Mettere una macchina in dominio Active Directory (AD) è un’operazione critica per integrare il dispositivo nella gestione centralizzata aziendale. Ecco una guida tecnica completa e professionale per sysadmin Microsoft.
Che cosa significa mettere una macchina a dominio?
Significa unirla a un dominio Active Directory, permettendo:
- Autenticazione centralizzata con account di dominio
- Applicazione di Group Policy
- Accesso a risorse condivise (cartelle, stampanti, app)
COME mettere una macchina a dominio – Metodi possibili
1. Metodo GUI (interfaccia grafica)
- Tasto destro su Questo PC → Proprietà
- Vai su Impostazioni avanzate di sistema
- Tab Nome computer → Cambia
- Seleziona “Dominio” e inserisci il nome FQDN del dominio (es.
contoso.local
) - Inserisci credenziali di un account con privilegi di join
- Riavvia il computer
2. Metodo PowerShell
powershellCopiaModificaAdd-Computer -DomainName "contoso.local" -Credential (Get-Credential) -Restart
Verrà chiesto utente/password con diritti di join.
Riavvia automatico incluso.
3. Metodo CMD (Prompt DOS)
cmdnetdom join %COMPUTERNAME% /domain:contoso.local /userd:DOMINIO\AdminUser /passwordd:*
Richiede netdom.exe (presente in RSAT o su Windows Pro/Enterprise).
4. Requisiti per unire una macchina al dominio
Requisito | Dettagli |
---|---|
DNS corretto | Il DNS primario deve puntare al Domain Controller (DC) |
Raggiungibilità DC | Il PC deve poter pingare e autenticarsi al controller |
Nome macchina | Deve essere univoco nel dominio |
Credenziali | Servono credenziali di dominio con diritti di join |
Verifica post-join
powershellwhoami
Se restituisce DOMINIO\nomeutente
→ join avvenuto correttamente.
oppure:
powershell(Get-WmiObject Win32_ComputerSystem).PartOfDomain
Best Practices per SysAdmin
- Backup prima di join (specie per laptop o sistemi in produzione)
- Imposta un nome macchina standardizzato prima del join
- Sincronizza subito orario macchina ↔ DC
- Verifica accesso a share e stampanti dopo join
- Documenta l’unione nel CMDB o inventario
Errori comuni da evitare
- DNS impostato su IP pubblico → errore “domain not found”
- Tentare join con account utente standard
- Macchine con lo stesso nome già presenti nel dominio