Polarys

Active Directory DS

Jonction de postes au domaine

Jonction de postes au domaine

Joindre un poste Windows au domaine est l'une des tâches les plus fréquentes en helpdesk PME : chaque nouvel employé ou nouveau PC passe par là. La procédure prend 5 minutes si le DNS est bien configuré, 45 minutes si ce n'est pas le cas.

Prérequis essentiels

Avant de lancer la jonction, trois conditions doivent être réunies :

  1. DNS pointant vers le DC : le poste doit résoudre le nom du domaine via l'IP du contrôleur. Si le DNS pointe vers 8.8.8.8, la jonction échoue systématiquement.
  2. Accès réseau au DC : les ports AD (88, 389, 445…) doivent être ouverts entre le poste et le DC.
  3. Credentials d'un compte autorisé à joindre des machines (Administrateur du domaine par défaut).

Procédure de jonction

flowchart TD
  A[Poste Windows 10/11] --> B[Paramètres réseau : DNS = IP du DC]
  B --> C[Paramètres avancés du système → Nom de l'ordinateur]
  C --> D[Bouton Modifier → sélectionner Domaine]
  D --> E[Saisir entreprise.local]
  E --> F[Entrer les credentials admin domaine]
  F --> G{Succès ?}
  G -->|Oui| H[Redémarrer → poste joint au domaine]
  G -->|Non| I[Vérifier DNS et connectivité]

Étapes concrètes :

  1. Ouvrir Paramètres → Système → Informations système → "Paramètres avancés du système".
  2. Onglet Nom de l'ordinateurModifier.
  3. Cocher Domaine → saisir entreprise.local.
  4. Entrer le compte ENTREPRISE\Administrateur et le mot de passe.
  5. Message "Bienvenue dans le domaine entreprise.local" → OK → Redémarrer.

Après redémarrage, se connecter avec ENTREPRISE\nomutilisateur.

Cas concret

Vous devez joindre 5 nouveaux PC au domaine entreprise.local avant le lundi matin. Plan d'action :

  1. Sur chaque PC : définir l'IP du DC comme DNS primaire (ex. 192.168.1.10).
  2. Vérifier la connectivité : ping entreprise.local depuis chaque PC.
  3. Lancer la jonction domaine sur chacun.
  4. Vérifier dans dsa.msc que les 5 ordinateurs apparaissent dans le conteneur "Computers".

Erreurs fréquentes

  • DNS = 8.8.8.8 au lieu de l'IP du DC : erreur numéro 1 ; le poste ne peut pas résoudre le nom du domaine.
  • Mot de passe admin domaine incorrect : attention à la casse et aux caractères spéciaux ; vérifier les majuscules.
  • Pare-feu Windows bloque les ports AD (88 TCP/UDP, 389 TCP/UDP, 445 TCP) : désactiver temporairement pour tester, puis créer une règle ciblée.

À retenir

  • DNS sur l'IP du DC = condition sine qua non de la jonction.
  • La jonction crée un compte "ordinateur" dans l'AD (conteneur Computers).
  • Après jonction, les GPO s'appliquent au démarrage du poste.

Mini-exercice

Sur une VM Windows 10/11 en réseau avec votre DC lab, configurez le DNS sur l'IP du DC, puis joignez-la au domaine lab.local. Vérifiez dans dsa.msc que la VM apparaît dans le conteneur Computers.

Quiz de validation

Quiz - 6 questions

1. Quelle configuration réseau est indispensable sur un poste avant de le joindre à un domaine Active Directory ?

2. Où se trouve l'option pour joindre un poste Windows 10/11 à un domaine ?

3. Un technicien essaie de joindre un poste au domaine mais obtient l'erreur "Le nom de domaine spécifié est introuvable". Quelle est la cause probable ?

4. Après la jonction au domaine, où apparaît le compte ordinateur dans Active Directory ?

5. Quel est l'avantage de joindre un poste au domaine plutôt que de le laisser en groupe de travail (workgroup) ?

6. Vous suspectez que le pare-feu bloque la jonction au domaine. Quel port TCP est critique pour l'authentification Kerberos ?

Suis ta progression

Crée un compte gratuit pour suivre ta progression et accéder à toutes les leçons.