Windows 2025
Sponsored Link

Active Directory : クライアントからのドメイン参加2024/11/29

 

クライアントコンピューターからドメイン参加します。Windows 11 を例にします。

CUI で構成する場合は、PowerShell を管理者権限で起動して、以下のように設定します。

[1] 対象のクライアントコンピューターのローカル管理者権限を保有したユーザーでログオンして設定します。
Windows PowerShell
Copyright (C) Microsoft Corporation. All rights reserved.

# ネットワークインターフェース確認
PS C:\Users\serverworld> Get-NetIPInterface -AddressFamily IPv4 

ifIndex InterfaceAlias                  AddressFamily NlMtu(Bytes) InterfaceMetric Dhcp     ConnectionState PolicyStore
------- --------------                  ------------- ------------ --------------- ----     --------------- -----------
8       Ethernet0 2                     IPv4                  1500              15 Enabled  Connected       ActiveStore
1       Loopback Pseudo-Interface 1     IPv4            4294967295              75 Disabled Connected       ActiveStore

# 参照する DNS に AD DS を追加
PS C:\Users\serverworld> Set-DnsClientServerAddress -InterfaceIndex 8 -ServerAddresses @("10.0.0.100","10.0.0.10") -PassThru 

InterfaceAlias               Interface Address ServerAddresses
                             Index     Family
--------------               --------- ------- ---------------
Ethernet0 2                          8 IPv6    {}
Ethernet0 2                          8 IPv4    {10.0.0.100, 10.0.0.10}

PS C:\Users\serverworld> ipconfig /all | Select-String -Pattern "DNS" 

   Primary Dns Suffix  . . . . . . . :
   DNS Suffix Search List. . . . . . : srv.world
   Connection-specific DNS Suffix  . : srv.world
   DNS Servers . . . . . . . . . . . : 10.0.0.100

# ドメイン参加
# [Serverworld] の箇所は任意のドメインユーザーを指定
# [UserP@ssw0rd01] の箇所は指定したドメインユーザーのパスワードを指定
PS C:\Users\serverworld> Add-Computer -DomainName srv.world -Credential (New-Object PSCredential("Serverworld", (ConvertTo-SecureString -AsPlainText "UserP@ssw0rd01" -Force))) 
WARNING: The changes will take effect after you restart the computer RX-0.

# 再起動
PS C:\Users\serverworld> Restart-Computer -Force 


# 再起動後は任意のドメインユーザーでログオンできるか確認
PS C:\Users\serverworld> whoami 
fd3s01\serverworld

# 以下コマンドはログオンしたドメインユーザーが ローカル Administrators 所属 要
PS C:\Users\serverworld> Get-WmiObject Win32_NTDomain 

ClientSiteName          :
DcSiteName              :
Description             : RX-0
DnsForestName           :
DomainControllerAddress :
DomainControllerName    :
DomainName              :
Roles                   :
Status                  : Unknown

ClientSiteName          : Default-First-Site-Name
DcSiteName              : Default-First-Site-Name
Description             : FD3S01
DnsForestName           : srv.world
DomainControllerAddress : \\10.0.0.100
DomainControllerName    : \\FD3S
DomainName              : FD3S01
Roles                   :
Status                  : OK
Active Directory : クライアントからのドメイン参加 (GUI)
 

GUI で構成する場合は以下のように設定します。

[2] 事前にネットワーク設定を開き、参照する DNS サーバーに Active Directory を加えておきます。
[3] Windows アイコンの右クリックメニューから [システム] を開き、[ドメイン または ワークグループ] をクリックします。
[4] [変更] ボタンをクリックします。
[5] [所属するグループ] をドメインにして、ドメイン名を入力し、OK します。
[6] ユーザー認証を求められます。
コンピュータアカウントが事前に登録されたコンピューターの場合は、登録時に認証用に設定されたユーザーアカウントを利用します。
事前登録されていないコンピューターであれば任意のドメインユーザーアカウントで認証可能です。
[7] 認証が成功すると以下のようにようこそメッセージが表示されます。設定の変更を有効にするためにコンピューターを再起動します。
[8] 再起動するとログオン画面になります。ここでログオン先をドメインに変更するために [他のユーザー] をクリックします。
[9] ログオン先がドメインになっていることを確認し、Active Directory に登録した任意のドメインユーザーでログオンします。
[10] 正常にログオンできれば OK です。
関連コンテンツ