Netdom permet d'écrire un script pour créer un nouveau compte machine de station de travail ou de serveur dans le domaine et joindre la station de travail au domaine Chacun des nombreux mots clés de Netdom supporte plusieurs options et permet d'effectuer plusieurs tâches. Par exemple, le mot-clé member permet
3. Netdom.
d’ajouter des comptes
machines à une SAM de domaine et de redéfinir des connexions par canal sécurisé
entre les comptes des machines du domaine et la SAM. Le mot clé master permet
de configurer des relations d’approbation entre domaines. Sans Netdom, ou une
commande similaire, vous auriez du mal à utiliser un script pour joindre une station
de travail à un domaine.
La commande suivante crée un nouveau compte de machine pour la station de travail
WS_1 dans un domaine baptisé NewYork :
netdom /domain:NewYork member \\WS_1 /add
Le mot-clé member indique à Netdom de créer un nouveau compte de machine. Comme
cette commande exécute Netdom à destination du PDC du domaine dans lequel le compte
de machine est créé, vous pouvez l’exécuter à partir de toute autre machine du
domaine, dans la mesure où vous détenez le droit de créer des comptes de machines
dans le domaine.
L’option /joindomain du mot-clé membre permet de joindre la machine au domaine
une fois le compte de machine créé. Vous pouvez exécuter cette commande à partir
de n’importe quel endroit du domaine, mais à condition d’être authentifié comme
administrateur sur la station de travail que vous joignez au domaine. La commande
netdom /domain:NewYork /user:NewYork\Administrator /password: RE#122 member
\\WS_1/joindomain
joint la station de travail WS_1 au domaine New York. Cette commande spécifie
aussi un compte d’utilisateur et un mot de passe d’administrateur de domaine.
Ces références doivent être fournies si la station de travail sur laquelle vous
exécutez la commande Netdom n’appartient pas au domaine et si vous n’êtes pas
connecté à cette station de travail avec un compte d’administration de domaine.
Si l’option /joindomain est utilisée sur une station de travail appartenant au
domaine, Netdom se contente de valider et de redéfinir la connexion par canal
sécurisé de cette station de travail.
Pour créer des relations d’approbation entre les domaines Windows NT 4.0, il faut
normalement utiliser le Gestionnaire des utilisateurs pour les domaines, une première
fois pour créer une entrée pour le domaine maître dans le domaine de ressources
(également baptisé domaine approbateur), puis une seconde fois pour créer une
entrée pour le domaine de ressources dans le domaine maître. L’option master de
Netdom permet de combiner ces étapes en une seule commande.
La commande suivante définit une relation d’approbation unidirectionnelle complète
dans laquelle NYResource est un domaine approbateur ou de ressources pour le domaine
maître NewYork :
netdom /domain:NYResource /user:NYResource\administrator /password:R44ryt52
master NewYorknewyork /trust
L’option /domain spécifie le nom du domaine de ressources. Les options /user et
/password spécifient respectivement le nom d’utilisateur et le mot de passe d’un
utilisateur administratif dans le domaine de ressources. Le mot clé master précède
le nom du domaine maître pour lequel vous établissez l’approbation. Un mot de
passe initial pour la création de l’approbation suit le nom du domaine maître.
(Si vous omettez ce mot de passe, Windows NT fournit un mot de passe par défaut).
Enfin, l’option /trust indique à Netdom de créer une nouvelle approbation. Pour
que cette commande fonctionne, il faut être authentifié comme administrateur par
rapport au domaine maître.
Netdom fait partie des Outils de support du CD-ROM d’installation de Windows 2000.
La version Windows 2000 utilise une syntaxe différente de celle de Windows NT
4.0, mais offre une fonctionnalité similaire.
Téléchargez cette ressource
Microsoft 365 Tenant Resilience
Face aux failles de résilience des tenants M365 (configurations, privilèges, sauvegarde). Découvrez 5 piliers pour durcir, segmenter et surveiller vos environnements afin de limiter l’impact des attaques. Prioriser vos chantiers cyber et améliorer la résilience de vos tenants Microsoft 365.
Les articles les plus consultés
- Et si les clients n’avaient plus le choix ?
- Une baie de stockage c’est quoi ?
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- Cybersécurité Active Directory et les attaques de nouvelle génération
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
Les plus consultés sur iTPro.fr
- Agents fantômes en EMEA : l’IA s’emballe, les conseils d’administration s’inquiètent
- L’illusion du contrôle à l’ère du cloud globalisé
- Souveraineté numérique : la résilience l’emporte sur l’indépendance totale
- IA de confiance : le facteur clé pour rentabiliser les projets d’entreprise
Articles les + lus
Sécurité : une approche dans la durée avant tout
Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
Model Context Protocol : le contexte, grand oublié du débat
Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
À la une de la chaîne Tech
- Sécurité : une approche dans la durée avant tout
- Guide Ultime des Raccourcis Clavier Windows 11 pour les Professionnels IT
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Model Context Protocol : le contexte, grand oublié du débat
- Microsoft dévoile MAI-Thinking-1 : un modèle de raisonnement « enterprise-grade » en preview publique
