Joindre un poste au domaine

Préparer, joindre et diagnostiquer l’intégration d’un poste Windows.

À retenir

  • Le poste doit résoudre le domaine via le DNS AD.
  • L’heure doit être synchronisée pour Kerberos.
  • Un compte disposant du droit de jonction est requis.

Commandes

Add-Computer -DomainName warx.home -RestartJoindre le domaine en PowerShell
Test-ComputerSecureChannel -VerboseTester le canal sécurisé
Test-ComputerSecureChannel -Repair -Credential warx\AdministrateurRéparer le canal sécurisé
nltest /sc_verify:warx.homeVérifier la relation d’approbation

🚨 Réflexe TSSR

  • Identifier précisément l’objet, le serveur et le domaine concernés.
  • Vérifier IP, DNS, heure et connectivité avant toute modification.
  • Reproduire le problème avec une commande de diagnostic.
  • Consulter les journaux d’événements correspondants.
  • Appliquer une correction limitée puis vérifier le résultat.

💡 À retenir

Le poste doit résoudre le domaine via le DNS AD.

⚠ Pièges fréquents

Mettre 8.8.8.8 comme DNS secondaire sur le poste peut rendre les connexions au domaine aléatoires.

✔ Vérification

Test-ComputerSecureChannel -Repair -Credential warx\AdministrateurRéparer le canal sécurisé
nltest /sc_verify:warx.homeVérifier la relation d’approbation

🎯 Ce que le jury attend

  • Expliquer le rôle du composant.
  • Donner une méthode de diagnostic logique.
  • Utiliser les commandes adaptées.
  • Vérifier avant et après modification.
  • Éviter les droits excessifs et documenter.