Как вывести компьютер из домена без прав администратора

от admin

Идея Как вывести ПК из мертвого домена и не только.

"И не только" в названии темы — не случайно. Действительно, немалое количество проблем, с которыми сталкивается администратор Windows — сплошь и рядом упирается в необходимость, абстрагировавшись от иных системных приложений — создать нового пользователя, добавить пользователя в ту или иную группу, сбросить/изменить пароль админа. Самому пришлось столкнуться с тем странным обстоятельством, когда локальных админов в системе не было, как не было уже и самого домена. А вот вывести машину из мертвого домена было необходимо. Сделать это удалось, лишь создав нового локального админа описанным ниже способом, любые иные лекарства не помогали.

Причем ERD Commander, надо заметить, далеко не всегда есть под рукой, а когда он есть — бывает, что и не помогает. У меня, например, загрузка ERD Commander-a перманентно заканчивалась синим экраном.

Для всех, кто столкнулся с аналогичными сложностями — небольшое и подробное руководство на тему "Как здесь быть". Итак. Руководство не ново, но лучше если оно есть под рукой:


Изменение пароля или создание новой учетной записи администратора, используя средства восстановления системы

Чтобы сбросить пароль учётной записи администратора (или создать новую) без использования дополнительных программ, Вам понадобится либо установочный диск Windows 7, либо диск восстановления системы, либо LiveCD с Windows PE.

Часть N 1 — Настройка запуска командной строки перед экраном входа в Windows.

1) Загрузитесь с установочного диска Windows 7 или с диска восстановления.
2) Откройте командную строку Восстановление системы -> Далее -> Командная строка.
3) Запустите редактор реестра. В командной строке наберите regedit и нажмите Enter.
4) Выделите раздел HKEY_LOCAL_MACHINE и выберите пункт Загрузить куст в меню Файл.
5) Перейдите на диск, где установлена Windows 7, и откройте файл: C:\Windows\System32\config\SYSTEM
6) Введите произвольное имя для загружаемого раздела. Например: NewAdmin.
7) Перейдите в раздел HKEY_LOCAL_MACHINE\NewAdmin\Setup
8) Измените значение параметров (Щелчок правой кнопкой мыши на параметре -> Изменить):
8.1) Для параметра CmdLine введите значение cmd.exe и нажмите ОК.
8.2) Для параметра SetupType измените значение с 0 на 2 и нажмите ОК.
9) Выделите раздел NewAdmin в HKEY_LOCAL_MACHINEи выберите пункт Выгрузить куст в меню Файл.
10) Извлеките установочный диск или диск восстановления системы, закройте редактор реестра и командную строку, нажмите Перезагрузка в окне параметров восстановления.

Часть N 2 — Создание нового пароля или новой учетной записи администратора.

Создание нового пароля

1) Продолжайте обычный вход в Windows 7 и перед входом в систему Вы увидите окно командной строки.
2) Введите команду net user, чтобы отобразить все имеющиеся учётные записи.
3) Для создания нового пароля введите следующую команду и подтвердите её выполнение клавишей Enter:

Если имя или пароль содержат пробелы, вводите их в "кавычках".

Создание новой учётной записи

Если у Вас отсутствует учетная запись администратора, то для ее создания введите приведенные ниже команды, нажимая после каждой клавишу Enter.

Для русской (локализованной) Windows:

1) Создание нового пользователя

2) Добавление пользователя в группу Администраторы (Administrators).

3) Удаление пользователя из группы Пользователи (Users).

Для английской Windows:

1) Создание нового пользователя.

2) Добавление пользователя в группу Администраторы (Administrators).

3) Удаление пользователя из группы Пользователи (Users).

По окончании ввода закройте окно командной строки. Используйте созданную учетную запись для входа в Windows.

HackWare.ru

Этичный хакинг и тестирование на проникновение, информационная безопасность

Полное руководство по Active Directory, от установки и настройки до аудита безопасности. Ч. 5: Добавление компьютеров в Active Directory. Проверка и удаление из Active Directory

Оглавление

8. Групповые политики

9. Управление пользователями и компьютерами Active Directory. Группы. Организационные единицы

10. Настройка траста и сайта доменов

11. Другие службы и роли Active Directory

12. Настройка Samba (Active Directory для Linux)

13. Инструменты для аудита безопасности Active Directory

С теоретической точки зрения, порядок глав должен быть немного иным: перед изучением присоединения к домену нужно изучить иерархию Active Directory, инструменты создания и управления пользователями, группами. Поверьте мне, в этом теоретическом материале можно крепко завязнуть… При том, что в практическом плане нам достаточно на сервере создать пользователя домена в графическом интерфейсе и, по сути, всё готово для подсоединения к домену! Поэтому мы чуть забежим вперёд и подсоединимся к домену, а затем окунёмся в теорию — она уже будет привязанной к некоторому практическому опыту взаимодействия с Active Directory и нам будет проще в ней разобраться.

Последствия присоединения к Домену Active Directory

В самой первой части уже описаны некоторые из последствий присоединения компьютера к Домену. Остановимся на этом чуть подробнее, чтобы вам в дальнейшем не пришлось переустанавливать ОС на рабочей станции чтобы покинуть домен и чтобы не потерять важные для вас файлы.

1. DNS настройки

Рабочая станция должна использовать Контроллер домена в качестве DNS сервера. Поэтому если вы включаете рабочую станцию когда Контроллер домена недоступен (офлайн), это может привести к проблемам с сетевыми подключениями.

2. Выход из домена

На рабочей станции должна иметься учётная запись локального администратора, при выходе запрашивается логин и пароль пользователя домена, имеющего полномочия на отсоединение от домена!

3. Пользовательские файлы

В зависимости от настроек пользователя, созданные пользователем домена файлы могут храниться как на локальной рабочей станции, так и на сервере.

В общем, если вы настраиваете тестовое окружение Active Directory и подсоединяете к домену свой рабочий компьютер, то прежде чем удалить тестовое окружение, выполните выход из домена, иначе впоследствии вы можете столкнуться с трудностями.

Настройка DNS сервера на рабочих станциях

Многие протоколы Active Directory сильно зависят от DNS сервера, поэтому вряд ли получится использовать сторонний DNS сервер (например, BIND). Мы уже настроили в Windows Server роль DNS, то есть фактически запустили DNS сервер. Теперь нужно сделать так, чтобы рабочие станции использовали IP адрес Windows Server в качестве DNS сервера.

Рассмотрим, как изменить настройки DNS сервера разными способами. Вам нужно выбрать один из подходящих для вас вариантов.

В моей установке Active Directory компьютер с DNS сервером (контроллер домена) имеет IP адрес 192.168.1.60. Следовательно, моя задача установить данный IP адрес в качестве первичного DNS сервера. В качестве вторичного DNS сервера вы можете выбрать любой другой.

Как настроить DNS сервер на Windows 10

Нажмите на иконку «Доступ к Интернету», затем кликните на имени вашего сетевого подключения:

Нажмите на «Настройка параметров адаптера»:

(Другой быстрый способ попасть сюда, это набрать в командной строке «control netconnections» или «control ncpa.cpl»).

Кликните правой кнопкой по адаптеру, настройки которого вы хотите изменить, и в открывшемся контекстном меню выберите «Свойства».

Выберите «IP версии 4 (TCP/IPv4)» и нажмите кнопку «Свойства».

Выберите «Использовать следующие адреса DNS-серверов» и введите IP.

Когда всё будет готово нажмите «ОК» и закройте окна.

Как настроить DNS сервер в Windows Admin Center

Перейдите на вкладку «Сети» и выберите сетевой адаптер, настройки которого вы хотите изменить и нажмите кнопку «Параметры».

Перключите на «Используйте следующие адреса DNS-сервера», введите желаемые настройки DNS адреса и нажмите кнопку «Сохранить».

Как настроить DNS сервер в PowerShell

Если вы хотите указать один DNS сервер, то используйте команду вида:

Для указания двух DNS серверов используйте синтаксис:

Как проверить настройки DNS в Windows

Чтобы убедиться, что DNS сервер работает и что в качестве DNS используется именно контроллер домена, выполните команду:

Мы получили IP адрес этого сайта — это означает, что DNS сервер работает. Строка «Address: 192.168.1.60» содержит IP адрес DNS сервера, как мы можем убедиться, это контроллер домена.

Следующая команда выведет IP адрес Домена:

Строки с Addresses содержат в том числе и локальный IP адрес домена:

Если вы хотите обойтись исключительно средствами PowerShell и не использовать стороннюю утилиту, то проверить настройки DNS сервера, а также узнать IP адрес домена вы можете следующими командами:

Как присоединить компьютер к домену

Теперь, когда всё готово, мы присоединим рабочую станцию к домену.

Кроме уже сделанных изменений нам понадобится:

  • Имя домена (в моём случае это ds.hackware.ru)
  • Учётные данные (имя пользователя и пароль) пользователя, который имеет право на принятие в Домен. В данном случае будем использовать учётные данные пользователя сервера Administrator

Присоединение к домену через Параметры компьютера

Для присоединения к домену, откройте приложение Параметры (Win+I) и нажмите «Система».

Перейдите на вкладку «О программе» и найдите пункт «Переименовать этот ПК (для опытных пользователей)»:

(Другой быстрый способ попасть сюда, это набрать в командной строке «SystemPropertiesComputerName»).

Для присоединения к домену нажмите кнопку «Изменить».

Установите переключатель на «Является членом домена» и впишите имя домена, нажмите «ОК».

Если имя компьютера длиннее 15 символов, то вам будет показано предупреждение, что NetBIOS имя будет укорочено. Об этом нужно помнить по следующим причинам:

  1. Укороченное имя может перестать быть уникальным — возможно, компьютеры с таким именем уже имеются в локальной сети, либо такие имена появятся при укорочении имён других рабочих станций
  2. При входе в рабочую станцию локальным пользователем, нужно будет указать NetBIOS имя, которое обычно совпадает с именем компьютера, но если оно было укорочено, то это разные имена. Если вы это забудете, то у вас возникнут проблемы с авторизацией. Например, имя компьютера «HackWare-Windows-11», а укороченное NetBIOS имя стало «HackWare-Window». Имя пользователя «MiAl». Можно подумать, что для входа как локальный пользователь нужно указать «HackWare-Windows-11\MiAl» — но это неверно и вызовет ошибку «имя пользователя или пароль неверны». Правильно в качестве имени пользователя указать «HackWare-Window\MiAl».

Введите учётные данные администратора сервера.

Если всё прошло удачно, то вы увидите приветственное сообщение.

Также вам будет сообщено, что для того, чтобы изменения вступили в силу, необходимо перезагрузить компьютер.

Присоединение к домену с помощью Мастера присоединения к домену или рабочей группе

Для присоединения к домену, откройте приложение Параметры (Win+I) и нажмите «Система».

Перейдите на вкладку «О программе» и найдите пункт «Переименовать этот ПК (для опытных пользователей)»:

(Другой быстрый способ попасть сюда, это набрать в командной строке «SystemPropertiesComputerName»).

Для присоединения к домену нажмите кнопку нопку «Идентификация».

Выберите вариант «Компьютер входит в корпоративную сеть; во время работы я использую его для соединения с другими компьютерами».

Выберите «Моя организация использует сеть с доменами».

Нажимаем «Далее».

Введите имя и пароль администратора домена, а также адрес домена и нажмите «Далее».

Если компьютер впервые подключается к домену, то вы увидите следующее сообщение и запрос на ввод имени компьютера и домена.

Вновь введите логин и пароль администратора сервера, а также адрес домена.

Не совсем понятно, за что отвечает это окно.

Я не стал добавлять.

Чтобы изменения вступили в силу, перезагрузите компьютер.

Присоединение к домену в Windows Admin Center

Откройте Windows Admin Center, подключитесь к компьютеру, который должен присоединиться к домену, перейдите на вкладку Обзор.

Нажмите «Изменить идентификатор компьютера».

Переключите «Членство» на «Домен» и введите имя домена. Нажмите кнопку «Далее».

Введите учётные данные администратора домена, нажмите кнопку «Сохранить».

Чтобы изменения вступили в силу, потребуется перезагрузка компьютера.

Присоединение к домену в PowerShell

Для добавления в домен или рабочую группу применяется командлет Add-Computer. Он присутствует в PowerShell 5, но удалён из PowerShell 7 и никто не знает, чем его заменить, подробности смотрите в статье «Аналог Add-Computer в PowerShell 7».

Если вы уже установили PowerShell 7, то для переключения на PowerShell 5 выполните:

Пример команды, которая добавляет локальный компьютер к домену и перезапускает компьютер:

  • ИМЯ_ДОМЕНА — домен, к которому прикрепляется компьютер
  • Administrator — имя администратора сервера

Эту команду нужно выполнять с правами администратора.

Вам будет предложено ввести пароль администратора контроллера домена:

Чтобы изменения вступили в силу (если вы не указали опции -Restart -Force), вам нужно будет вручную перезагрузить компьютер.

Команда для добавления удалённого компьютера в домен имеет следующий вид:

  • ИМЯ_КОМПЬЮТЕРА — удалённый компьютер, который нужно добавить в домен. Вместо имени можно указать IP адрес или NetBIOS имя
  • ИМЯ_ДОМЕНА — домен, к которому прикрепляется компьютер
  • Administrator — имя администратора сервера
  • Администратор — имя администратора рабочей станции

Эта команда дважды предложит ввести учётные данные — сначала пароль администратора домена, затем пароль администратора рабочей станции.

В моих тестах команда для добавления удалённого компьютера в домен всегда завершалась ошибкой «The RPC server is unavailable. (Exception from HRESULT: 0x800706BA)»:

На текущий момент справиться с ошибкой не удалось.

Как выполнить вход в Домен Windows

Вход на компьютере присоединённому к домену

При загрузке компьютера нас встречает заставка.

Зажмите левую кнопку мыши и проведите вверх.

По умолчанию предлагается войти под локальным пользователем (если у вашего локального пользователя нет пароля, то для входа просто нажмите Enter).

Чтобы войти в домен, нажмите «Другой пользователь».

Введите имя пользователя домена и пароль.

Как создавать пользователей в домене Windows, будет показано в следующей части. Тем не менее, уже сейчас вы можете выполнить вход на рабочую станцию с учётной записью администратора домена. То есть вводим имя пользователя (Administrator) и пароль администратора сервера (да, хотя мы выполняем вход на рабочей станции, а не на сервере).

Обратите внимание, что если на локальном компьютере присутствует пользователь с таким же именем, как и в домене, то для входа необходимо имя указать следующим образом: «ДОМЕН\ПОЛЬЗОВАТЕЛЬ». В противном случае, вход будет выполнен как локальный пользователь.

Примечание: если перестало работать привычное вам сочетание клавиш для смены раскладки клавиатуры, то используйте Win+Пробел, это универсальное сочетание смены клавиатуры, которое всегда работает.

Проверим имя пользователя и имя компьютера:

Текущим пользователем является DS\Administrator, а имя компьютера HackWare-Win (то есть это рабочая станция, а не сервер).

Как войти под учётной записью локального пользователя

Рассмотрим, как войти под учётной записью локального пользователя на компьютере, который подключён к Домену Windows.

При включении компьютера нажмите «Другой пользователь».

Чтобы войти только на этот компьютер (а не в домен), имя пользователя нужно вводить следующим образом:

Чтобы войти на ПК локально, вы также можете использовать «.\» + «имя пользователя», так не нужно точно знать наименование ПК.

Как проверить, является ли компьютер частью домена

Как через Параметры компьютера проверить, является ли компьютер частью домена

Для получения информации о домене, откройте приложение Параметры (Win+I) и нажмите «Система».

Перейдите на вкладку «О программе» и найдите пункт «Переименовать этот ПК (для опытных пользователей)»:

(Другой быстрый способ попасть сюда, это набрать в командной строке «SystemPropertiesComputerName»).

Здесь вы сможете увидеть, является ли компьютер частью домена и какое имя домена.

Как в Windows Admin Center проверить, является ли компьютер частью домена

Откройте Windows Admin Center, подключитесь к компьютеру, чей домен вы хотите посмотреть, перейдите на вкладку Обзор.

Нажмите «Изменить идентификатор компьютера».

Если переключатель «Членство» выбран на «Домен», значит компьютер присоединён к домену.

Как в PowerShell проверить, является ли компьютер частью домена

1. Получение свойств системы

Если вы хотите узнать в PowerShell, является ли данный компьютер частью домена или рабочей группы, то используйте следующий скрипт:

Вы можете скопировать его целиком и вставить в консоль PowerShell.

В данном случае имя компьютера HackWare-Win и он не прикреплён к домену (DomainJoined : False). Вместо этого компьютер входит в рабочую группу под названием WORKGROUP.

Пример вывода на другом компьютере:

Имя компьютера HackWare-Server-2022, он является частью домена (DomainJoined : True) под названием ds.hackware.ru.

2. Определение принадлежности по имени домена или рабочей группы

Следующая команда выводит имя домена/рабочей группы:

Если знать правило, что имя домена должно включать минимум две строки, разделённых точкой, то можно определить, что WORKGROUP — не может быть именем домена, следовательно, это название рабочей группы. А ds.hackware.ru это имя домена.

3. Просмотр свойств компьютера в командлете Get-ComputerInfo

Командлет Get-ComputerInfo предназначен для вывода информации о компьютере. Отфильтровав нужные сведения, можно принять решения, присоединён ли компьютер к домену или к рабочей группе.

Показать имя домена или рабочей группы:

Показать сервер входа (для компьютеров в домене это сервер, для компьютеров в рабочей группе это локальный компьютер):

Показать тип продукта, может быть, например DomainController (контроллер домена) или WorkStation (рабочая станция):

Имя пользователя (имеет вид ДОМЕН\ПОЛЬЗОВАТЕЛЬ или РАБОЧАЯ_ГРУППА\ПОЛЬЗОВАТЕЛЬ):

Имя локального компьютера:

Вывод все информации за раз:

Компьютер присоединён к домену:

Компьютер является частью рабочей группы:

4. С помощью Get-ADDomain

Чтобы в PowerShell посмотреть, присоединён ли компьютер к домену, выполните следующую команду:

Если компьютер является частью рабочей группы, а не домена, то в PowerShell 5 будет выведена следующая ошибка:

Если компьютер не присоединён к домену, то в последних версиях PowerShell будет показана ошибка:

Если же компьютер является частью домена, то будет показана информация о домене, к которому присоединена рабочая станция:

Также возможны следующие ошибки.

Данные ошибки возникают в ситуации, когда компьютер в принципе подключён к домену, но вход на рабочей станции выполнен под локальным пользователем.

Как выйти из домена

Как выйти из домена через Параметры компьютера

Чтобы отсоединить компьютер от домена, откройте приложение Параметры (Win+I) и нажмите «Система».

Перейдите на вкладку «О программе» и найдите пункт «Переименовать этот ПК (для опытных пользователей)»:

(Другой быстрый способ попасть сюда, это набрать в командной строке «SystemPropertiesComputerName»).

Для выхода из домена нажмите кнопку «Изменить».

Переключитесь на «Является членом рабочей группы», введите её название, например «WORKGROUP» и нажмите «ОК».

Нас предупреждают, что для входа на этот компьютер потребуется пароль локального администратора.

Если всё прошло хорошо, то вы увидите приглашение в рабочую группу.

Нам сообщают, что изменения вступят в силу после перезагрузки компьютера.

Как выйти из домена в Windows Admin Center

Откройте Windows Admin Center, подключитесь к компьютеру, который должен выйти из домена, перейдите на вкладку Обзор.

Читать:
Не удается установить подключение так как проверка подлинности не включена

Нажмите «Изменить идентификатор компьютера».

Переключите «Членство» на «Рабочая группа» и введите имя рабочей группы, например «WORKGROUP». Нажмите кнопку «Далее».

Введите имя и пароль администратора домена.

Как выйти из домена в PowerShell

Выход из домена, точнее говоря, переход в рабочую группу, выполняется командой Add-Computer, то есть к выходу из домена применимы все замечания, сказанные в разделе «5.3.4 Присоединение к домену в PowerShell».

Чтобы отключить локальный компьютер от домена и добавить его в рабочую группу WORKGROUP выполните следующую команду:

Переход в рабочую группу вступит в силу после перезагрузки компьютера:

Предыдущая команда сработает, если вы выполнили вход как администратор домена, в противном случае вам нужно указать учётные данные администратора домена (или иного администратора, имеющего право на выход из домена):

Команда для добавления удалённого компьютера в рабочую группу и, следовательно, выхода из домена, имеет следующий вид:

Как выйти из домена без прав администратора

Как вывести Windows 10 из домена, все методы

Как вывести Windows 10 из домена, все методы

Добрый день! Уважаемые читатели и гости, одного из крупнейших IT блогов рунета Pyatilistnik.org. В прошлый раз я вам показал, все методы ввода Windows 10 в домен, сегодня я хочу показать обратную задачу, и научу вас правильно выводить компьютеры из домена, будь то клиентские версии Windows 7, 8.1 или же серверные Windows Server. Расскажу для чего, это нужно уметь и почему нельзя просто забить на такие компьютеры. Уверен, что данная информация окажется для начинающих системных администраторов полезное, ее кстати любят спрашивать на собеседованиях. Ну приступаем.

Для чего выводить компьютеры из домена?

И так если вы задались этим вопросом, то у вас как минимум есть домен Actvie Directory и вы хотели бы в нем навести порядок (Если не знаете, что такое Active Directory, то читайте об этом по ссылке слева). Наверняка многие пользователи могут спросить, зачем вообще проводить эту процедуру, на это есть ряд причин:

  1. Обычно операцию вывода из домена (Unjoin Windows) производят в ситуациях, когда компьютер может вылетать из домена, пример он не был активен более одного месяца, был банальный ремонт, а потом его решили ввести в эксплуатацию, в таких ситуациях люди ловят ошибку «отсутствуют серверы, которые могли бы обработать запрос».
  2. Просто для правильного соблюдения рекомендаций Microsoft, чтобы у вас не оставались лишние, ненужные объекты в AD, в противном случае, вам придется производить самостоятельный поиск неактивных компьютеров в Active Directory и вычищать все вручную.
  3. Третья причина, это переустановка сервера, например, обновление редакции, и если до этого вы правильно не вывели компьютер из домена, то при попытке ввести в домен Windows Server вы получите ошибку, что такой компьютер уже есть.

Методы исключения компьютера из домена

  1. Первый метод, это классический, через оснастку свойства системы
  2. Второй метод, это применимый для Windows 10 и Windows Server 2016
  3. Второй метод вывода компьютера из домена, это использование PowerShell
  4. Третий метод, это через утилиту netdom, но это для Windows Server платформ, хотя вам никто не мешает ее закачать отдельно, она идет в составе Windows Server 2003 Resource Kit Tools, про него я вам рассказывал в статье про утилиту Robocopy, принцип ее получения такой же.

Меры предосторожности

Вывод компьютера из домена классическим методом

Данный метод подойдет абсолютно для любой версии Windows, начиная с Vista. Тут все просто вы открываете всем известное окно выполнить (Сочетанием клавиш WIN и R) и пишите в нем вот такую команду sysdm.cpl и нажмите OK.

У вас откроется окно «Свойства системы — Имя компьютера»

Так же в него можно попасть и другим методом, через свойства значка «Этот компьютер». Щелкните по нему правым кликом и выберите свойства. В открывшемся окне «Система» выберите пункт «Изменить параметры»

В окне «Имя компьютера» нажмите кнопку «Изменить», далее в открывшемся окошке «Изменение имени компьютера или домена» деактивируйте поля «Является членом домена» и выставите рабочей группы.

Заполните поле имени рабочей группы и нажмите кнопку «OK», у вас появится окно:

Вам сообщат, что вы теперь являетесь членом рабочей группы. Будет произведена перезагрузка вашей рабочей станции, в моем примере, это Windows 10.

При правильном выводе компьютера из Active Directory, вы увидите, что в оснастке ADUC, данный компьютер будет отключен в контейнере, где он располагался. Об этом будет говорить стрелка вниз на его значке. Напоминаю, что это классический метод исключения из AD, подходит абсолютно для всех систем Windows.

Исключение из домена Windows 10 и Windows Server 2016

Данный метод, будет подходить исключительно для последних версий систем Windows 10 и Windows Server 2016, на момент написания статьи. В случае с десяткой, где интерфейс кардинально меняется от версии к версии, последовательность действий будет разниться.

Метод вывода для Windows 10 версий 1503-1511

Данный метод для Windows 10 Threshold и Threshold 2. Если не знаете, какая у вас версия, то вот вам статья, как определить версию Windows. Вам необходимо открыть параметры системы, делается, это либо через кнопку «Пуск» или же сочетанием клавиш WIN и I одновременно. Находим там пункт «Система».

В самом низу находим пункт «О Системе» и видим кнопку «Отключиться от организации», нажимаем ее.

В окне «Отключение от организации» просто нажмите продолжить.

У вас просто появится окно с предложением о перезагрузке, соглашаемся.

В оснастке ADUC данный компьютер так же был отключен.

Метод вывода для Windows 10 версий 1607 и выше

Данный метод будет рассмотрен для версии Windows 10 1803, так как я писал, что концепция изменилась, функционал перенесли в другое место. Вы все так же открываете «Параметры Windows 10», но уже переходите в пункт «Учетные записи»

Далее находите пункт «Доступ к учетной записи места работы или учебного заведения» и нажимаете отключиться.

У вас выскочит окно с уведомлением:

После подтверждения, у вас появится еще одно окно, в котором вас еще раз уведомят и захотят удостовериться в ваших действиях.

Нажимаем кнопку «Отключить»

Открыв оснастку ADUC, я обратил внимание, что учетная запись компьютера, которого я вывел из домена, не отключилась, что очень странно, поэтому сделайте это в ручную.

Исключение из домена через PowerShell

Я вам не перестаю повторять, что PowerShell, просто обязан быть в вашем инструментарии системного администратора, он умеет если не все, то почти все. Открываем оснастку PowerShell от имени администратора и вводим команду:

У вас откроется форма с вводом пароля учетной записи,что вы указали для вывода рабочей станции из AD, указываем пароль и нажимаем «OK»

У вас спросят подтверждения на ваши действия, соглашаемся и вводим Y.

Все ваш Windows 10 с помощью PowerShell был выведен из состава домена Active Directory. В оснастке ADUC, данный компьютер был отключен, в отличии от предыдущего метода.

Исключение из домена через NETDOM.EXE

Напоминаю, что на клиентских Windows системах этой утилиты нет и ее нужно отдельно скачивать, она идет в составе Windows Server 2003 Resource Kit Tools. Сама команда вывода из домена выглядит вот так и запускается в cmd от имени администратора:

Как выйти из домена без прав администратора

«И не только» в названии темы — не случайно. Действительно, немалое количество проблем, с которыми сталкивается администратор Windows — сплошь и рядом упирается в необходимость, абстрагировавшись от иных системных приложений — создать нового пользователя, добавить пользователя в ту или иную группу, сбросить/изменить пароль админа. Самому пришлось столкнуться с тем странным обстоятельством, когда локальных админов в системе не было, как не было уже и самого домена. А вот вывести машину из мертвого домена было необходимо. Сделать это удалось, лишь создав нового локального админа описанным ниже способом, любые иные лекарства не помогали.

Причем ERD Commander, надо заметить, далеко не всегда есть под рукой, а когда он есть — бывает, что и не помогает. У меня, например, загрузка ERD Commander-a перманентно заканчивалась синим экраном.

Для всех, кто столкнулся с аналогичными сложностями — небольшое и подробное руководство на тему «Как здесь быть». Итак. Руководство не ново, но лучше если оно есть под рукой:


Изменение пароля или создание новой учетной записи администратора, используя средства восстановления системы

Чтобы сбросить пароль учётной записи администратора (или создать новую) без использования дополнительных программ, Вам понадобится либо установочный диск Windows 7, либо диск восстановления системы, либо LiveCD с Windows PE.

Часть N 1 — Настройка запуска командной строки перед экраном входа в Windows.

1) Загрузитесь с установочного диска Windows 7 или с диска восстановления.
2) Откройте командную строку Восстановление системы -> Далее -> Командная строка.
3) Запустите редактор реестра. В командной строке наберите regedit и нажмите Enter.
4) Выделите раздел HKEY_LOCAL_MACHINE и выберите пункт Загрузить куст в меню Файл.
5) Перейдите на диск, где установлена Windows 7, и откройте файл: C:WindowsSystem32configSYSTEM
6) Введите произвольное имя для загружаемого раздела. Например: NewAdmin.
7) Перейдите в раздел HKEY_LOCAL_MACHINENewAdminSetup
8) Измените значение параметров (Щелчок правой кнопкой мыши на параметре -> Изменить):
8.1) Для параметра CmdLine введите значение cmd.exe и нажмите ОК.
8.2) Для параметра SetupType измените значение с 0 на 2 и нажмите ОК.
9) Выделите раздел NewAdmin в HKEY_LOCAL_MACHINEи выберите пункт Выгрузить куст в меню Файл.
10) Извлеките установочный диск или диск восстановления системы, закройте редактор реестра и командную строку, нажмите Перезагрузка в окне параметров восстановления.

Часть N 2 — Создание нового пароля или новой учетной записи администратора.

Создание нового пароля

1) Продолжайте обычный вход в Windows 7 и перед входом в систему Вы увидите окно командной строки.
2) Введите команду net user, чтобы отобразить все имеющиеся учётные записи.
3) Для создания нового пароля введите следующую команду и подтвердите её выполнение клавишей Enter:

Если имя или пароль содержат пробелы, вводите их в «кавычках».

Создание новой учётной записи

Если у Вас отсутствует учетная запись администратора, то для ее создания введите приведенные ниже команды, нажимая после каждой клавишу Enter.

Для русской (локализованной) Windows:

1) Создание нового пользователя

2) Добавление пользователя в группу Администраторы (Administrators).

3) Удаление пользователя из группы Пользователи (Users).

Для английской Windows:

1) Создание нового пользователя.

2) Добавление пользователя в группу Администраторы (Administrators).

3) Удаление пользователя из группы Пользователи (Users).

По окончании ввода закройте окно командной строки. Используйте созданную учетную запись для входа в Windows.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Как выйти из домена без прав администратора

Вопрос

Есть рядовой ПК в домене. У него в свойствах «мой компьютер» есть параметр «Изменить параметры». Далее в новом окне во вкладке «имя компьютера» есть кнопка «Изменить. «. Там мы можем вывести ПК из домена, но сначала появляется окно (см. рис. 1). В этих строчках можно ввести что угодно и нажать «ОК», и пк выйдет из домена. Но правильно, когда вводишь логин и пароль доменного админа. В логах ничего нет. Прошу помощи.

Ответы

Все равно не понимаю тогда для чего это придумано

скорее всего это очередной баг.

Нет, не баг. При штатном выводе из домена, с указанием учетных данных, под которыми можно изменить учетную запись компьютера, эта учетная запись, по крайней мере, блокируется.

Но для самого компьютера в плане вывода из домена ввод этих учетных данных ничего не меняет: для того, чтобы внести изменения в реестр, приводящие к выводу компьютера из домена, достаточно прав локального администратора.

  • Помечено в качестве ответа Vector BCO Moderator 21 июня 2018 г. 14:03

Для чего придумано хз, надо спрашивать у тех, кто придумывал :).

А вот эффект, примерно такой. Если ввести имя/пароль с админскими реквизитами, эккаунт компьютера в домене будет задизейблен. И «просто так» заново ввести компьютер в домен не получится. Если задизейбленный эккаунт прибить, и добавить компьютер в домен, будет создан новый компьютерный эккаунт, и это будет новый объект AD (новый компьютер в домене).

Если же правильные реквизиты не вводить, при добавлении компьютера он будет «подключен» к той же самой учётке. То есть, в домене появляется «тот же самый компьютер». И если взять другой компьютер, обозвать его тем же именем, что «не полностью» убранный из домена, и добавить в домен — после подключения к существующей учётке, это будет «тот же самый» (с тем же доменным SUID) компьютер, с точки зрения домена. И если использовалась раздача разрешений/делегирование компьютерной учётке, это всё сохранится для «новой» системы.

Кстати, для обычного пользователя, когда-то было ограничение на 10 операций «добавления в домен». Если оно сохранилось, развлекаться с добавлением получится недолго ��

ИТ База знаний

Полезно

— Узнать IP — адрес компьютера в интернете

— Онлайн генератор устойчивых паролей

— Онлайн калькулятор подсетей

— Калькулятор инсталляции IP — АТС Asterisk

— Руководство администратора FreePBX на русском языке

— Руководство администратора Cisco UCM/CME на русском языке

— Руководство администратора по Linux/Unix

Навигация

Серверные решения

Телефония

FreePBX и Asterisk

Настройка программных телефонов

Корпоративные сети

Протоколы и стандарты

Популярное и похожее

Пошаговый ввод в домен Windows 10

Погружение в Iptables – теория и настройка

Что такое ядро операционной системы

Антивирусное обеспечение организации

Вывод Windows 10 из домена

1 минута чтения

Дружище, в статье покажем простой способ, как вывести виндовую тачку на базу Windows 10 из домена с помощью PowerShell. Ничего лишнего, только конфиги. Погнали.

Удаление через PowerShell

Первое, что необходимо сделать, эту запустить PowerShell от имени администратора. Открываем меню пуск и вводим в поиск фразу PowerShell, а далее запускаем утилиту от имени администратора:

Как только открыли павэр шел, дайте туда следующую команду:

  • домен — домен, из которого вы хотите выйти;
  • логин — учетная запись, под которой вы подключены к контроллеру домена;

Нажимаем Enter, система:

Вас попросят указать пароль от пользователя, которого вы указали в команде. Вводим его и нажимаем Enter:

На этом этапе можно просто нажать Enter, или указать Y. Как только перейдете на следующий шаг, инструмент выведет машину и отправит ее в перезагрузку. Готово!

Полезна ли Вам эта статья?

Пожалуйста, расскажите почему?

Нам жаль, что статья не была полезна для вас �� Пожалуйста, если не затруднит, укажите по какой причине? Мы будем очень благодарны за подробный ответ. Спасибо, что помогаете нам стать лучше!

Подпишитесь на нашу еженедельную рассылку, и мы будем присылать самые интересные публикации �� Просто оставьте свои данные в форме ниже.

Как удалить компьютер из домена без администратора?

Шаги: Перейдите на вкладку AD Mgmt — -> Управление компьютером. — -> Удалить компьютеры. В раскрывающемся меню выберите домен, в котором находятся компьютеры.

Как удалить систему из домена?

  1. Щелкните "Пуск".
  2. Щелкните правой кнопкой мыши Компьютер.
  3. Щелкните "Свойства".
  4. В разделе «Имя компьютера, домен и настройки рабочей группы» нажмите «Изменить настройки» — вам необходимо иметь под рукой данные учетной записи локального администратора.
  5. Откроется новое окно с несколькими вкладками — Щелкните первую вкладку «Имя компьютера».
  6. Щелкните Изменить .

Как мне выйти из домена в Windows 10?

  1. Войдите в систему с учетной записью локального администратора или администратора домена.
  2. Нажмите клавишу Windows + X на клавиатуре.
  3. Прокрутите меню и щелкните Система.
  4. Щелкните Изменить настройки.
  5. На вкладке «Имя компьютера» нажмите «Изменить».
  6. Выберите «Рабочая группа» и укажите любое имя.
  7. При появлении запроса нажмите ОК.
  8. Щелкните ОК.

Что происходит, когда вы удаляете компьютер из домена?

Когда вы удаляете компьютер из домена, Remove-Computer также отключает доменную учетную запись компьютера.. Вы должны предоставить явные учетные данные для отключения компьютера от его домена, даже если они являются учетными данными текущего пользователя. Вы должны перезагрузить компьютер, чтобы изменения вступили в силу.

Как я могу удалить учетную запись администратора?

  1. Найдите пользователей и группы в левом нижнем углу. .
  2. Выберите значок замка. .
  3. Введите ваш пароль. .
  4. Выберите пользователя с правами администратора слева, а затем щелкните значок минуса внизу. .
  5. Выберите вариант из списка, а затем выберите «Удалить пользователя».

Что произойдет, если вы отключите компьютер в Active Directory?

Когда вы отключаете компьютер в Active Directory, вы в основном отключение учетной записи компьютера. Я подозреваю, что компьютер передает запросы проверки подлинности контроллеру домена, отличному от того, на котором вы его отключили, и эта информация еще не реплицирована.

Как удалить пользователя домена с моего компьютера Windows 10?

Верно нажмите Компьютер -> Свойства -> Расширенные настройки системы. На вкладке «Дополнительно» нажмите кнопку «Настройки» в разделе «Профили пользователей». Удалите профиль, который хотите удалить.

В чем разница между рабочей группой и доменом?

Основное различие между рабочими группами и доменами заключается в как ресурсы в сети управляются. Компьютеры в домашних сетях обычно являются частью рабочей группы, а компьютеры в рабочих сетях обычно являются частью домена. В рабочей группе: все компьютеры равноправны; ни один компьютер не контролирует другой компьютер.

Как мне удалить рабочий домен с моего ноутбука?

В меню «Система» нажмите «Изменить настройки». На вкладке «Имя компьютера» нажмите «Изменить». Выбирать "Рабочая группа"вместо" Домен "и введите имя новой или существующей рабочей группы. Нажмите" ОК "и перезагрузите компьютер, чтобы изменения вступили в силу.

Как мне изменить домен на моем компьютере?

Перейдите в раздел «Система и безопасность», а затем нажмите «Система». В разделе «Имя компьютера, домен и параметры рабочей группы» щелкните «Изменить параметры». На вкладке "Имя компьютера" щелкнуть Изменять. В разделе «Член» нажмите «Домен», введите имя домена, к которому вы хотите присоединить этот компьютер, и нажмите «ОК».

Выпускает ли Microsoft Windows 11?

Сегодня мы рады сообщить, что Windows 11 станет доступной на 5 октября 2021 г..

Как мне найти свой пароль локального администратора Windows 10?

  1. Нажмите Win-r. В диалоговом окне введите compmgmt. msc, а затем нажмите Enter.
  2. Разверните «Локальные пользователи и группы» и выберите папку «Пользователи».
  3. Щелкните правой кнопкой мыши учетную запись администратора и выберите Пароль.
  4. Следуйте инструкциям на экране, чтобы выполнить задачу.

Что заставляет компьютер терять доверительные отношения с доменом?

Доверительные отношения могут потерпеть неудачу если компьютер пытается аутентифицироваться в домене с неверным паролем. Обычно это происходит после переустановки Windows. . В этом случае текущее значение пароля на локальном компьютере и пароль, хранящийся для компьютерного объекта в домене AD, будут разными.

Related Posts