Гид по технологиям

Как присоединить компьютер к домену Active Directory

4 min read Active Directory Обновлено 22 Nov 2025
Присоединение компьютера к домену Active Directory
Присоединение компьютера к домену Active Directory

Быстрые ссылки

  • Присоединение компьютера к домену

Мы показали, как установить Active Directory в сети. Но контроллер домена бесполезен, если к домену не добавлены компьютеры. В этой статье шаг за шагом показано, как присоединить машину к домену.

IT: как присоединить компьютеры к домену Active Directory

Важно: это часть серии по базовой администрированию. Инструкции применимы для типичных сред; в крупных корпоративных сетях или с дополнительными политиками могут понадобиться дополнительные шаги.

Предварительные требования

  • Переименуйте компьютер в удобное и узнаваемое имя перед добавлением в домен.
  • Убедитесь, что DNS на клиенте указывает на DNS-сервер домена (обычно контроллер домена).
  • У вас должны быть учётные данные пользователя, входящего в группу Domain Admins, или эквивалентные права для присоединения машин к домену.

Факт: эти три пункта покрывают большинство проблем при присоединении к домену.

Шаг за шагом: присоединение к домену

  1. Откройте Проводник, нажмите «Этот компьютер», затем кнопку «Свойства системы».

Открыть свойства системы Windows

  1. Нажмите ссылку «Дополнительные параметры системы» слева.

Ссылка на дополнительные параметры системы Windows

  1. В открывшемся окне перейдите на вкладку «Имя компьютера».

Вкладка имя компьютера в свойствах системы

  1. Нажмите кнопку «Изменить», чтобы задать удобное имя компьютера.

Окно изменения имени компьютера

  1. В нижней части переключите радиокнопку с Workgroup на Domain — появится поле для ввода имени домена.

Переключение на домен в настройках имени компьютера

  1. Введите имя вашего домена (в примере: howtogeek.local) и нажмите Enter или ОК.

Ввод имени домена в окно присоединения

  1. Появится запрос учётных данных — укажите логин и пароль пользователя с правами присоединения (Domain Admin).

Запрос учётных данных администратора домена

  1. При корректных данных система покажет приветствие в домене. Перезагрузите компьютер по запросу.

Подтверждение успешного присоединения к домену

Что делать, если присоединение не прошло

  • Проверьте сетевое подключение и возможность достучаться до контроллера домена (ping, nslookup).
  • Убедитесь, что DNS клиента указывает именно на DNS сервера домена. Неверный DNS — частая причина.
  • Проверьте время и часовой пояс на клиенте и контроллере домена. Разница времени более 5 минут может блокировать аутентификацию (Kerberos).
  • Убедитесь, что учётная запись имеет права на добавление компьютеров в домен или что лимит на создание компьютеров не превышен.
  • Посмотрите события в журнале Windows (Event Viewer) на клиенте и контроллере для подробных ошибок.

Совет: временно отключите брандмауэр на клиенте и/или контроллере для проверки сетевой связи, но включите снова после диагностики.

Альтернативные подходы

  • PowerShell: используйте Add-Computer -DomainName “domain.local” -Credential (Get-Credential) -Restart для автоматизации в сценариях массового развёртывания.
  • Сценарии развертывания: при образовании образов используйте шаблоны с уникальными SID и именами, затем присоединяйте машины скриптом.
  • DHCP-опция DNS: убедитесь, что DHCP раздаёт корректный DNS для клиентов, чтобы сократить ручную настройку.

Роли и чек-лист перед присоединением

Администратор сети:

  • Проверить контроллер домена и DNS-серверы.
  • Убедиться в наличии учетной записи с нужными правами.

Инженер поддержки / Helpdesk:

  • Переименовать компьютер по стандарту именования.
  • Проверить сетевую связь и DNS.
  • Выполнить присоединение и перезагрузку клиента.

Пользователь:

  • Сохранить незакрытые работы перед перезагрузкой.
  • Предоставить локальную учётную запись или доступ по запросу при необходимости.

Критерии приёмки

  • Компьютер виден в разделе “Computers” в Active Directory Users and Computers.
  • Пользователь может войти в доменную учётную запись с этого ПК.
  • Политики групп (GPO) применяются после перезагрузки.

Мини-плейбук для массового присоединения (схема)

  1. Подготовить список имён и учётные данные.
  2. Настроить DHCP/DNS и проверить доступность DC.
  3. Запустить PowerShell-скрипт Add-Computer для каждой машины.
  4. Перезагрузить и проверить регистрацию в AD.

Краткий глоссарий (1 строка)

  • Domain Controller: сервер, который отвечает за аутентификацию и управление доменом.
  • DNS: система доменных имён, необходимая для поиска контроллера домена.
  • Domain Admins: группа с правами администрирования домена.

Важно: не придумывайте статистику — в разных сетях поведение и требования могут отличаться.

Итог

Присоединение компьютера к домену — повторяемая и простая операция, если соблюдены базовые требования: корректный DNS, правильное имя машины и нужные права учётной записи. Для автоматизации используйте PowerShell, а при ошибках последовательно проверяйте сеть, DNS и время на устройствах.

Краткие takeaways:

  • Переименуйте компьютер заранее.
  • DNS должен указывать на контроллер домена.
  • Права Domain Admins нужны для присоединения.
  • PowerShell помогает при массовом развёртывании.

Примечание: в крупных инфраструктурах добавляют дополнительные проверки безопасности и учётные политики, которые могут изменить порядок действий.

Поделиться: X/Twitter Facebook LinkedIn Telegram
Автор
Редакция

Похожие материалы

Управление сообществом в WhatsApp — руководство
Социальные сети

Управление сообществом в WhatsApp — руководство

Биография автора в подвале поста WordPress
WordPress

Биография автора в подвале поста WordPress

Восстановление черновиков в Typora
Инструменты

Восстановление черновиков в Typora

Совместный доступ к экрану на Mac — быстро и бесплатно
macOS

Совместный доступ к экрану на Mac — быстро и бесплатно

Снимать текстуры на телефон для Photoshop
Фотография

Снимать текстуры на телефон для Photoshop

Как снова добавить в друзья заблокированного в Facebook
Социальные сети

Как снова добавить в друзья заблокированного в Facebook