martes, 15 de enero de 2013

Unir un ordenador a un dominio existente por comando.



NETDOM es otra de esas utilidades que nos pueden ayudar en nuestro trabajo, este comando solo se puede ejecutar desde un servidor que tenga los servicios de directorio activo instalados o desde cualquier equipo cliente que tenga instaladas las herramientas de administración (http://technet.microsoft.com/es-es/library/ee649281(v=ws.10).aspx)

Hay que decir que su ejecución requiere elevación con lo que deberemos ejecutarlo como administrador.

La parte que vamos a ver ahora es la de poder unir un ordenador a un dominio de forma remota, el ordenador debe tener instalado Windows XP Profesional, Vista o Windows 7 a un dominio de Windows NT 4.0 o superior como Windows 2008 R2. Si la cuenta de maquina del directorio activo no está creada la creará dentro de la OU especificada.

Si queremos añadir el ordenador llamado Desarrollo1 al dominio empresa.local dentro de la OU Clientes/Desarrollo deberemos ejecutar el comando:

Netdom join /d:empresa.local Desarrollo1 /OU:OU=Clientes,OU=Desarrollo,DC=empresa,DC=local

Si el usuario con el que hemos iniciado sesión en el servidor desde donde lanzamos el comando no tiene derechos para poder añadir un objeto en el dominio podemos especificar el usuario con derechos agregando lo siguiente al comando:

/ud:EMPRESA\UserAdmin /pd:*

Siendo /ud donde indicas el usuario con derechos en el formato DOMINIO\Usuario y /pd es donde le indicas el password, puedes escribirlo o, como en el ejemplo poner un * que indica que nos pida la contraseña al ejecutar el comando.

Obviamente al ejecutar el comando se debe conectar a la maquina destino para poder modificar los valores necesarios de Shares y derechos con lo que debe hacer login, si no se especifica el usuario de conexión utilizará las credenciales con las que hemos accedido al servidor desde donde se ejecuta el comando, si no son correctas deberemos añadir lo siguiente al comando:

/uo:Usuario /po:*

Siendo /up donde indicas el usuario de conexión al ordenador remoto y /po: donde indicas la contraseña, aquí ocurre lo mismo que con el anterior parámetro, el asterisco indica que nos va a pedir la contraseña.

Al terminar el comando es necesario reiniciar el ordenador remoto para que se apliquen los cambios, podemos hacerlo automáticamente añadiendo lo siguiente al comando:

/reboot:<Segundos de retraso>

Siendo <Segundos de retraso> los segundos que espera antes de reiniciar, si no se indica el tiempo, el valor por defecto es 20 segundos.

No hay comentarios:

Publicar un comentario