Déterminer rapidement si un ordinateur Windows est membre d’un domaine Active Directory.
Étapes à suivre
-
1
Ouvrir PowerShell
Lancez Windows Terminal.
-
2
Interroger le système
Utilisez Get-CimInstance Win32_ComputerSystem.
-
3
Lire PartOfDomain
True indique que le poste est membre d’un domaine.
-
4
Lire Domain
La propriété Domain affiche le nom du domaine ou du groupe de travail.
Commandes utiles
Get-CimInstance Win32_ComputerSystem | Select-Object Name,Domain,PartOfDomain
À retenir
- Être joint au domaine ne garantit pas que le poste communique actuellement avec un contrôleur de domaine.
- Pour diagnostiquer la relation d’approbation, utilisez des outils adaptés plutôt que de retirer immédiatement le poste du domaine.
Jointure de domaine : DNS et secure channel sont au cœur du diagnostic
Repères techniques
- Un poste joint doit résoudre les enregistrements SRV AD via les DNS du domaine ; utiliser un DNS public comme principal casse la découverte des DC.
- Le secure channel est la relation de confiance machine ↔ domaine et peut être testé sans sortir immédiatement le poste du domaine.
- L’heure/Kerberos, le compte ordinateur et la réplication
Contrôle du canal
Vérifier découverte DC et secure channel avant d’envisager un rejoin.
nltest /dsgetdc:example.local
Test-ComputerSecureChannel -VerbosePièges spécifiques
- Sortir puis réintégrer le domaine trop tôt peut masquer la cause et casser des profils ou secrets locaux.
- Réparer contre un DC non répliqué peut rendre le problème intermittent.
Comment valider
- Le secure channel retourne True et la découverte DC utilise le site attendu.
- Authentification et GPO fonctionnent après réplication sans rejoin supplémentaire.
Preuves et vérifications
Un poste joint doit résoudre les enregistrements SRV AD via les DNS du domaine ; utiliser un DNS public comme principal casse la découverte des DC. Le secure channel est la relation de confiance machine ↔ domaine et peut être testé sans sortir immédiatement le poste du domaine.
Contrôle de résultat
Le secure channel retourne True et la découverte DC utilise le site attendu. Authentification et GPO fonctionnent après réplication sans rejoin supplémentaire.
Point d’attention
Sortir puis réintégrer le domaine trop tôt peut masquer la cause et casser des profils ou secrets locaux. L’heure/Kerberos, le compte ordinateur et la réplication peuvent provoquer des symptômes proches.
Concepts liés
Référence primaire : Microsoft Learn — Active Directory computer trust.