • Periksa juga koneksi pengontrol (misalnya, Anda dapat melakukan ping, yaitu memeriksa kualitas koneksi);
  • Server DNS harus dikonfigurasi dengan benar. Ini penting; jika tidak dikonfigurasi dengan benar, masalah mungkin timbul saat menyambung ke domain. Meskipun koneksi berhasil, kegagalan mungkin terjadi di kemudian hari;
  • Server DNS harus tersedia. Untuk melakukan ini, Anda perlu memeriksa koneksi menggunakan program PING;
  • Periksa izin lokal Anda. Anda harus memiliki hak administrator komputer lokal;
  • Anda perlu mengetahui nama domain, nama administrator, dan kata sandi.

Menghubungkan PC ke domain

Ada dua cara untuk menambahkan komputer ke domain. Mari kita lihat lebih detail.

Metode pertama

Ini adalah cara standar untuk menghubungkan PC ke domain. Ikuti langkah-langkah berikut:

  • Klik ikon “Start”, klik kanan pada shortcut “Computer”, pilih “Properties”;
  • Di item “Nama komputer, domain, dan pengaturan kerja”, klik “ubah pengaturan”;
  • Buka tab “Nama komputer” dan klik “Ubah”;
  • Di bagian "Bagian dari (sesuatu)", pilih "Domain";
  • Masukkan nama domain yang Anda sambungkan, klik “OK”;
  • Masukkan nama dan kata sandi Anda lagi.

Kemudian restart komputer Anda. Setelah ini, PC akan terhubung ke domain di jaringan lokal.

Metode kedua

Anda harus menggunakan aplikasi NETDOM. Untuk menghubungkan domain, Anda hanya perlu memasukkan satu perintah pada baris perintah:

[[("type":"media","view_mode":"media_original","fid":"334","attributes":("alt":"","class":"media-image"" tinggi ":"123","typeof":"foaf:Gambar","width":"938"))]]

Dalam hal ini:

  • Parameter “DOMAIN.COM” dan “DOMAIN” harus diganti dengan nama domain. Anda juga perlu menentukan login dan kata sandi Anda;
  • Tambahan "d" pada "pengguna" dan "kata sandi" bukan salah ketik;
  • Di Windows 7 NETDOM sudah disertakan dalam sistem operasi. Pada versi Windows 2000, XP dan 2003, Anda perlu menginstal Alat Dukungan.

Untuk menyelesaikan koneksi, restart PC Anda.

Apa yang harus dilakukan jika domain “keluar”?

Hal ini terjadi setelah PC terhubung ke domain. Komputer tidak “melihatnya”. Anda akan segera menyadarinya, karena Anda tidak akan bisa login. Lakukan hal berikut:

  • Masuk sebagai administrator lokal;
  • Buka properti sistem dan di bagian “Nama komputer”, perhatikan bahwa PC adalah bagian dari grup kerja;
  • Nyalakan kembali komputer Anda;
  • Kemudian sambungkan kembali PC ke domain seperti dijelaskan di atas;
  • Menyalakan ulang.

Komputer sekarang harus bergabung dengan domain.

Menempatkan komputer dalam wadah tertentu

Kerugian dari metode koneksi ke domain yang dijelaskan adalah PC ditempatkan dalam wadah standar, biasanya di folder "Komputer". Dan untuk berpindah ke lokasi lain diperlukan seorang administrator. Namun Anda bisa langsung meletakkan komputer pada wadah yang diinginkan. Ada dua pilihan untuk ini.

Metode nomor 1

Untuk melakukan ini, pertama-tama buat akun kosong tempat komputer berada (Anda harus memiliki hak untuk membuat objek). Di konsol ADUC, akun baru dibuat dengan nama yang sama yang akan digunakan untuk terhubung ke domain. Kemudian gunakan metode koneksi yang dijelaskan di atas. Sistem akan melihat akun yang sudah ada di domain, namun tidak dipetakan ke domain tersebut. Setelah cocok, komputer akan masuk ke dalam wadah yang diinginkan.

Metode nomor 2

Anda dapat menggunakan perintah Powershell:

  • Masuk dengan hak administrator;
  • Di baris perintah, masukkan “powershell” (maka Anda dapat menggunakan PoSh);
  • Perintah untuk memasukkan PC ke dalam domain corp.company.ru dari bawah akun corp\company_admin, membuat akun di wadah corp.company.ru/ Admin /Computers, di mana perusahaan adalah nama komputernya, akan terlihat seperti ini: tambahkan-komputer -NamaDomain corp .company.ru -credential corp\ company_admin –OUPath “OU=Komputer,OU=Admin,dc=corp,dc=perusahaan,DC=ru”;
  • Jendela baru akan terbuka di mana masukkan kata sandi pengguna company_admin;
  • Kemudian jendela “PERINGATAN: Perubahan akan berlaku setelah Anda me-restart komputer pcwin8” (pcwin8 berarti sistem operasi) akan muncul. Nyalakan kembali komputer Anda.

Sekarang PC akan ditempatkan di wadah yang diinginkan, tempat domain dirujuk.

Untuk menghubungkan PC ke domain dengan benar, sebaiknya administrator yang membuat jaringan lokal ini melakukannya. Dia mengetahui semua jebakan dalam domain ini, dan karena itu dapat terhubung dengan cepat. Jika Anda memutuskan untuk menghubungkan sendiri komputer Anda ke domain, maka jika terjadi masalah, biarkan PC dalam kondisi ini hingga spesialis melakukan koreksi.

Ilya Rud

Penting: Untuk menggunakan “gabungan domain offline” Anda tidak perlu menaikkan mode operasi domain atau forest. Selain itu, tidak perlu memiliki pengontrol domain Windows 2008 atau 2008R2. Untuk “Masuk offline ke domain”, gunakan utilitas “ bergabung", yang hadir di Windows 7/2008 R2. Artinya, setidaknya satu komputer Windows 7/2008 R2 yang berjalan di domain tujuan sudah cukup.

Logika pengoperasian “Input otonom ke dalam domain”

1. Apa saja Pengontrol Windows 2008 R2 atau klien Windows 7 di domain tujuan, jalankan utilitas “djoin” dengan kunci berikut:

bergabung /provision /domain itband.ru/mesin Win7-PC/ nama dc DC- SQL2005/downlevel/simpanfile C:\blob.txt

itband.ru – nama domain Anda

Win7-PC – nama komputer klien yang harus login secara mandiri ke domain

DC-SQL2005 – nama pengontrol domain

/downlevel – kuncinya ditentukan jika Anda memiliki pengontrol domain Windows Server 2003

C:\blob.txt– jalur ke file dengan metadata

Setelah memasukkan perintah ini, file teks dihasilkan berisi data yang diperlukan agar komputer dapat memasuki domain (informasi tentang nama domain, pengontrol domain, SID domain, dll.) Ditambah lagi, objek "komputer" dibuat di Direktori Aktif untuk klien masa depan. File yang dikodekan Base64.

Beras. 1. Langkah pertama, gunakan Djoin

2. Langkah kedua adalah penyampaian berkas ini gumpalan.txt ke komputer yang harus login secara mandiri ke domain. Cara Anda melakukan ini terserah Anda. Setidaknya kirimkan melalui surat.

3. Setelah mengirimkan file ini ke komputer klien, Anda perlu menjalankannya baris perintah dan jalankan "djoin" dengan kunci berikut:

djoin /requestODJ /loadfile C:\blob.txt/windowspath %SystemRoot% /localos

Data dari file tersebut akan diimpor ke direktori Windows. Sekarang pada boot berikutnya sistem operasi dan ketersediaan pengontrol, Anda akan dapat masuk Domain aktif Direktori.

Beras. 2. Langkah ketiga, gunakan Djoin

Di satu sisi, fungsinya lebih dari menarik, di sisi lain, ada kemungkinan hipotetis bahwa seseorang akan dapat mencegat atau mengambil alih file “Undangan” tersebut dan menggabungkan komputer mereka ke domain tanpa memiliki hak apa pun. untuk melakukannya. Atau itu hanya paranoia?

Saat ini hanya ada sedikit informasi tentang “gabungan domain offline”. Secara khusus, saya tidak dapat menemukan apakah file undangan tersebut memiliki masa pakai. Meskipun, jika kita berpikir secara logis, kita dapat berasumsi bahwa itu (masa pakainya) sama dengan masa pakai kata sandi objek “komputer”.

  • .

    semacam ulasan "pendek"... seolah-olah mereka sedang terburu-buru di suatu tempat