Jonction de postes au domaine
Joindre un poste Windows au domaine est l'une des tâches les plus fréquentes en helpdesk PME : chaque nouvel employé ou nouveau PC passe par là. La procédure prend 5 minutes si le DNS est bien configuré, 45 minutes si ce n'est pas le cas.
Prérequis essentiels
Avant de lancer la jonction, trois conditions doivent être réunies :
- DNS pointant vers le DC : le poste doit résoudre le nom du domaine via l'IP du contrôleur. Si le DNS pointe vers 8.8.8.8, la jonction échoue systématiquement.
- Accès réseau au DC : les ports AD (88, 389, 445…) doivent être ouverts entre le poste et le DC.
- Credentials d'un compte autorisé à joindre des machines (Administrateur du domaine par défaut).
Procédure de jonction
flowchart TD
A[Poste Windows 10/11] --> B[Paramètres réseau : DNS = IP du DC]
B --> C[Paramètres avancés du système → Nom de l'ordinateur]
C --> D[Bouton Modifier → sélectionner Domaine]
D --> E[Saisir entreprise.local]
E --> F[Entrer les credentials admin domaine]
F --> G{Succès ?}
G -->|Oui| H[Redémarrer → poste joint au domaine]
G -->|Non| I[Vérifier DNS et connectivité]
Étapes concrètes :
- Ouvrir Paramètres → Système → Informations système → "Paramètres avancés du système".
- Onglet Nom de l'ordinateur → Modifier.
- Cocher Domaine → saisir
entreprise.local. - Entrer le compte
ENTREPRISE\Administrateuret le mot de passe. - Message "Bienvenue dans le domaine entreprise.local" → OK → Redémarrer.
Après redémarrage, se connecter avec ENTREPRISE\nomutilisateur.
Cas concret
Vous devez joindre 5 nouveaux PC au domaine entreprise.local avant le lundi matin. Plan d'action :
- Sur chaque PC : définir l'IP du DC comme DNS primaire (ex.
192.168.1.10). - Vérifier la connectivité :
ping entreprise.localdepuis chaque PC. - Lancer la jonction domaine sur chacun.
- Vérifier dans
dsa.mscque les 5 ordinateurs apparaissent dans le conteneur "Computers".
Erreurs fréquentes
- DNS = 8.8.8.8 au lieu de l'IP du DC : erreur numéro 1 ; le poste ne peut pas résoudre le nom du domaine.
- Mot de passe admin domaine incorrect : attention à la casse et aux caractères spéciaux ; vérifier les majuscules.
- Pare-feu Windows bloque les ports AD (88 TCP/UDP, 389 TCP/UDP, 445 TCP) : désactiver temporairement pour tester, puis créer une règle ciblée.
À retenir
- DNS sur l'IP du DC = condition sine qua non de la jonction.
- La jonction crée un compte "ordinateur" dans l'AD (conteneur Computers).
- Après jonction, les GPO s'appliquent au démarrage du poste.
Mini-exercice
Sur une VM Windows 10/11 en réseau avec votre DC lab, configurez le DNS sur l'IP du DC, puis joignez-la au domaine lab.local. Vérifiez dans dsa.msc que la VM apparaît dans le conteneur Computers.