HackWare.ru
Этичный хакинг и тестирование на проникновение, информационная безопасность
Полное руководство по Active Directory, от установки и настройки до аудита безопасности. Ч. 5: Добавление компьютеров в Active Directory. Проверка и удаление из Active Directory
Оглавление
8. Групповые политики
9. Управление пользователями и компьютерами Active Directory. Группы. Организационные единицы
10. Настройка траста и сайта доменов
11. Другие службы и роли Active Directory
12. Настройка Samba (Active Directory для Linux)
13. Инструменты для аудита безопасности Active Directory
С теоретической точки зрения, порядок глав должен быть немного иным: перед изучением присоединения к домену нужно изучить иерархию Active Directory, инструменты создания и управления пользователями, группами. Поверьте мне, в этом теоретическом материале можно крепко завязнуть… При том, что в практическом плане нам достаточно на сервере создать пользователя домена в графическом интерфейсе и, по сути, всё готово для подсоединения к домену! Поэтому мы чуть забежим вперёд и подсоединимся к домену, а затем окунёмся в теорию — она уже будет привязанной к некоторому практическому опыту взаимодействия с Active Directory и нам будет проще в ней разобраться.
Последствия присоединения к Домену Active Directory
В самой первой части уже описаны некоторые из последствий присоединения компьютера к Домену. Остановимся на этом чуть подробнее, чтобы вам в дальнейшем не пришлось переустанавливать ОС на рабочей станции чтобы покинуть домен и чтобы не потерять важные для вас файлы.
1. DNS настройки
Рабочая станция должна использовать Контроллер домена в качестве DNS сервера. Поэтому если вы включаете рабочую станцию когда Контроллер домена недоступен (офлайн), это может привести к проблемам с сетевыми подключениями.
2. Выход из домена
На рабочей станции должна иметься учётная запись локального администратора, при выходе запрашивается логин и пароль пользователя домена, имеющего полномочия на отсоединение от домена!
3. Пользовательские файлы
В зависимости от настроек пользователя, созданные пользователем домена файлы могут храниться как на локальной рабочей станции, так и на сервере.
В общем, если вы настраиваете тестовое окружение Active Directory и подсоединяете к домену свой рабочий компьютер, то прежде чем удалить тестовое окружение, выполните выход из домена, иначе впоследствии вы можете столкнуться с трудностями.
Настройка DNS сервера на рабочих станциях
Многие протоколы Active Directory сильно зависят от DNS сервера, поэтому вряд ли получится использовать сторонний DNS сервер (например, BIND). Мы уже настроили в Windows Server роль DNS, то есть фактически запустили DNS сервер. Теперь нужно сделать так, чтобы рабочие станции использовали IP адрес Windows Server в качестве DNS сервера.
Рассмотрим, как изменить настройки DNS сервера разными способами. Вам нужно выбрать один из подходящих для вас вариантов.
В моей установке Active Directory компьютер с DNS сервером (контроллер домена) имеет IP адрес 192.168.1.60. Следовательно, моя задача установить данный IP адрес в качестве первичного DNS сервера. В качестве вторичного DNS сервера вы можете выбрать любой другой.
Как настроить DNS сервер на Windows 10
Нажмите на иконку «Доступ к Интернету», затем кликните на имени вашего сетевого подключения:
Нажмите на «Настройка параметров адаптера»:
(Другой быстрый способ попасть сюда, это набрать в командной строке «control netconnections» или «control ncpa.cpl»).
Кликните правой кнопкой по адаптеру, настройки которого вы хотите изменить, и в открывшемся контекстном меню выберите «Свойства».
Выберите «IP версии 4 (TCP/IPv4)» и нажмите кнопку «Свойства».
Выберите «Использовать следующие адреса DNS-серверов» и введите IP.
Когда всё будет готово нажмите «ОК» и закройте окна.
Как настроить DNS сервер в Windows Admin Center
Перейдите на вкладку «Сети» и выберите сетевой адаптер, настройки которого вы хотите изменить и нажмите кнопку «Параметры».
Перключите на «Используйте следующие адреса DNS-сервера», введите желаемые настройки DNS адреса и нажмите кнопку «Сохранить».
Как настроить DNS сервер в PowerShell
Если вы хотите указать один DNS сервер, то используйте команду вида:
Для указания двух DNS серверов используйте синтаксис:
Как проверить настройки DNS в Windows
Чтобы убедиться, что DNS сервер работает и что в качестве DNS используется именно контроллер домена, выполните команду:
Мы получили IP адрес этого сайта — это означает, что DNS сервер работает. Строка «Address: 192.168.1.60» содержит IP адрес DNS сервера, как мы можем убедиться, это контроллер домена.
Следующая команда выведет IP адрес Домена:
Строки с Addresses содержат в том числе и локальный IP адрес домена:
Если вы хотите обойтись исключительно средствами PowerShell и не использовать стороннюю утилиту, то проверить настройки DNS сервера, а также узнать IP адрес домена вы можете следующими командами:
Как присоединить компьютер к домену
Теперь, когда всё готово, мы присоединим рабочую станцию к домену.
Кроме уже сделанных изменений нам понадобится:
- Имя домена (в моём случае это ds.hackware.ru)
- Учётные данные (имя пользователя и пароль) пользователя, который имеет право на принятие в Домен. В данном случае будем использовать учётные данные пользователя сервера Administrator
Присоединение к домену через Параметры компьютера
Для присоединения к домену, откройте приложение Параметры (Win+I) и нажмите «Система».
Перейдите на вкладку «О программе» и найдите пункт «Переименовать этот ПК (для опытных пользователей)»:
(Другой быстрый способ попасть сюда, это набрать в командной строке «SystemPropertiesComputerName»).
Для присоединения к домену нажмите кнопку «Изменить».
Установите переключатель на «Является членом домена» и впишите имя домена, нажмите «ОК».
Если имя компьютера длиннее 15 символов, то вам будет показано предупреждение, что NetBIOS имя будет укорочено. Об этом нужно помнить по следующим причинам:
- Укороченное имя может перестать быть уникальным — возможно, компьютеры с таким именем уже имеются в локальной сети, либо такие имена появятся при укорочении имён других рабочих станций
- При входе в рабочую станцию локальным пользователем, нужно будет указать NetBIOS имя, которое обычно совпадает с именем компьютера, но если оно было укорочено, то это разные имена. Если вы это забудете, то у вас возникнут проблемы с авторизацией. Например, имя компьютера «HackWare-Windows-11», а укороченное NetBIOS имя стало «HackWare-Window». Имя пользователя «MiAl». Можно подумать, что для входа как локальный пользователь нужно указать «HackWare-Windows-11\MiAl» — но это неверно и вызовет ошибку «имя пользователя или пароль неверны». Правильно в качестве имени пользователя указать «HackWare-Window\MiAl».
Введите учётные данные администратора сервера.
Если всё прошло удачно, то вы увидите приветственное сообщение.
Также вам будет сообщено, что для того, чтобы изменения вступили в силу, необходимо перезагрузить компьютер.
Присоединение к домену с помощью Мастера присоединения к домену или рабочей группе
Для присоединения к домену, откройте приложение Параметры (Win+I) и нажмите «Система».
Перейдите на вкладку «О программе» и найдите пункт «Переименовать этот ПК (для опытных пользователей)»:
(Другой быстрый способ попасть сюда, это набрать в командной строке «SystemPropertiesComputerName»).
Для присоединения к домену нажмите кнопку нопку «Идентификация».
Выберите вариант «Компьютер входит в корпоративную сеть; во время работы я использую его для соединения с другими компьютерами».
Выберите «Моя организация использует сеть с доменами».
Нажимаем «Далее».
Введите имя и пароль администратора домена, а также адрес домена и нажмите «Далее».
Если компьютер впервые подключается к домену, то вы увидите следующее сообщение и запрос на ввод имени компьютера и домена.
Вновь введите логин и пароль администратора сервера, а также адрес домена.
Не совсем понятно, за что отвечает это окно.
Я не стал добавлять.
Чтобы изменения вступили в силу, перезагрузите компьютер.
Присоединение к домену в Windows Admin Center
Откройте Windows Admin Center, подключитесь к компьютеру, который должен присоединиться к домену, перейдите на вкладку Обзор.
Нажмите «Изменить идентификатор компьютера».
Переключите «Членство» на «Домен» и введите имя домена. Нажмите кнопку «Далее».
Введите учётные данные администратора домена, нажмите кнопку «Сохранить».
Чтобы изменения вступили в силу, потребуется перезагрузка компьютера.
Присоединение к домену в PowerShell
Для добавления в домен или рабочую группу применяется командлет Add-Computer. Он присутствует в PowerShell 5, но удалён из PowerShell 7 и никто не знает, чем его заменить, подробности смотрите в статье «Аналог Add-Computer в PowerShell 7».
Если вы уже установили PowerShell 7, то для переключения на PowerShell 5 выполните:
Пример команды, которая добавляет локальный компьютер к домену и перезапускает компьютер:
- ИМЯ_ДОМЕНА — домен, к которому прикрепляется компьютер
- Administrator — имя администратора сервера
Эту команду нужно выполнять с правами администратора.
Вам будет предложено ввести пароль администратора контроллера домена:
Чтобы изменения вступили в силу (если вы не указали опции -Restart -Force), вам нужно будет вручную перезагрузить компьютер.
Команда для добавления удалённого компьютера в домен имеет следующий вид:
- ИМЯ_КОМПЬЮТЕРА — удалённый компьютер, который нужно добавить в домен. Вместо имени можно указать IP адрес или NetBIOS имя
- ИМЯ_ДОМЕНА — домен, к которому прикрепляется компьютер
- Administrator — имя администратора сервера
- Администратор — имя администратора рабочей станции
Эта команда дважды предложит ввести учётные данные — сначала пароль администратора домена, затем пароль администратора рабочей станции.
В моих тестах команда для добавления удалённого компьютера в домен всегда завершалась ошибкой «The RPC server is unavailable. (Exception from HRESULT: 0x800706BA)»:
На текущий момент справиться с ошибкой не удалось.
Как выполнить вход в Домен Windows
Вход на компьютере присоединённому к домену
При загрузке компьютера нас встречает заставка.
Зажмите левую кнопку мыши и проведите вверх.
По умолчанию предлагается войти под локальным пользователем (если у вашего локального пользователя нет пароля, то для входа просто нажмите Enter).
Чтобы войти в домен, нажмите «Другой пользователь».
Введите имя пользователя домена и пароль.
Как создавать пользователей в домене Windows, будет показано в следующей части. Тем не менее, уже сейчас вы можете выполнить вход на рабочую станцию с учётной записью администратора домена. То есть вводим имя пользователя (Administrator) и пароль администратора сервера (да, хотя мы выполняем вход на рабочей станции, а не на сервере).
Обратите внимание, что если на локальном компьютере присутствует пользователь с таким же именем, как и в домене, то для входа необходимо имя указать следующим образом: «ДОМЕН\ПОЛЬЗОВАТЕЛЬ». В противном случае, вход будет выполнен как локальный пользователь.
Примечание: если перестало работать привычное вам сочетание клавиш для смены раскладки клавиатуры, то используйте Win+Пробел, это универсальное сочетание смены клавиатуры, которое всегда работает.
Проверим имя пользователя и имя компьютера:
Текущим пользователем является DS\Administrator, а имя компьютера HackWare-Win (то есть это рабочая станция, а не сервер).
Как войти под учётной записью локального пользователя
Рассмотрим, как войти под учётной записью локального пользователя на компьютере, который подключён к Домену Windows.
При включении компьютера нажмите «Другой пользователь».
Чтобы войти только на этот компьютер (а не в домен), имя пользователя нужно вводить следующим образом:
Чтобы войти на ПК локально, вы также можете использовать «.\» + «имя пользователя», так не нужно точно знать наименование ПК.
Как проверить, является ли компьютер частью домена
Как через Параметры компьютера проверить, является ли компьютер частью домена
Для получения информации о домене, откройте приложение Параметры (Win+I) и нажмите «Система».
Перейдите на вкладку «О программе» и найдите пункт «Переименовать этот ПК (для опытных пользователей)»:
(Другой быстрый способ попасть сюда, это набрать в командной строке «SystemPropertiesComputerName»).
Здесь вы сможете увидеть, является ли компьютер частью домена и какое имя домена.
Как в Windows Admin Center проверить, является ли компьютер частью домена
Откройте Windows Admin Center, подключитесь к компьютеру, чей домен вы хотите посмотреть, перейдите на вкладку Обзор.
Нажмите «Изменить идентификатор компьютера».
Если переключатель «Членство» выбран на «Домен», значит компьютер присоединён к домену.
Как в PowerShell проверить, является ли компьютер частью домена
1. Получение свойств системы
Если вы хотите узнать в PowerShell, является ли данный компьютер частью домена или рабочей группы, то используйте следующий скрипт:
Вы можете скопировать его целиком и вставить в консоль PowerShell.
В данном случае имя компьютера HackWare-Win и он не прикреплён к домену (DomainJoined : False). Вместо этого компьютер входит в рабочую группу под названием WORKGROUP.
Пример вывода на другом компьютере:
Имя компьютера HackWare-Server-2022, он является частью домена (DomainJoined : True) под названием ds.hackware.ru.
2. Определение принадлежности по имени домена или рабочей группы
Следующая команда выводит имя домена/рабочей группы:
Если знать правило, что имя домена должно включать минимум две строки, разделённых точкой, то можно определить, что WORKGROUP — не может быть именем домена, следовательно, это название рабочей группы. А ds.hackware.ru это имя домена.
3. Просмотр свойств компьютера в командлете Get-ComputerInfo
Командлет Get-ComputerInfo предназначен для вывода информации о компьютере. Отфильтровав нужные сведения, можно принять решения, присоединён ли компьютер к домену или к рабочей группе.
Показать имя домена или рабочей группы:
Показать сервер входа (для компьютеров в домене это сервер, для компьютеров в рабочей группе это локальный компьютер):
Показать тип продукта, может быть, например DomainController (контроллер домена) или WorkStation (рабочая станция):
Имя пользователя (имеет вид ДОМЕН\ПОЛЬЗОВАТЕЛЬ или РАБОЧАЯ_ГРУППА\ПОЛЬЗОВАТЕЛЬ):
Имя локального компьютера:
Вывод все информации за раз:
Компьютер присоединён к домену:
Компьютер является частью рабочей группы:
4. С помощью Get-ADDomain
Чтобы в PowerShell посмотреть, присоединён ли компьютер к домену, выполните следующую команду:
Если компьютер является частью рабочей группы, а не домена, то в PowerShell 5 будет выведена следующая ошибка:
Если компьютер не присоединён к домену, то в последних версиях PowerShell будет показана ошибка:
Если же компьютер является частью домена, то будет показана информация о домене, к которому присоединена рабочая станция:
Также возможны следующие ошибки.
Данные ошибки возникают в ситуации, когда компьютер в принципе подключён к домену, но вход на рабочей станции выполнен под локальным пользователем.
Как выйти из домена
Как выйти из домена через Параметры компьютера
Чтобы отсоединить компьютер от домена, откройте приложение Параметры (Win+I) и нажмите «Система».
Перейдите на вкладку «О программе» и найдите пункт «Переименовать этот ПК (для опытных пользователей)»:
(Другой быстрый способ попасть сюда, это набрать в командной строке «SystemPropertiesComputerName»).
Для выхода из домена нажмите кнопку «Изменить».
Переключитесь на «Является членом рабочей группы», введите её название, например «WORKGROUP» и нажмите «ОК».
Нас предупреждают, что для входа на этот компьютер потребуется пароль локального администратора.
Если всё прошло хорошо, то вы увидите приглашение в рабочую группу.
Нам сообщают, что изменения вступят в силу после перезагрузки компьютера.
Как выйти из домена в Windows Admin Center
Откройте Windows Admin Center, подключитесь к компьютеру, который должен выйти из домена, перейдите на вкладку Обзор.
Нажмите «Изменить идентификатор компьютера».
Переключите «Членство» на «Рабочая группа» и введите имя рабочей группы, например «WORKGROUP». Нажмите кнопку «Далее».
Введите имя и пароль администратора домена.
Как выйти из домена в PowerShell
Выход из домена, точнее говоря, переход в рабочую группу, выполняется командой Add-Computer, то есть к выходу из домена применимы все замечания, сказанные в разделе «5.3.4 Присоединение к домену в PowerShell».
Чтобы отключить локальный компьютер от домена и добавить его в рабочую группу WORKGROUP выполните следующую команду:
Переход в рабочую группу вступит в силу после перезагрузки компьютера:
Предыдущая команда сработает, если вы выполнили вход как администратор домена, в противном случае вам нужно указать учётные данные администратора домена (или иного администратора, имеющего право на выход из домена):
Команда для добавления удалённого компьютера в рабочую группу и, следовательно, выхода из домена, имеет следующий вид:
Документация по ОС Windows
Решаем задачу по выводу компьютера из домена Windows Active Directory с сохранением всех данных пользователя
Для вывода учетных записей из домена Windows (AD) с сохранением данных мы используем утилиту: User Profile Wizard 3.16
Перед выводом учетной записи из домена требуется сделать следующие шаги:
Сохранить пароли из браузеров, закладки. Обязательно предупредить пользователя о необходимости ввести логин и пароль от браузера для синхронизации и последующего восстановления паролей и закладок.
Узнать точное название профиля, который использует пользователь на локальном компьютере.
Создать локального пользователя и зайти в него первый раз.
Проверить, что у вас есть данные по сетевому доступу к нужным папкам, после копирования доменной учетной записи пользователя в локальную, в доменную войти более будет нельзя.
На скриншоте показано следующее: на локальном компьютере есть учетная запись Comp8, локальная.
Запускаем программу от пользователя администратор (доменный или локальный), выбираем учетную запись в домене для копирования в локальную учетную запись.
Обычно она отображается в стиле: corp(домен)/comp8(имя пользователя в домене).
Никакие галочки мы не ставим.

Выбираем название пк. Ставим галочку «Set as default logon».

В поле Enter The Account Name вводим название локальной учетной записи, которую вы ранее создали в пункте 2.

Началась процедура копирования профиля из доменной учетной записи в локальную. После завершения копирования, для проверки успешности нашего мероприятия, заходим под локальной учетной записью, проверяем что данные перенеслись и все работает.
Окончательно выводим компьютер из домена путем ввода его в рабочую группу.
Все. На этом вывод рабочей станции, с сохранением профиля и данных пользователя из домена, закончился.
Удаление домена

Случаются ситуации, когда владелец сайта хочет его удалить из сети или сделать редирект с одного домена на другой. Причины могут быть различные – ресурс неэффективен, малая посещаемость, проблемы с администрированием.
Удаление домена
Если хозяин хочет отказаться от сайта в зоне .ru и .рф, достаточно не продлевать регистрацию домена на следующий срок. После 30 дней с момента окончания периода оплаты домен прекращает действие. Имя ресурса будет свободным, его может купить другой пользователь.
В случаях, когда удалить домен необходимо до срока окончания регистрации, нужно уведомить компанию, зарегистрировавшую имя ресурса. Необходимо направить письменное заявление.
Пример заявления для физического лица или ИП
Форма заявления о прекращении действия доменного имени не утверждена законодательством РФ. Компания-регистратор разрабатывает бланк и утверждает правила заполнения самостоятельно.
Директору ООО «ХХХ»
От Иванова Виктора Степановича 11.08.1973 г.р
ИНН (для индивидуальных предпринимателей)
Паспорт серии 75 12 № 999999, выдан 02.01.2012 г. УФМС по Советскому р-ну г. Советска.
Зарегистрирован г. Советск, ул. Ленина 8, кв. 3
Я, Иванов Виктор Степанович, прошу остановить предоставление услуг (доменное имя, хостинг, другие услуги) по договору № 123/456 от 29.02.2019 г. с 01.05.2020 г.
Подпись, расшифровка, дата.
Доменное имя удаляется только на основании оригинального письма, подписанного владельцем ресурса и заверенного нотариально. К заявлению должны прилагаться копии паспорта – стр. 2, 3, 5. Это правила для почтового отправления.

Если клиент предоставит заявление лично, нотариальное заверение не требуется. При вручении бланка владелец сайта должен предъявить представителю компании-регистратора паспорт.
Пример формы для юридического лица
Доменное имя может быть зарегистрировано на организацию. Форма сходна с заявлением физического лица или ИП, но должно быть на фирменном бланке.
Исх. № 123 от 12.03.2020 г.
Директору ООО «ХХХ»
Организация ООО «Нужда» в лице генерального директора Иванова Виктора Степановича, действующего на основании _____, просит остановить предоставление услуг (доменное имя, хостинг, другие услуги) по договору № 456/123 от 28.03.2019 г.
Должность, подпись, расшифровка, печать организации.
К заявлению прилагается копия свидетельства ЕГРЮЛ.
Прекращение действия домена в международной зоне
Удаление домена в международных зонах проводится компанией-регистратором согласно правилам ICANN . Владельцу ресурса направляется уведомление сначала за 30, затем за 5 дней до наступления срока окончания договора.
Если после срока окончания соглашения прошло 70 дней, и от владельца не поступило заявление на продление или не представлены причины отсрочки, согласно правилам ICANN , домен удаляется.
Для досрочного прекращения действия договора по инициативе администрации ресурса предусмотрено обращение в службу поддержки компании-регистратора. Заполняется специальная форма на сайте, к ней прикладываются:
- фотография владельца с открытым паспортом на 2 и 3 страницах и листом бумаги с написанной текущей датой и наименованием компании-регистратора;
- сканированные документы, подтверждающие адрес, указанный в договоре регистрации домена – паспорт, договор аренды жилья;
- если паспорт владельца менялся, необходима фотография сведений о ранее выданных паспортах – 19 страница.
Домен не аннулируется, если идет судебное разбирательство с упоминанием наименования ресурса.
Удаление вторичного контроллера
Контроллеры домена – серверы в операционной системе Microsoft, которые выступают администраторами сетевой зоны и запускают службу Active Directory (AD). Различают основной (DC1) и вторичный (DC2) блоки, работающие в ОС Windows server 2008 r2.
Контроллер – уязвимый узел DNS -сети. Чтобы работа была бесперебойной, создают резервный сервер, называемый вторичным. Блоки синхронизируются и в случае выхода из строя заменяют друг друга.
Если резервный сервер неисправен, его нужно удалить из AD. Удаление вторичного контроллера домена в ОС 2008 r2 происходит автоматически с помощью консоли ADUC, затем выполняется полная очистка данных в системе.
Ручное удаление резервного сервера
После удаления вторичного контроллера домена в ОС 2008 r2 необходимо вручную очистить метаданные и удалить сервер из оснасток AD.
Удаление метаданных
Очистка данных – необходимая процедура после автоматического удаления вторичного контроллера с помощью консоли ADUC. Удаление производится:
- сервисом сайта и службы AD;
- командной строкой, программой Ntdsutil.exe.
Перед очисткой метаданных необходимо убедиться, что на контроллере отключена защита от случайного удаления.
Удаление сервера из оснасток
После очистки метаданных и завершения репликации нужно вручную удалить вторичный сервер из контейнера службы AD. Этапы проведения работы:
- Активируют оснастку сайта и службы, находят сервер и правой клавишей мыши удаляют.
- Открывают службу «Пользователи и компьютеры», проверяют контейнер с контроллерами. В нем не должно быть вторичного сервера.

Если сервер присутствует, его повторно удаляют.
Домен с редиректом
Домен с редиректом – это сайт, осуществляющий перенаправление, выполненное автоматически с одного ресурса на другой или с одной страницы на другую. Процедура происходит без ведома посетителей.
Редирект с одного домена на другой применяется в случаях:
- При смене домена. Если создается или приобретается новый сайт, со старого происходит автоматическое перенаправление посетителей.
- Использование алиасов – доменных синонимов. Применяется в случае, когда есть домены в разных зонах (.ru, .org, .com) или написание наименований ресурсов различное – redirect.ru, re-direct.ru.
Настройка редиректа с одного домена на другой производится в корневом каталоге сайта с помощью файла .htaccess. В зависимости от вида переадресации в регистр вносят определенные команды. Компании-регистраторы доменов предлагают платные услуги перенаправления. Как правильно выбрать регистратора домена.
Вывод компьютера из домена
Для корректной работы Active Directory, необходимо правильно выводить сервер из домена. От этого зависит бесперебойная работа системы и устойчивая связь с доменом. Причины, по которым компьютер выводится:
- сервер неактивен более месяца;
- для бесперебойной работы ActiveDirectory, чтобы в системе не было неактивных CD-объектов;
- переустановка программного обеспечения на сервере.
На компьютере необходимо своевременное проведение технического обслуживания и тестирование работы систем управления доменами.
Вывод сервера без прав администратора
Если вход в Windows server 2008 r2 осуществлен доменным пользователем, ему можно присвоить права администратора. Для этого необходимо:
1. Выбрать «Управление», щелкнув правой клавишей мыши по пиктограмме «Этот компьютер».
- Ввести пароль администратора домена.
- В появившемся окне последовательно необходимо выбрать «Локальные пользователи», «Группы» и справа в меню – «Администраторы».
- Добавить пользователя с новыми правами.
Чтобы изменения вступили в силу, компьютер необходимо перезагрузить. После этого можно вывести сервер из домена уже с правами администратора.
Вывод через командную строку
Вывести из домена через командную строку можно через меню «Пуск», далее пункт «Выполнить». После этого необходимо:
- В командной строке прописать команду cpl, действие подтвердить.
- Открыть «Свойства системы», активировать пункт «Имя компьютера».
- Изменить параметры – удалить «Является членом домена», прописать – «…рабочей группы».
- Внести имя группы, затем действие подтвердить.

Появляется окно с подтверждающей изменения надписью, и компьютер перегружается.
Использование утилиты Netdom
Программа входит в состав ОС Windows server 2008 r2. Запуск производится через командную строку от имени администратора:
- В меню «Пуск» активировать пункт «Выполнить».
- Указать – cmd, подтвердить действие.
- Во всплывшее окно внести команду netdom.exe, затем пробел remove, снова пробел machinename/Domain: указать имя домена.
ПК будет выведен из домена.
Выведение с сохранением данных пользователей
Вывести компьютер из домена можно с помощью программы User Profile Wizard 3.16. Заранее необходимо:
- сохранить закладки, пароли, логины;
- создать профили пользователей, через них осуществить контрольный вход;
- проверить наличие сохраненных данных для сетевого доступа.
Запустить программу User Profile Wizard 3.16 от имени администратора и выбрать учетное имя для переноса – corp/comp8. Далее:
- Выбрать название компьютера, активировать запись Set as default logon.
- Ввести название учетной записи – comp8 в поле Enter The Account Name.
- Подтвердить действие.
Запускается процесс копирования данных учетной записи из домена в локальную версию. После завершения переноса необходимо проверить работоспособность. Нужно зайти по локальной записи.
Выведение из домена в Windows 7 и 10
В Windows 7 выход осуществляется с помощью меню «Дополнительные параметры системы». В свойствах системы находится вкладка «Имя компьютера». Этот параметр необходимо изменить. Компьютер будет выведен.
В Windows 10 выйти можно с использованием программы PowerShell. Утилиту запускают в командной строке от имени администратора. В открывшейся строке вводят команду Remove–Computer –UnjoinDomaincredential. Далее указывают имя домена, из которого нужно выйти. Через знак \ пишут учетную запись, затем – PassThru–Verbose–Restart.
Нажимают ввод и во всплывшем окне указывают пароль пользователя. Подтверждают действие, и компьютер перезагружается. Будет осуществлен корректный выход из домена.
На нашем сайте вы можете найти домены, с помощью которых продвижение ресурсов в поисковых системах будет намного эффективнее. Но для этого рекомендуем прочитать отзывы.
Идея Как вывести ПК из мертвого домена и не только.
"И не только" в названии темы — не случайно. Действительно, немалое количество проблем, с которыми сталкивается администратор Windows — сплошь и рядом упирается в необходимость, абстрагировавшись от иных системных приложений — создать нового пользователя, добавить пользователя в ту или иную группу, сбросить/изменить пароль админа. Самому пришлось столкнуться с тем странным обстоятельством, когда локальных админов в системе не было, как не было уже и самого домена. А вот вывести машину из мертвого домена было необходимо. Сделать это удалось, лишь создав нового локального админа описанным ниже способом, любые иные лекарства не помогали.
Причем ERD Commander, надо заметить, далеко не всегда есть под рукой, а когда он есть — бывает, что и не помогает. У меня, например, загрузка ERD Commander-a перманентно заканчивалась синим экраном.
Для всех, кто столкнулся с аналогичными сложностями — небольшое и подробное руководство на тему "Как здесь быть". Итак. Руководство не ново, но лучше если оно есть под рукой:
Изменение пароля или создание новой учетной записи администратора, используя средства восстановления системы
Чтобы сбросить пароль учётной записи администратора (или создать новую) без использования дополнительных программ, Вам понадобится либо установочный диск Windows 7, либо диск восстановления системы, либо LiveCD с Windows PE.
Часть N 1 — Настройка запуска командной строки перед экраном входа в Windows.
1) Загрузитесь с установочного диска Windows 7 или с диска восстановления.
2) Откройте командную строку Восстановление системы -> Далее -> Командная строка.
3) Запустите редактор реестра. В командной строке наберите regedit и нажмите Enter.
4) Выделите раздел HKEY_LOCAL_MACHINE и выберите пункт Загрузить куст в меню Файл.
5) Перейдите на диск, где установлена Windows 7, и откройте файл: C:\Windows\System32\config\SYSTEM
6) Введите произвольное имя для загружаемого раздела. Например: NewAdmin.
7) Перейдите в раздел HKEY_LOCAL_MACHINE\NewAdmin\Setup
8) Измените значение параметров (Щелчок правой кнопкой мыши на параметре -> Изменить):
8.1) Для параметра CmdLine введите значение cmd.exe и нажмите ОК.
8.2) Для параметра SetupType измените значение с 0 на 2 и нажмите ОК.
9) Выделите раздел NewAdmin в HKEY_LOCAL_MACHINEи выберите пункт Выгрузить куст в меню Файл.
10) Извлеките установочный диск или диск восстановления системы, закройте редактор реестра и командную строку, нажмите Перезагрузка в окне параметров восстановления.
Часть N 2 — Создание нового пароля или новой учетной записи администратора.
Создание нового пароля
1) Продолжайте обычный вход в Windows 7 и перед входом в систему Вы увидите окно командной строки.
2) Введите команду net user, чтобы отобразить все имеющиеся учётные записи.
3) Для создания нового пароля введите следующую команду и подтвердите её выполнение клавишей Enter:
Если имя или пароль содержат пробелы, вводите их в "кавычках".
Создание новой учётной записи
Если у Вас отсутствует учетная запись администратора, то для ее создания введите приведенные ниже команды, нажимая после каждой клавишу Enter.
Для русской (локализованной) Windows:
1) Создание нового пользователя
2) Добавление пользователя в группу Администраторы (Administrators).
3) Удаление пользователя из группы Пользователи (Users).
Для английской Windows:
1) Создание нового пользователя.
2) Добавление пользователя в группу Администраторы (Administrators).
3) Удаление пользователя из группы Пользователи (Users).
По окончании ввода закройте окно командной строки. Используйте созданную учетную запись для входа в Windows.