PowerShell

Computer zu einer Active Directory Domäne hinzufügen (Step-by-Step)

Das Hinzufügen eines Computers zu einer Active Directory Domäne kann grafisch in der Systemsteuerung oder in der Befehlszeile erfolgen. In diesem Artikel wird Step-by-Step beschrieben wie man einen Windows 7/8/10 Computer grafisch und in PowerShell zur Domäne hinzufügt.

Ausgangssituation

Der Windows 10 Computer befindet sich derzeit in einer Arbeitsgruppe. Dies kann mit PowerShell überprüft werden. Es wird der eigene Hostname angezeigt.

$env:userdomain

Unbenannt.PNG

Grafisch erscheint der Name der Arbeitsgruppe. (Windows Taste + Pause)

1

Überprüfen der Voraussetzungen zum Domain-Join

Um einen Computer zur Domäne hinzuzufügen muss dieser den Domain-Controller über ein Netzwerk erreichen können und der DNS Name der Domäne muss aufgelöst werden können.

In den meisten Fällen wird dies durch einen DHCP Server gelöst, d.h. der Computer verfügt über eine IP-Adresse, Subnetmask, Gateway und über einen Primary und Secondary DNS Server Eintrag. Der DNS-Server Eintrag zeigt in den meisten Fällen auch gleichzeitig auf einen Domain-Controller.

Trotzdem: Ein Ping des Domänen-Namens kann nicht schaden.

Hier ist alles ok:

Test-Connection domain.com

2.PNG

Hier ist es nicht ok:

4.PNG

Meist liegt es an dem fehlenden oder falschen Eintrag des DNS-Servers in der IP Konfiguration des Clients. Als DNS-Server muss die IP eines Domain-Controller der Domäne eingetragen sein.

5.PNG

Wenn der Ping erfolgreich war, kann der Beitritt zur Domäne stattfinden.

Domänenbeitritt

Der Beitritt erfolgt entweder grafisch oder in der Befehlszeile.

Grafisch (Windows Taste + Pause)

7.PNG

8.PNG

9.PNG

Danach kommt die Authentifizierungsaufforderung. Hier wird in der Regel das Kennwort des Domänen-Administrators eingeben. Das ist aber nicht zwingend nötig, wie ich schon im Artikel Active Directory: Wer darf Computer zur Domäne hinzufügen? beschrieben habe.

10.PNG

Fertig. Der Computer muss neu gestartet werden.

Befehlszeile

Der Befehl für den Beitritt in PowerShell lautet Add-Computer. Achtung: PowerShell als Administrator starten!

Add-Computer -DomainName domain.com

11

Auch hier wird ein Neustart benötigt. Dieser kann mit Restart-Computer erfolgen.

Restart-Computer
Active Directory

Nach dem Neustart befindet sich der Computer in dsa.msc in der Regel im Container Computers. Wie man Computer “umleiten” kann habe ich im Artikel Active Directory: Users und Computers Container mit redircmp und redirusr umleiten beschrieben.

12.PNG

Wie man einen Nano Server mit djoin zur Domäne hinzufügt habe ich in meinem Artikel Nano Server (Teil 6): Nano zur Domäne hinzufügen (Domain-Join) beschrieben.

12 replies »

Leave a comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.