четверг, 24 мая 2012 г.

Автономное присоединение к домену

Автономное присоединение к домену (Offline Domain Join) — это новый процесс, присоединяющий компьютеры под управлением Windows® 7 или Windows Server® 2008 R2 к домену без необходимости связи с контроллером домена. Это позволяет присоединять компьютеры к домену там, где отсутствует подключение к корпоративной сети.

В предыдущих версиях операционных систем Microsoft Windows наличие связи с контроллером домена было обязательным, для присоединения компьютера к домену Active Directory. В некоторых сценариях это являлось серьезным ограничением. Например, организации может потребоваться присоединить сразу несколько компьютеров к домену в удаленном филиале или развернуть несколько виртуальных машин в домене. Фактически, все шаги производятся на контроллере домена и клиентской машине автономно. Автономное присоединение к домену позволяет присоединять машины к домену при их первом запуске после установки операционной системы. Для завершения присоединения к домену не требуется дополнительной перезагрузки. Это позволяет существенно сократить общее время, уходящее на широкомасштабное развертывание машин.

Автономное присоединение к домену не требует функционального уровня домена или леса «Windows Server 2008», также не требуется наличие контроллера домена под управлением Windows Server 2008.  Для выполнения этого процесса должно выполняться одно требование: операционная система на клиентском компьютере, присоединяемого к домену, должна быть либо Windows 7, либо Windows Server 2008 R2.

Выполнение этого процесса выглядит следующим образом:
  1. Войдите на контроллер домена под учетной записью доменного администратора и запустите командную строку от его имени.
  2. Введите следующую команду: djoin /provision /domain <ВАШ_ДОМЕН> /machine <ИМЯ_КОМПЬЮТЕРА>*  /savefile <ИМЯ_КОМПЬЮТЕРА>.txt (убедитесь, что команда не вызвала ошибок).
  3. Откройте оснастку Active Directory Users and Computers, откройте контейнер New Computers и убедитесь, что была создана учетная запись компьютера с именем <ИМЯ_КОМПЬЮТЕРА> из п.2. 
  4. Перенесите полученный файл на клиентский компьютер <ИМЯ_КОМПЬЮТЕРА>.
  5. Следующий шаг выполняется на клиентской машине. Введите следующую команду: djoin /requestodj /loadfile <ИМЯ_КОМПЬЮТЕРА>.txt  /windowspath %SystemRoot% /localos
  6. Перезагрузите компьютер и войдите в систему доменным пользователем.
Об этой и многих других интересных, а самое главное важных, темах можно узнать на курсе 6425С Конфигурирование службы каталогов Windows Server 2008 Active Directory в учебном центре Softline. 

-----------------------------------------------------------
* Имя присоединяемого к домену компьютера

Комментариев нет:

Отправить комментарий