active-directory
Joindre un poste Windows 10/11 à un domaine Active Directory
Joindre un poste au domaine permet à un ordinateur d'être géré par Active Directory — il peut recevoir des GPO, authentifier les utilisateurs du domai
- Active-directory
C’est quoi ?
Joindre un poste au domaine permet à un ordinateur d’être géré par Active Directory — il peut recevoir des GPO, authentifier les utilisateurs du domaine et accéder aux ressources réseau centralisées.
Comment ça marche ?
Prérequis obligatoires avant de commencer
| Condition | Vérification |
|---|---|
| Connectivité réseau | Le poste doit pouvoir pinguer le contrôleur de domaine |
| DNS | Doit pointer vers l’IP du DC (ex : 192.168.1.10) — jamais 8.8.8.8 |
| Compte d’administration | Membre du groupe “Domain Admins” ou avec délégation de jonction |
| Nom du domaine | Connaître le FQDN exact (ex : monentreprise.local) |
| Nom du poste | Donner un nom logique avant de joindre (ex : PC-COMPTA-01) |
Méthode GUI — Recommandée pour le jury
| # | Action | Détail |
|---|---|---|
| 1 | Renommer le poste | Clic droit Démarrer → Système → Renommer ce PC · Redémarrer si demandé |
| 2 | Ouvrir les propriétés | Win+R → sysdm.cpl |
| 3 | Onglet “Nom de l’ordinateur” | Cliquer sur Modifier… |
| 4 | Sélectionner Domaine | Cocher “Domaine” → saisir monentreprise.local |
| 5 | S’authentifier | Saisir un compte admin du domaine : Administrateur / mot de passe |
| 6 | Confirmation | Message : “Bienvenue dans le domaine monentreprise.local” |
| 7 | Redémarrer | Obligatoire pour que la jonction soit effective |
| 8 | Connexion domaine | Écran de connexion → Autre utilisateur → DOMAINE\utilisateur |
Après redémarrage, le poste apparaît dans ADUC → dossier Computers.
Méthode PowerShell — Bonus à mentionner à l’oral
# Jonction locale — sur le poste directement (PowerShell en admin)
Add-Computer -DomainName 'monentreprise.local' -Credential (Get-Credential) -Restart
# Jonction à distance — depuis le serveur
$cred_local = Get-Credential
Invoke-Command -ComputerName NOM_PC -Credential $cred_local -ScriptBlock {
Add-Computer -DomainName 'monentreprise.local' -Credential (Get-Credential) -Restart
}
# 1ère fenêtre Get-Credential = compte admin LOCAL de la machine cible
# 2ème fenêtre Get-Credential = compte admin du DOMAINE
Commandes / Exemples concrets
# Vérifier que le poste est bien joint au domaine
systeminfo | findstr /i domaine
# Via PowerShell
(Get-WmiObject Win32_ComputerSystem).Domain
# Tester la résolution DNS vers le DC
nslookup monentreprise.local
# Pinguer le DC
ping 192.168.1.10
Après jonction dans ADUC :
ADUC → Computers → vérifier que le nom du poste apparaît
→ Le déplacer ensuite dans la bonne OU pour lui appliquer les GPO du département
Ne pas redémarrer après la jonction. Le message “Bienvenue dans le domaine” s’affiche mais la jonction n’est pas effective tant que le poste n’a pas redémarré. Les GPO ne s’appliquent pas et la connexion avec un compte du domaine échoue.
Dépannage — Erreurs fréquentes
| Erreur / Symptôme | Cause / Solution |
|---|---|
| ”Impossible de trouver le domaine” | DNS mal configuré → pointer le DNS vers l’IP du DC · Tester : nslookup monentreprise.local |
| Identifiants refusés | Saisir DOMAINE\Administrateur (pas seulement “Administrateur”) |
| Poste absent dans ADUC | Vérifier l’OU Computers · Rafraîchir (F5) · Vérifier que le redémarrage a eu lieu |
| Erreur RPC / serveur inaccessible | Problème réseau ou pare-feu · Tester ping DC↔poste dans les deux sens |
- DNS pointant vers le DC = condition n°1, sans ça rien ne fonctionne
- sysdm.cpl = raccourci à connaître pour ouvrir les propriétés système
- Après jonction, le compte ordinateur apparaît dans ADUC → Computers
- Déplacer le compte dans la bonne OU pour appliquer les GPO du département
- Connexion avec
DOMAINE\utilisateurouutilisateur@domaine.local - Question jury : “Que se passe-t-il si le DNS est mal configuré ?” → Le poste ne trouve pas le domaine, la jonction échoue. Solution : configurer le DNS du poste client sur l’IP du DC