active-directory

Joindre un poste Windows 10/11 à un domaine Active Directory

Joindre un poste au domaine permet à un ordinateur d'être géré par Active Directory — il peut recevoir des GPO, authentifier les utilisateurs du domai

  • Active-directory

C’est quoi ?

Joindre un poste au domaine permet à un ordinateur d’être géré par Active Directory — il peut recevoir des GPO, authentifier les utilisateurs du domaine et accéder aux ressources réseau centralisées.


Comment ça marche ?

Prérequis obligatoires avant de commencer

ConditionVérification
Connectivité réseauLe poste doit pouvoir pinguer le contrôleur de domaine
DNSDoit pointer vers l’IP du DC (ex : 192.168.1.10) — jamais 8.8.8.8
Compte d’administrationMembre du groupe “Domain Admins” ou avec délégation de jonction
Nom du domaineConnaître le FQDN exact (ex : monentreprise.local)
Nom du posteDonner un nom logique avant de joindre (ex : PC-COMPTA-01)

Méthode GUI — Recommandée pour le jury

#ActionDétail
1Renommer le posteClic droit Démarrer → Système → Renommer ce PC · Redémarrer si demandé
2Ouvrir les propriétésWin+Rsysdm.cpl
3Onglet “Nom de l’ordinateur”Cliquer sur Modifier…
4Sélectionner DomaineCocher “Domaine” → saisir monentreprise.local
5S’authentifierSaisir un compte admin du domaine : Administrateur / mot de passe
6ConfirmationMessage : “Bienvenue dans le domaine monentreprise.local”
7RedémarrerObligatoire pour que la jonction soit effective
8Connexion domaineÉcran de connexion → Autre utilisateur → DOMAINE\utilisateur

Après redémarrage, le poste apparaît dans ADUC → dossier Computers.


Méthode PowerShell — Bonus à mentionner à l’oral

# Jonction locale — sur le poste directement (PowerShell en admin)
Add-Computer -DomainName 'monentreprise.local' -Credential (Get-Credential) -Restart

# Jonction à distance — depuis le serveur
$cred_local = Get-Credential
Invoke-Command -ComputerName NOM_PC -Credential $cred_local -ScriptBlock {
    Add-Computer -DomainName 'monentreprise.local' -Credential (Get-Credential) -Restart
}
# 1ère fenêtre Get-Credential = compte admin LOCAL de la machine cible
# 2ème fenêtre Get-Credential = compte admin du DOMAINE

Commandes / Exemples concrets

# Vérifier que le poste est bien joint au domaine
systeminfo | findstr /i domaine

# Via PowerShell
(Get-WmiObject Win32_ComputerSystem).Domain

# Tester la résolution DNS vers le DC
nslookup monentreprise.local

# Pinguer le DC
ping 192.168.1.10

Après jonction dans ADUC :

ADUC → Computers → vérifier que le nom du poste apparaît
→ Le déplacer ensuite dans la bonne OU pour lui appliquer les GPO du département

Ne pas redémarrer après la jonction. Le message “Bienvenue dans le domaine” s’affiche mais la jonction n’est pas effective tant que le poste n’a pas redémarré. Les GPO ne s’appliquent pas et la connexion avec un compte du domaine échoue.


Dépannage — Erreurs fréquentes

Erreur / SymptômeCause / Solution
”Impossible de trouver le domaine”DNS mal configuré → pointer le DNS vers l’IP du DC · Tester : nslookup monentreprise.local
Identifiants refusésSaisir DOMAINE\Administrateur (pas seulement “Administrateur”)
Poste absent dans ADUCVérifier l’OU Computers · Rafraîchir (F5) · Vérifier que le redémarrage a eu lieu
Erreur RPC / serveur inaccessibleProblème réseau ou pare-feu · Tester ping DC↔poste dans les deux sens

  • DNS pointant vers le DC = condition n°1, sans ça rien ne fonctionne
  • sysdm.cpl = raccourci à connaître pour ouvrir les propriétés système
  • Après jonction, le compte ordinateur apparaît dans ADUC → Computers
  • Déplacer le compte dans la bonne OU pour appliquer les GPO du département
  • Connexion avec DOMAINE\utilisateur ou utilisateur@domaine.local
  • Question jury : “Que se passe-t-il si le DNS est mal configuré ?” → Le poste ne trouve pas le domaine, la jonction échoue. Solution : configurer le DNS du poste client sur l’IP du DC

Fiches liées