Guide

Comment vérifier si un PC est joint à un domaine

Déterminer rapidement si un ordinateur Windows est membre d’un domaine Active Directory.

⌚ Environ 3 min de lecture
Voir mes favoris
Active Directory Débutant 2 min

Déterminer rapidement si un ordinateur Windows est membre d’un domaine Active Directory.

Avant de commencer : adaptez toujours les commandes et manipulations à votre environnement. Sur un système de production, prévoyez une sauvegarde ou un retour arrière lorsque l’action peut modifier la configuration.

Étapes à suivre

  1. 1

    Ouvrir PowerShell

    Lancez Windows Terminal.

  2. 2

    Interroger le système

    Utilisez Get-CimInstance Win32_ComputerSystem.

  3. 3

    Lire PartOfDomain

    True indique que le poste est membre d’un domaine.

  4. 4

    Lire Domain

    La propriété Domain affiche le nom du domaine ou du groupe de travail.

Commandes utiles

Get-CimInstance Win32_ComputerSystem | Select-Object Name,Domain,PartOfDomain

À retenir

  • Être joint au domaine ne garantit pas que le poste communique actuellement avec un contrôleur de domaine.
  • Pour diagnostiquer la relation d’approbation, utilisez des outils adaptés plutôt que de retirer immédiatement le poste du domaine.
Complément technique

Jointure de domaine : DNS et secure channel sont au cœur du diagnostic

Repères techniques

  • Un poste joint doit résoudre les enregistrements SRV AD via les DNS du domaine ; utiliser un DNS public comme principal casse la découverte des DC.
  • Le secure channel est la relation de confiance machine ↔ domaine et peut être testé sans sortir immédiatement le poste du domaine.
  • L’heure/Kerberos, le compte ordinateur et la réplication

Contrôle du canal

Vérifier découverte DC et secure channel avant d’envisager un rejoin.

nltest /dsgetdc:example.local
Test-ComputerSecureChannel -Verbose

Pièges spécifiques

  • Sortir puis réintégrer le domaine trop tôt peut masquer la cause et casser des profils ou secrets locaux.
  • Réparer contre un DC non répliqué peut rendre le problème intermittent.

Comment valider

  • Le secure channel retourne True et la découverte DC utilise le site attendu.
  • Authentification et GPO fonctionnent après réplication sans rejoin supplémentaire.

Preuves et vérifications

Un poste joint doit résoudre les enregistrements SRV AD via les DNS du domaine ; utiliser un DNS public comme principal casse la découverte des DC. Le secure channel est la relation de confiance machine ↔ domaine et peut être testé sans sortir immédiatement le poste du domaine.

Contrôle de résultat

Le secure channel retourne True et la découverte DC utilise le site attendu. Authentification et GPO fonctionnent après réplication sans rejoin supplémentaire.

Point d’attention

Sortir puis réintégrer le domaine trop tôt peut masquer la cause et casser des profils ou secrets locaux. L’heure/Kerberos, le compte ordinateur et la réplication peuvent provoquer des symptômes proches.

Concepts liés

Référence primaire : Microsoft Learn — Active Directory computer trust.

♡ 0