ドメイン参加(Windows)

Windows クライアントを作成したドメインに参加させます。
コンピュータ名が登録されるため、ドメイン参加前に端末のコンピュータ名を変更しておきます。

  1. 「システムのプロパティ」の「変更」ボタンをクリック
  2. "ドメイン" を選択
  3. ドメイン名 "lab.local" を入力して「OK」ボタンをクリック (※この際、"lab.local" が検索できる必要があります。DNS サーバのアドレスを DC に設定しておきます。)
  4. IDは、"LAB\Administrator"。パスワードは、ドメイン作成時に設定したパスワードを入力します。
  5. 成功した場合、ようこそのメッセージボックスがでるので、「OK」ボタンをクリック。
  6. 設定画面を「OK」ボタンをクリックして閉じて、端末再起動


ログイン画面が出たら、"LAB\Administrator"で、パスワードは、ドメイン作成時に設定したパスワードを入力してログイン。
これで、ドメイン参加は完了。

ドメインのユーザ管理とかを楽にするために、以下の GUI ツールをインストールします。
インストール方法とかは、サイトのページを参照してください。
インストール後、スタートメニュー -「Windows 管理ツール」-「Active Directory ユーザーとコンピュータ」 から、ユーザーの追加とか行えます。

RSAT(Remote Server Administration Tools for Windows 10)

なお、通常作ったユーザだと、10台までコンピュータの参加が可能なので、上限を撤廃する必要があるみたい。
ADSI エディター を使って、ms-DS-MachineAccountQuota の値 10 を 0 に変更する。

参考:Windows Server 2016に、ドメイン参加できない(コンピュータが登録されずエラー) (Qiita)

f:id:tomikuma_white_bear:20200402211826p:plain
ADSI エディター

また追加したユーザは、いろいろ制限があるので、設定をする。