前置准备和加域操作两个主要部分。以下是详细的步骤说明:
在加入域之前,请确保满足以下条件:
网络连通性:
ping <域控制器IP或主机名>
192.168.1.10
账户权限:
Domain Admins
主机名检查:
时间同步:
打开系统属性:
Win + R
sysdm.cpl
更改域设置:
输入域信息:
yourdomain.com
corp.local
提供凭据:
域名\用户名
用户名@域名.com
CORP\AdminUser
AdminUser@corp.com
等待加域成功:
重启计算机:
以管理员身份运行 PowerShell。
使用 Add-Computer 命令:
Add-Computer
# 基本命令 Add-Computer -DomainName "yourdomain.com" -Credential "yourdomain\AdminUser" -Restart # 带更多选项的命令示例 Add-Computer -DomainName "corp.local" ` -Credential (Get-Credential -UserName "CORP\AdminUser" -Message "输入密码") ` -NewName "SRV-APP01" ` # 可选:在加域时同时重命名计算机 -OUPath "OU=Servers,DC=corp,DC=local" ` # 可选:指定计算机账户在AD中的组织单位 -Restart # 可选:完成后自动重启
-Restart
重启后登录:
验证加域状态:
Get-CimInstance -ClassName Win32_ComputerSystem | Select Domain
错误: “找不到网络路径”:
错误: “拒绝访问”:
计算机账户问题:
使用 Test-ComputerSecureChannel Cmdlet:
Test-ComputerSecureChannel
# 加域后,验证与域的安全通道是否健康 Test-ComputerSecureChannel -Verbose
False
Test-ComputerSecureChannel -Repair
准备(网络/DNS/权限) → 选择方式(GUI 或 PowerShell) → 执行加域操作 → 重启验证
对于服务器操作,推荐使用 PowerShell 方法,因为它更快速、可脚本化,并且适合远程管理。