Ir al contenido principal

Unión a un dominio sin conexión (Djoin.exe) en Windows Server 2008 R2


Hola a todos, una de las nuevas características de la versión R2 de Windows Server 2008 es la posibilidad de agregar o unir a un dominio un equipo donde la conexión con nuestro Controlador de Dominio no es permanente, como puede ser una sucursal de una empresa.

Esta nueva funcionalidad nos permite reducir tiempos de implementación y facilitan las tareas.

En esta ocasión tenemos un Windows Server 2008 R2 con la función de DC y DNS, en el cual tenemos el dominio JGAIT.LOCAL ya creado, también tenemos un equipo con Windows 7 Enterprise que está totalmente desconectado de la red de dominio.

Para poder unir este Windows 7 a nuestro dominio de forma Offline

En el servidor, abrimos la consola CMD y desde allí ejecutamos el comando djoin /? El cual nos permitirá ver toda la ayuda suficiente para realizar este proceso con ejemplos descriptivos


Nota: También podemos establecer parámetros a nuestras imágenes de instalación para en el momento de instalación ya todos nuestros equipos estén unidos al dominio.

Ahora ejecutaremos el siguiente comando: djoin /PROVISION /DOMAIN JGAIT.LOCAL /MACHINE W7ENT-01 /SAVEFILE c:\w7ent-01



Para entender mas la sintaxis:

PROVISION: Crea el objeto de equipo en el Active Directory
DOMAIN: Especificamos el dominio al cual queremos agregar nuestro equipo
MACHINE: Especificamos el nombre del equipo que queremos agregar
SAVEFILE: Especificamos donde guardaremos el archivo de respuesta
Existen otros parámetros que podremos incluir (Ej: Indicar en que OU queremos crear el objeto de equipo en el Active Directory)


Del lado del cliente vemos que el equipo en este momento pertenece a un WorkGroup y que se encuentra desconectado de la red. Allí también abrimos una consola CMD y conoceremos la ayuda del comando del lado cliente con djoin /?




 
Para poder realizar el siguiente paso debemos tener el archivo w7ent-01 generado en el servidor, copiado en cualquier parte de nuestro equipo cliente, recomendable C:\, ejecutamos el comando para unir el equipo al dominio de forma offline: djoin /REQUESTODJ /LOADFILE c:\W7ENT-01 /WINDOWSPATH %SystemRoot% /LOCALOS


 
Una vez que se haiga completado el proceso de unión satisfactoriamente, debemos reiniciar el equipo para que tome los cambios y veremos que ya lo tenemos unido al dominio sin haber tenido ningún contacto con nuestro DC


 
Y por ultimo del lado de nuestro servidor veremos en la consola Usuarios y equipos de Active Directory la cuenta de nuestro equipo creada y lista para usarse.
Como vemos es una nueva funcionalidad que nos ayudara mucho a la automatización de nuestras tareas.




Podemos encontrar mas informacion detallada en el siguiente link: 


Muchas gracias y espero que les sirva.


Jair Gomez A
Infraestructure Engineer


Comentarios

Entradas populares de este blog

Protégé Tus Datos con BitLocker To Go

Hola, hoy les traigo una característica de Windows 7 en ediciones Enterprise , Ultimate y Windows Server 2008 R2 llamada BitLocker To Go, esta característica incorporada por primea ves en Windows Vista pero mejorada en Windows 7 nos brinda la posibilidad de Cifrar nuestras Unidades USB para la Protección de nuestros datos, muchas veces al perdérsete una USB no pensamos en valor económico de la misma si no en la información que contiene ya que podía ser confidencial y de valiosa importancia para ti. Pues bien, ahora podremos cifrar completamente la memoria de un dispositivo USB, un disco Externo o una tarjeta Flash, mediante una clave de acceso. A la vez en entornos de Infraestructura los administradores de TI, a través de GPOs de Directorio Activo, pueden controlar la longitud y complejidad de la clave, e incluso forzar el uso de Bitlocker To Go en los dispositivos extraíbles. El asistente de activación es bastante sencillo en "Mi Pc" seleccionamos la Un

Error 1355 El dominio especificado no existe o no se pudo poner en contacto con él. [La Solución]

Actualización Hola a todos, quiero compartir este error que me ha sucedido después de realizar una recuperación del System state de un Domain Controller que tengo en mi ambiente de pruebas, el proceso se realizó satisfactoriamente, pero al momento que ingreso al Server Manager y comienzo a chequear todos los roles y características de mi DC ohh!!! sorpresa que me llevo, al tratar de ingresar a Usuarios y equipos de Active Directory me encuentro con este error, error que en un ambiente de pruebas no es muy preocupante pero en uno de producción sería fatal para nuestra organización. El error fue el siguiente Y no se encuentra nada de las OUs o carpetas predeterminadas por ADDS, que es lo mas preocupante   Entonces comencé a buscar cual sería la causa, y por la primera parte en donde debemos buscar un error en nuestro servidor es el visor de sucesos, el cual comprende a los servicios de Active directory y me he encontrado el siguiente error.

Copiar archivos por fechas de creación o modificación con ROBOCOPY