邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: 如何通过命令行将客户机重新加入域 [打印本页]

作者: dawning    时间: 2006-7-19 10:04
标题: 如何通过命令行将客户机重新加入域
问题如下:

公司网络中某些电脑在登录时,无法连接域,后查找问题根源,原来是在"用户和计算机管理" 的 computers容器 中将原来的 计算机删除了,但是直接在 computers容器中重新将客户端加进来,客户端电脑还是不能登录域,再在computers容器中查看计算机属性,发现手工新建的计算机 的dns 名是空白的,而在客户端电脑进行加入域操作的计算机 dns名显示为完成的计算机名称。后来我就在客户端更改 网络ID,将客户端重新加入域,重新建立客户端与dc间的信任关系,至此客户机可以正常登录域。

现在我就想将 域中所有的计算机重新加入到域中,但是在每个这户端去添加就很麻烦了,有没有方法,通过命令,直接在服务器端就可以完成这个操作呢?
作者: jaffas1101    时间: 2006-7-19 10:11
记得好像有一个脚本还是命令可以的!
作者: dawning    时间: 2006-7-19 11:24
顶一下老大
作者: Cayman    时间: 2006-7-19 11:24
原帖由 jaffas1101 于 2006-7-19 10:11 发表
记得好像有一个脚本还是命令可以的!


我也好想知道,大家一起找找吧.
作者: dawning    时间: 2006-7-19 11:27
呵,或者出现这种问题是,有没有更好的解决方法呢
作者: jaffas1101    时间: 2006-7-19 11:42
标题: 账号是可以的
批量倒入
作者: feitianxiang    时间: 2006-7-19 12:23
安装windows server管理工具,然后是netdom命令就可以了
作者: jaffas1101    时间: 2006-7-19 12:46
原帖由 feitianxiang 于 2006-7-19 12:23 发表
安装windows server管理工具,然后是netdom命令就可以了



是呀!忘记了!
感谢兄弟分享!
作者: dawning    时间: 2006-7-19 16:33
原帖由 feitianxiang 于 2006-7-19 12:23 发表
安装windows server管理工具,然后是netdom命令就可以了


请问一下:netdom 这个命今,假如是在DC上以管理员登录,具体如何使用呢?

另外有个疑问:如果在客户端并不能用域用户登陆了,那么意味着客户端与DC间安全通道已经无法建立了,所以在我运行:netdom reset computername  /domain:domainname,这个命令时总是提示失败,是不是命令有错呢?
作者: morris    时间: 2006-7-20 17:31
小北算解决这问题了,写出来给大家参考下
1。在DC添加机器账号
netdom add c123(待加入域的计算机名) /domain:abc.com /userd:administrator(域的管理员帐号) /passwordd:123456(域的管理员帐号的密码)  回车 ,会提示这命令成功。
这时你会发现 AD——》COMPUTERS 下多一个C123 计算机。

2。建立机器帐号并把机器帐号添加到域
netdom join c123(待加入域的计算机名) /domain:abc(域) /userd:administrator(域的管理员帐号) /passwordd:123456(域的管理员帐号的密码) /usero:administrator(待加入域的计算机管理员帐号) /passwordo:123456789(待加入域的计算机管理员帐号密码) /reboot  回车。
客户机C123 就会重启,这时已经加入abc域了。

如有错请指点。
作者: dawning    时间: 2006-7-21 16:05
呵呵,问题得以解决,总结一下,也方便像我一样的菜鸟学习。

一、如果客户机没有加入域中或者已经退出域,可以按以下方法操作:
呵呵,copy一下

1。在DC添加机器账号
netdom add c123(待加入域的计算机名) /domain:abc.com /userd:administrator(域的管理员帐号) /passwordd:123456(域的管理员帐号的密码)  回车 ,会提示这命令成功。
这时你会发现 AD——》COMPUTERS 下多一个C123 计算机。

2。建立机器帐号并把机器帐号添加到域
netdom join c123(待加入域的计算机名) /domain:abc(域) /userd:administrator(域的管理员帐号) /passwordd:123456(域的管理员帐号的密码) /usero:administrator(待加入域的计算机管理员帐号) /passwordo:123456789(待加入域的计算机管理员帐号密码) /reboot  回车。
客户机C123 就会重启,这时已经加入abc域了。

按照这个顺序,先netdom add,再运行 netjoin(单独运行其中一个,最终都没有成功),可以将一台没有加入到域中的电脑加入域,并且在客户端能够正常登录,同时,AD的computers容器中也会生成一个正确的计算机帐号。

二、如果客户端目前已经加入域,因为在ad的computers容器中不小心删除的计算机帐户的
此类情况将会出现客户端登录时无法连接域,如果手工直接在AD的computers容器中新建计算机帐户,客户端还是无法登录的,此时需运行 netdom move 命令。如:netdom move 127.0.0.1 /domain:abc.com /userd:username /passwordd:password ,以客户端管理员权限的用户在客户端运行。当然你也可以把它作为登录脚本,让客户端自动运行,前提是要解决用户端登录时用户名的权限。成功能运行该命令后,注销一下,客户端就能正常登录了,而且在DC的COMPUTERS中,能生成正常的计算机帐户。

在此谢谢楼上的各位!

[ 本帖最后由 dawning 于 2006-7-23 17:09 编辑 ]
作者: morris    时间: 2006-7-22 09:00
版主应加精吧,鼓励下。
作者: feitianxiang    时间: 2006-7-22 14:35
感谢morris和dawning分享,同时非常欢迎大家把解决问题的心得和大家一起分享。




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.net/) Powered by Discuz! X3.2