Joindre un poste client Windows 11 à un domaine Active Directory

Présentation

Joindre un poste client Windows à un domaine Active Directory permet de centraliser la gestion des comptes utilisateurs, des stratégies (GPO), des ressources réseau et des permissions. Le poste se retrouve ainsi administré par les règles de l'entreprise, offrant une meilleure cohérence, sécurité et simplicité de gestion.


Prérequis techniques :

Respectez scrupuleusement les étapes indiquées ci-dessous.


1. Configuration du nom d'hôte sur le Poste Client

Avant de joindre le poste au domaine, vous devez lui donner un nom d'hôte significatif.
Par défaut, les noms d'hôtes Windows sont aléatoires (du style "DESKTOP-SPUHHNS").
Dans un domaine Active Directory, chaque machine est répertoriée dans le conteneur ou l'Unité d'Organisation appropriée. Un nom d'hôte choisi avec soin permet d'identifier facilement un poste parmi des centaines d'autres.

Exemple : MK-DESK-JSMITH indique qu'il appartient à un employé nommé "John Smith", du département MarKeting de l'entreprise. Il utilise un ordinateur de bureau (DESK)

Pour changer le nom d'hôte, tapez "sysdm.cpl" sur le poste client :

Capture d'écran

Capture d'écran

Capture d'écran

Validez sur "Ok", puis éteignez votre ordinateur (ne le redémarrez pas tout de suite si vous êtes sur un Ordinateur Virtuel Hyper-V)

Note Importante : Il vous est possible de renommer "directement" votre poste client au moment de la jonction au domaine (étape 4. plus bas).

C'est, toujours, en 2024, UNE TRES MAUVAISE IDEE !

Il se produit régulièrement des problèmes lorsqu'on use de ce moyen de dernière minute !

Respectez l'ordre dans lequel je vous indique ces étapes, vous vous éviterez de fâcheuses déconvenues !


1bis. Etape intermédiaire à cause des réplications d'Ordinateurs Virtuels sous Hyper-V

Dans le cadre de la formation, si vous utilisez des Ordinateurs Virtuels répliqués par le serveur VIRTU, il est nécessaire de changer l'adresse MAC de l'interface réseau de votre Ordinateur Virtuel.
Pour une raison curieuse, vous ne pourrez pas contacter le contrôleur de domaine sans cette étape.

De façon générale, il est préférable que l'adresse MAC de vos Ordinateurs Virtuels soit statique.

Passez cette étape si vous avez vous-même créé votre Ordinateur Virtuel.

Ordinateur Virtuel éteint, allez dans ses paramètres, passez l'adresse MAC en statique et changez simplement l'un des chiffres de l'adresse.
Appliquez puis démarrez votre Ordinateur Virtuel.

Capture d'écran


2. Configuration du DNS sur le Poste Client

Avant de joindre le poste au domaine, il est primordial qu'il résolve correctement le nom de domaine Active Directory (raison pour laquelle l'étape précédente est nécessaire sur les réplications du serveur VIRTU).

Le DNS est critique dans un environnement Active Directory.

Exemple :

Pour changer le DNS, tapez "ncpa.cpl" sur le poste client :

Capture d'écran

Capture d'écran

Capture d'écran

Capture d'écran


3. Vérifier la Connectivité et le Contrôleur de Domaine

Avant de joindre la machine, assurez-vous que :


4. Procédure pour Joindre le Poste au Domaine

Méthode via l'Interface Graphique (Paramètres Système)

sysdm.cpl

Capture d'écran

Capture d'écran

Capture d'écran

Capture d'écran

Redémarrez ensuite votre ordinateur, comme suggéré.

Méthode via PowerShell

Il est aussi possible de le faire en ligne de commande, ce qui est pratique pour l'automatisation.

Add-Computer -DomainName "AFPAPAUER.INFO" -Credential (Get-Credential) -Restart

Cette commande :

Sur un serveur Windows, la jonction à un domaine peut également se faire via l'utilitaire sconfig


5. Contrôles et Vérifications Après la Jonction

Une fois le poste redémarré :

! Vous devez faire la première authentification en tant qu'Administrateur du Domaine !
Il y a d'autres méthodes pour régler cet inconvénient, mais vous apprendrez ça plus tard !

Cliquez sur "Autre utilisateur"

Capture d'écran

Puis

Capture d'écran

Ouvrez les "Paramètres du Bureau à Distance" et Activez le Bureau à distance, puis cliquez sur "Utilisateurs du Bureau à distance"

Capture d'écran

Capture d'écran

Entrez le nom d'utilisateur AD à autoriser puis cliquez sur "Vérifier les noms"

Capture d'écran

Capture d'écran

Capture d'écran

Capture d'écran

Capture d'écran

Capture d'écran


6. Dépannage Commun


⬆️ Retour en haut de la page