Как снести домен на компьютере
Обновлено: 21.11.2024
Командлет Remove-Computer удаляет локальный компьютер и удаленные компьютеры из их текущих доменов.
При удалении компьютера из домена команда Remove-Computer также отключает доменную учетную запись компьютера. Вы должны указать явные учетные данные, чтобы отсоединить компьютер от его домена, даже если они являются учетными данными текущего пользователя. Необходимо перезагрузить компьютер, чтобы изменения вступили в силу. Кроме того, когда вы удаляете компьютер из домена, вы должны переместить его в рабочую группу. Используйте параметр WorkgroupName, чтобы указать рабочую группу.
Чтобы переместить компьютер из рабочей группы в домен, из одной рабочей группы в другую или из одного домена в другой, используйте командлет Add-Computer.
Чтобы получить результаты выполнения команды, используйте параметры Verbose и PassThru. Чтобы скрыть приглашение пользователя, используйте параметр Force.
Remove-Computer удаляет локальный компьютер и удаленные компьютеры из доменов. Он включает в себя параметры учетных данных, которые указывают альтернативные учетные данные для подключения к удаленным компьютерам и отсоединения от домена, параметр Restart для перезагрузки затронутых компьютеров и параметр WorkgroupName для указания имени рабочей группы, в которую добавляются компьютеры.
Примеры
Пример 1. Удаление локального компьютера из его домена
В этом примере локальный компьютер удаляется из домена, к которому он присоединен.
Параметр UnjoinDomainCredential предоставляет учетные данные администратора домена. Общие параметры PassThru и Verbose отображают информацию об успешном или неудачном выполнении команды. Параметр Restart перезагружает компьютер для завершения операции удаления.
Если имя рабочей группы не указано, компьютер перемещается в рабочую группу, названную после его удаления из домена.
Пример 2. Перемещение нескольких компьютеров в устаревшую рабочую группу
В этом примере все компьютеры, перечисленные в файле OldServers.txt, удаляются из их доменов и перемещаются в устаревшую рабочую группу.
Параметр LocalCredential предоставляет учетные данные пользователя, имеющего разрешение на подключение к удаленным компьютерам. Параметр UnjoinDomainCredential предоставляет учетные данные пользователя, у которого есть разрешение на удаление компьютеров из их доменов. Параметр Force подавляет запросы подтверждения для каждого компьютера. Параметр Restart перезагружает каждый компьютер после его удаления из домена.
Пример 3. Удаление компьютеров из рабочей группы без подтверждения
В этом примере удаленный компьютер, Server01 и локальный компьютер удаляются из их доменов и добавляются в локальную рабочую группу.
Параметр Force подавляет запрос подтверждения для каждого компьютера. Параметр Restart перезагружает компьютеры, чтобы изменения вступили в силу.
Параметры
Указывает компьютеры, которые необходимо удалить из их доменов. По умолчанию используется локальный компьютер.
Введите имя NetBIOS, IP-адрес или полное доменное имя (FQDN) удаленных компьютеров. Чтобы указать локальный компьютер, введите имя компьютера, точку (.) или localhost.
Этот параметр не зависит от удаленного взаимодействия PowerShell. Вы можете использовать параметр ComputerName команды Remove-Computer, даже если ваш компьютер не настроен для запуска удаленных команд.
Этот параметр появился в PowerShell 3.0.
Тип: | Строка [ ] |
Позиция: | Название td> |
Значение по умолчанию: | Нет |
Принять ввод конвейера: | True< /td> |
Допускать подстановочные знаки: | False |
Запрашивает подтверждение перед запуском командлета.
Тип: | SwitchParameter |
Псевдонимы: | cf |
Позиция: | Имя |
Значение по умолчанию: | False | < /tr>
Принимать ввод конвейера: | False |
Допускать подстановочные знаки: | False |
Тип: | SwitchParameter |
Позиция: | Именованный |
Значение по умолчанию: | Нет |
Принять ввод конвейера: | False |
Допускать подстановочные знаки: | False |
Указывает учетную запись пользователя, которая имеет разрешение на подключение к компьютерам, указанным в параметре ComputerName. По умолчанию используется текущий пользователь.
Введите имя пользователя, например User01 или Domain01\User01, или введите объект PSCredential, например созданный командлетом Get-Credential. Если вы вводите имя пользователя, командлет запрашивает пароль. Чтобы указать учетную запись пользователя, у которой есть разрешение на удаление компьютера из его текущего домена, используйте параметр UnjoinDomainCredential.
Этот параметр появился в PowerShell 3.0.
Тип: | PSCredential |
Позиция: | Имя |
Значение по умолчанию: | Нет |
Принять ввод конвейера: | False |
Допускать подстановочные знаки: | False |
Возвращает результаты команды. В противном случае этот командлет не создает никаких выходных данных.
Тип: | SwitchParameter |
Позиция: | Именованный |
Значение по умолчанию: | Нет |
Принять ввод конвейера: | False |
Допускать подстановочные знаки: | False |
Указывает, что этот командлет перезапускает удаляемые компьютеры. Часто требуется перезагрузка, чтобы изменения вступили в силу.
Этот параметр появился в PowerShell 3.0.
Тип: | SwitchParameter |
Позиция: | Именованный |
Значение по умолчанию: | Нет |
Принять ввод конвейера: | False |
Допускать подстановочные знаки: | False |
Указывает учетную запись пользователя, которая имеет право удалять компьютеры из их текущих доменов. Явные учетные данные, предоставляемые этим параметром, необходимы для удаления удаленных компьютеров из домена, даже если значением являются учетные данные текущего пользователя.
Введите имя пользователя, например User01 или Domain01\User01, или введите объект PSCredential, например созданный с помощью Get-Credential . Если вы вводите имя пользователя, этот командлет запрашивает пароль.
Чтобы указать учетную запись пользователя, имеющую разрешение на подключение к удаленным компьютерам, используйте параметр LocalCredential.
Этот параметр появился в PowerShell 3.0.
Тип: | PSCredential |
Псевдонимы: | Учетные данные |
Позиция: | 0 |
Значение по умолчанию: | Нет | < /tr>
Принимать ввод конвейера: | False |
Допускать подстановочные знаки: | False |
Тип: | SwitchParameter |
Псевдонимы: | wi |
Позиция: | Имя |
Значение по умолчанию: | False | < /tr>
Принимать ввод конвейера: | False |
Допускать подстановочные знаки: | False |
Тип: | Строка |
Позиция: | Именованный |
Значение по умолчанию: | Нет |
Принять ввод конвейера: | False |
Допускать подстановочные знаки: | False |
Входные данные
Вы можете передать имена компьютеров этому командлету.
Результаты
При использовании параметра PassThru командлет Remove-Computer возвращает объект ComputerChangeInfo. В противном случае этот командлет не создает никаких выходных данных.
В терминологии Microsoft Windows домен — это группа объединенных в сеть компьютеров и ресурсов, управляемых сервером Active Directory. Предприятия обычно используют домены Active Directory для управления входом в систему и доступом к общим ресурсам, таким как серверы и сетевые принтеры, на нескольких компьютерах. Если вы приобретаете новый компьютер для своего бизнеса, вам может потребоваться подключить его к существующей настройке Active Directory и соответствующему локальному домену.
Иногда может потребоваться отключить компьютер от домена и заставить его работать независимо.
Понимание Active Directory и доменов
Точно так же в инструменте управления сетью Microsoft под названием Active Directory некоторые компьютеры считаются принадлежащими к определенному домену. Каждый домен имеет центральный набор имен пользователей, паролей, данных конфигурации и разрешений учетных записей, которые управляются через сервер, называемый контроллером домена Active Directory. Компьютеры в одном домене не обязательно должны находиться в одной комнате или даже в одной области. У некоторых компаний есть домены Active Directory, которые охватывают несколько офисов.
Если компьютер является частью домена Active Directory, вы обычно будете входить в систему с учетными данными, назначенными контроллером домена и тем, кто им управляет, а не с вашими локальными учетными записями. В какой-то момент вам может понадобиться удалить компьютер из домена, если он будет использоваться независимо, или, естественно, добавить новые устройства в домен по мере того, как ваша компания расширяет свой компьютерный парк.
Как выйти из домена
Если ваш компьютер является членом домена Active Directory, вы можете отключить его от домена и сделать его частью локальной рабочей группы, что является более простой альтернативой домену, который может даже включать только один ваш компьютер.
Сначала войдите на компьютер с учетной записью администратора. Если у вас нет нужных учетных данных, обратитесь за помощью в свой ИТ-отдел (или к тому, кто настраивал вашу сеть). После входа в систему удерживайте нажатой клавишу Windows на клавиатуре и нажмите X, чтобы открыть меню инструментов Windows. Нажмите "Система" в меню.
В меню "Система" нажмите "Изменить настройки". На вкладке «Имя компьютера» нажмите «Изменить». Выберите «Рабочая группа» вместо «Домен» и введите имя новой или существующей рабочей группы. Нажмите "ОК" и перезагрузите компьютер, чтобы изменения вступили в силу.
Вы также можете использовать этот же экран конфигурации для присоединения компьютера к домену. Возможно, вам придется поработать с тем, кто управляет вашим контроллером домена, чтобы получить необходимые разрешения и настроить учетные записи для подключения вашего компьютера к новому домену и входа в систему с вашей учетной записью пользователя.
Использование PowerShell для выхода из доменов
Вы также можете выйти из домена Windows с помощью PowerShell, бесплатного инструмента для написания сценариев от Microsoft. Это может быть полезно, если вы хотите автоматизировать вход в домены и выход из них.
Используйте команду Remove-Computer в PowerShell, чтобы удалить компьютер из домена. Вы можете указать различные параметры, в том числе имя рабочей группы, в которую нужно переместить компьютер, и вы должны указать имя пользователя, которому разрешено удалить компьютер из домена, используя параметр UnjoinDomaincredential. По умолчанию компьютер будет присоединен к рабочей группе с простым названием «WORKGROUP». Вам может быть предложено ввести пароль авторизованного пользователя.
Возможно, вам потребуется перезагрузить компьютер, чтобы изменения вступили в силу. Если вы хотите сделать это как часть команды PowerShell, используйте параметр «-Restart».
Используйте команду PowerShell Add-Computer, чтобы добавить свой компьютер в новый домен.
Доменные сети распространены в компаниях и организациях, где процесс требует управления несколькими компьютерами через один узел, называемый сервером. Администратор сервера может установить определенные политики и ограничения для каждой системы, присоединенной к домену.
- Имя учетной записи пользователя, зарегистрированное в активном каталоге, связанном с сервером,
- Доменное имя,
- Windows Enterprise, Pro или версия для учебных заведений.
Как присоединиться к домену или удалить его из Windows 10
1] Присоединение к домену
Подключите свою систему к сети, связанной с сервером (т. е. ваша система и сервер должны находиться в одной сети).
Нажмите кнопку "Пуск", а затем значок шестеренки, чтобы открыть приложение "Настройки".
Перейдите по следующему пути: Учетные записи > Доступ к работе или учебному заведению.
Выберите Подключиться. Появится новое диалоговое окно.
Выберите Присоединить это устройство к локальному домену Active Directory.
Теперь вам будет предложено ввести доменное имя в новом всплывающем окне.
Затем вам будет предложено ввести имя пользователя и пароль для вашей учетной записи домена.
Выберите тип учетной записи.
И когда вы продолжите, просто перезагрузите компьютер, чтобы создать учетную запись домена.
2] Удаление домена
Откройте приложение настроек Windows 10.
Перейдите по следующему пути: Учетные записи > Доступ к работе и учебе.
Выберите учетную запись, которую вы хотите удалить из ДОМЕНА. Нажмите «Отключить».
Появится подсказка:
Вы уверены, что хотите удалить этот аккаунт? Это лишит вас доступа к таким ресурсам, как электронная почта, приложения, сеть и весь связанный с ними контент. Ваша организация также может удалить некоторые данные, хранящиеся на этом устройстве.
Выберите Да.
Теперь вам будет предложено Отключиться от организации.
Выберите Отключить.
При появлении запроса выберите «Перезагрузить сейчас», чтобы перезагрузить компьютер и завершить процесс удаления домена.
Надеюсь, это руководство помогло вам.
Дата: 25 августа 2019 г. Теги: учетная запись пользователя
Похожие записи
Как войти в систему в качестве администратора в Windows 11/10
Изменить тип учетной записи неактивно в Windows 11/10
Как удалить рабочую или учебную учетную запись в Windows 11/10
[электронная почта защищена]
Аюш стал энтузиастом Windows с того дня, как у него появился первый компьютер с Windows 98SE. Он является активным участником программы предварительной оценки Windows с первого дня и теперь является MVP программы предварительной оценки Windows. Он тестировал предварительные версии сервисов на своем ПК с Windows 10, устройствах Lumia и Android.
В этом разделе объясняется, как удалить AD DS с помощью диспетчера серверов или Windows PowerShell.
Рабочий процесс удаления AD DS
Удаление ролей AD DS с помощью Dism.exe или модуля DISM Windows PowerShell после повышения роли до контроллера домена не поддерживается и не позволит серверу нормально загружаться.
В отличие от диспетчера сервера или модуля ADDSDeployment для Windows PowerShell, DISM — это собственная система обслуживания, не имеющая встроенных знаний об AD DS или ее конфигурации. Не используйте Dism.exe или модуль DISM Windows PowerShell для удаления роли AD DS, если сервер больше не является контроллером домена.
Понижение роли и удаление роли с помощью PowerShell
Командлеты ADDSDeployment и ServerManager | Аргументы (аргументы выделены полужирным шрифтом. Аргументы курсивом можно указать с помощью Windows PowerShell или мастера настройки AD DS. ) |
---|---|
Uninstall-ADDSDomainController | -SkipPreChecks |
-Учетные данные
-IncludeManagementTools
Аргумент -credential требуется только в том случае, если вы еще не вошли в систему в качестве члена группы администраторов предприятия (понижение последнего контроллера домена в домене) или группы администраторов домена (понижение реплики контроллера домена). Аргумент -includemanagementtools имеет значение требуется только в том случае, если вы хотите удалить все утилиты управления AD DS.
Понизить
Удалить роли и функции
Диспетчер сервера предлагает два интерфейса для удаления роли доменных служб Active Directory:
Меню "Управление" на главной панели управления с помощью функции "Удалить роли и функции"
На панели навигации щелкните AD DS или Все серверы. Прокрутите вниз до раздела «Роли и функции». Щелкните правой кнопкой мыши доменные службы Active Directory в списке «Роли и компоненты» и выберите «Удалить роль или компонент». Этот интерфейс пропускает страницу выбора сервера.
Командлеты ServerManager Uninstall-WindowsFeature и Remove-WindowsFeature не позволят вам удалить роль AD DS, пока вы не понизите роль контроллера домена.
Выбор сервера
В диалоговом окне «Выбор сервера» можно выбрать один из серверов, ранее добавленных в пул, если он доступен. Локальный сервер, на котором работает Диспетчер серверов, всегда доступен автоматически.
Роли и функции сервера
Снимите флажок Доменные службы Active Directory, чтобы понизить роль контроллера домена; если сервер в настоящее время является контроллером домена, это не удаляет роль AD DS, а вместо этого переключает к диалоговому окну результатов проверки с предложением понизить роль. В противном случае двоичные файлы удаляются, как и любая другая ролевая функция.
Не удаляйте никакие другие роли или функции, связанные с доменными службами Active Directory, такие как DNS, GPMC или инструменты RSAT, если вы намерены немедленно снова повысить уровень контроллера домена. Удаление дополнительных ролей и функций увеличивает время повторного повышения, так как диспетчер серверов переустанавливает эти функции при переустановке роли.
Удалите ненужные роли и функции AD DS по своему усмотрению, если вы намерены навсегда понизить роль контроллера домена. Для этого необходимо снять флажки для этих ролей и функций.
Полный список ролей и функций, связанных с AD DS, включает:
- Модуль Active Directory для функции Windows PowerShell
- Функция инструментов AD DS и AD LDS
- Функция центра администрирования Active Directory
- Функция оснастки AD DS и инструментов командной строки
- DNS-сервер
- Консоль управления групповыми политиками
Учетные данные
Параметры понижения можно настроить на странице учетных данных. Предоставьте учетные данные, необходимые для выполнения понижения, из следующего списка:
Для понижения роли дополнительного контроллера домена требуются учетные данные администратора домена. Выбор принудительного удаления этого контроллера домена понижает уровень контроллера домена без удаления метаданных объекта контроллера домена из Active Directory.
Не выбирайте этот параметр, если только контроллер домена не может связаться с другими контроллерами домена и нет разумного способа решить эту проблему с сетью. Принудительное понижение роли оставляет потерянные метаданные в Active Directory на оставшихся контроллерах домена в лесу. Кроме того, все нереплицированные изменения на этом контроллере домена, такие как пароли или новые учетные записи пользователей, теряются навсегда. Бесхозные метаданные являются основной причиной значительного процента обращений в службу поддержки клиентов Майкрософт в отношении AD DS, Exchange, SQL и другого программного обеспечения.
Если вы принудительно понизили роль контроллера домена, вы должны вручную немедленно выполнить очистку метаданных. Инструкции см. в разделе Очистка метаданных сервера.
Для понижения роли последнего контроллера домена в домене требуется членство в группе администраторов предприятия, так как при этом удаляется сам домен (если последний домен в лесу, то удаляется и весь лес). Диспетчер серверов сообщает вам, является ли текущий контроллер домена последним контроллером домена в домене. Установите флажок Последний контроллер домена в домене, чтобы подтвердить, что контроллер домена является последним контроллером домена в домене.
Предупреждения
Страница предупреждений предупреждает вас о возможных последствиях удаления этого контроллера домена. Чтобы продолжить, необходимо выбрать Приступить к удалению.
Если вы ранее выбрали Принудительное удаление этого контроллера домена на странице Учетные данные, на странице Предупреждения отображаются все роли Flexible Single Master Operations, размещенные на этом контроллере домена. Вы должны захватить роли с другого контроллера домена немедленно после понижения роли этого сервера. Дополнительные сведения о захвате ролей FSMO см. в разделе Захват роли хозяина операций.
Эта страница не имеет эквивалентного аргумента ADDSDeployment Windows PowerShell.
Параметры удаления
Отображение страницы «Параметры удаления» зависит от того, был ли ранее выбран «Последний контроллер домена в домене» на странице «Учетные данные». На этой странице можно настроить дополнительные параметры удаления. Выберите «Игнорировать последний DNS-сервер для зоны», «Удалить разделы приложений» и «Удалить делегирование DNS», чтобы активировать кнопку «Далее».
Параметры отображаются только в том случае, если они применимы к этому контроллеру домена.Например, если для этого сервера нет делегирования DNS, этот флажок не будет отображаться.
Нажмите «Изменить», чтобы указать альтернативные учетные данные администратора DNS. Щелкните Просмотр разделов, чтобы просмотреть дополнительные разделы, которые мастер удаляет во время понижения. По умолчанию единственными дополнительными разделами являются DNS-зоны домена и DNS-зоны леса. Все остальные разделы не являются разделами Windows.
Новый пароль администратора
На странице «Новый пароль администратора» необходимо указать пароль для встроенной учетной записи администратора локального компьютера, как только понижение будет завершено и компьютер станет сервером-членом домена или компьютером рабочей группы.
Командлет Uninstall-ADDSDomainController и аргументы имеют те же значения по умолчанию, что и диспетчер серверов, если они не указаны.
Аргумент LocalAdministratorPassword является особым:
- Если в качестве аргумента не указано, командлет предложит вам ввести и подтвердить замаскированный пароль. Это предпочтительное использование при интерактивном запуске командлета.
- Если указано со значением, значение должно быть защищенной строкой. Это не рекомендуется при интерактивном запуске командлета.
Например, вы можете вручную запросить пароль с помощью командлета Read-Host, чтобы запросить у пользователя строку безопасности.
Поскольку предыдущие два варианта не подтверждают пароль, будьте предельно осторожны: пароль не виден.
Вы также можете предоставить защищенную строку как преобразованную текстовую переменную, хотя это крайне не рекомендуется. Например:
Не рекомендуется указывать или хранить пароль в виде открытого текста. Любой, кто запускает эту команду в сценарии или заглядывает вам через плечо, знает пароль локального администратора этого компьютера. Зная это, они получают доступ ко всем его данным и могут выдавать себя за сам сервер.
Подтверждение
На странице подтверждения показано запланированное понижение; на странице не указаны параметры конфигурации понижения. Это последняя страница, которую показывает мастер перед началом понижения. Кнопка View Script создает сценарий понижения Windows PowerShell.
Нажмите "Понизить", чтобы запустить следующий командлет развертывания AD DS:
Используйте необязательный аргумент Whatif с Uninstall-ADDSDomainController и командлетом для просмотра информации о конфигурации. Это позволяет вам видеть явные и неявные значения аргументов командлета.
Запрос на перезагрузку — это последняя возможность отменить эту операцию при использовании ADDSDeployment Windows PowerShell. Чтобы переопределить это приглашение, используйте аргументы -force или confirm:$false.
Понижение
При отображении страницы понижения уровня начинается настройка контроллера домена, которую нельзя остановить или отменить. Подробные операции отображаются на этой странице и записываются в журналы:
- %systemroot%\debug\dcpromo.log
- %systemroot%\debug\dcpromoui.log
Поскольку команды Uninstall-ADDSDomainController и Uninstall-WindowsFeature имеют только по одному действию, они показаны здесь на этапе подтверждения с минимальными требуемыми аргументами. Нажатие ENTER запускает процесс безвозвратного понижения и перезапускает компьютер.
Чтобы принять запрос на перезагрузку автоматически, используйте аргументы -force или -confirm:$false с любым командлетом ADDSDeployment Windows PowerShell. Чтобы предотвратить автоматическую перезагрузку сервера по окончании повышения, используйте аргумент -norebootoncompletion:$false.
Отмена перезагрузки не рекомендуется. Рядовой сервер должен перезагрузиться для правильной работы.
Вот пример принудительного понижения с минимально необходимыми аргументами -forceremoval и -demoteoperationmasterrole. Аргумент -credential не требуется, поскольку пользователь вошел в систему как член группы администраторов предприятия:
Вот пример удаления последнего контроллера домена в домене с минимально необходимыми аргументами -lastdomaincontrollerindomain и -removeapplicationpartitions:
Если вы попытаетесь удалить роль AD DS перед понижением роли сервера, Windows PowerShell заблокирует вас с ошибкой:
Вы должны перезагрузить компьютер после понижения роли сервера, прежде чем сможете удалить двоичные файлы ролей AD-Domain-Services.
Результаты
На странице "Результаты" отображается успех или неудача продвижения, а также вся важная административная информация. Контроллер домена автоматически перезагрузится через 10 секунд.
Вы когда-нибудь хотели работать на старом ПК, но обнаружили, что он подключен к рабочему домену? Или, может быть, вы пытались удалить свой компьютер из несуществующего домена, но не смогли.
Что ж, нет необходимости искать дальше. В этой статье мы подробно объясним методы, которые можно использовать для отключения компьютера от домена.
Оглавление
Удалить свой компьютер из домена в Windows
Есть несколько способов удалить ваш компьютер из домена. При отсоединении от домена также удаляется учетная запись домена на вашем компьютере. Кроме того, имейте в виду, что для отключения компьютера от домена вам потребуются учетные данные текущего пользователя.
Ниже перечислены некоторые способы удаления компьютера из домена в Windows.
Использование свойств системы
Это самый простой способ удалить компьютер из домена. В этом процессе вы меняете членство вашего компьютера с домена на рабочую группу.
Пожалуйста, выполните следующие действия, чтобы изменить членство:
- Нажмите Windows + R, чтобы запустить команду запуска. Введите sysdm.cpl и нажмите Enter. Откроются свойства системы.
- На вкладке "Имя компьютера" нажмите "Изменить".
- Отметьте переключатель Рабочая группа и введите имя рабочей группы.
Через настройки
В приложении "Настройки ПК" также есть удобный интерфейс для отключения от домена. Чтобы удалить свой компьютер из домена через настройки,
- Нажмите Windows + I, чтобы запустить приложение "Параметры".
- Нажмите "Аккаунты".
- Найдите и выберите Доступ к работе или учебному заведению.
- Нажмите на домен, к которому вы подключены, и выберите Отключить.
После того, как вы отключитесь от домена, ваша система сделает ваш компьютер членом рабочей группы WORKGROUP.
С помощью Windows PowerShell
Также можно использовать интерфейс командной строки для удаления компьютера из домена. Вы можете предпочесть этот метод, если навигация по графическому интерфейсу вызывает затруднения.
Вот как можно отключиться от домена с помощью Windows PowerShell:
- Нажмите Windows + X, чтобы открыть меню быстрой ссылки, и выберите Windows PowerShell (администратор).
- Вставьте приведенную ниже команду и нажмите Enter, чтобы выполнить ее:
Remove-Computer -UnjoinDomaincredential\Administrator -PassThru -Verbose -Restart -Force - Обязательно замените имя домена, от которого хотите отключиться.
Удалить компьютер из домена в Windows
Вот несколько способов удалить подключенный компьютер из домена Windows.
Примечание. Чтобы удалить все присоединенные компьютеры, вам необходимо войти в контроллер домена в качестве администратора.
Через пользователей и компьютеры Active Directory
Это обычный способ удаления подключенного компьютера из вашего домена. Вот как вы можете использовать Active Directory Users and Computers для удаления компьютера:
- Войдите в свой контроллер домена как администратор домена.
- Перейдите в Диспетчер серверов >Инструменты >Пользователи и компьютеры Active Directory.
- Разверните свой домен и выберите Компьютеры.
- Щелкните правой кнопкой мыши компьютер, который хотите удалить, и выберите "Удалить".
С командной строкой
Вы также можете использовать интерфейс командной строки для удаления компьютера из домена. Для этого вы можете использовать командную строку контроллера домена. Вот шаги для этого метода:
- Откройте командную строку с повышенными привилегиями. Вы можете сделать это, выполнив поиск в строке поиска и запустив его от имени администратора.
- Введите приведенную ниже команду, заменив ее именем компьютера, который вы хотите удалить:
net computer \\ /del - Чтобы удалить компьютер из домена Active Directory, введите команду:
netdom remove /d: /reboot . Убедитесь, что вы ввели соответствующие замены для и .
Удалить свой компьютер из домена на Mac
Вы можете использовать инструмент Directory Utility, чтобы отключить свой компьютер от домена Active Directory на Mac. Для этого выполните следующие действия:
- Нажмите Command + пробел, чтобы открыть поиск Spotlight.
- Найдите и откройте утилиту каталогов.
- Перейдите на вкладку "Службы".
- Нажмите на значок замка и введите свой пароль.
- Дважды щелкните Active Directory и выберите Отменить привязку.
- Введите пароль еще раз.
- Нажмите "ОК", чтобы применить изменения.
Похожие вопросы
Как отключить компьютер, если я не могу вспомнить учетные данные для входа в домен?
В действительности вам не нужны учетные данные доменной учетной записи, чтобы удалить свой компьютер из домена. Аутентификации, предоставленной вашим локальным администратором, должно быть достаточно. Пожалуйста, используйте их, когда ваша система запрашивает пароли при применении описанных выше методов.
Можно ли преобразовать учетную запись домена в локальную учетную запись?
Microsoft раньше предоставляла средство Windows Easy Transfer, которое можно было использовать для преобразования учетных записей домена в локальные и наоборот. Однако Windows 10+ больше не включает эту функцию. Вам придется использовать стороннее приложение, если вы хотите преобразовать свой аккаунт.
Но можно скопировать файлы и настройки реестра пользователей в новую локальную учетную запись. Затем удаление пользователя домена даст результат, аналогичный преобразованию учетной записи. Выполните следующие действия, чтобы выполнить этот метод:
- Создайте локальную учетную запись.
- Затем перезагрузите компьютер и войдите в систему как другой локальный администратор.
- Откройте «Выполнить» и введите systempropertiesadvanced .
- Найдите «Профили пользователей» и нажмите кнопку «Настройки» под ним.
- Нажмите на пользователя домена и выберите "Копировать".
- Нажмите «Обзор» и перейдите к профилю нового локального пользователя. Затем нажмите "ОК".
- Теперь выберите Изменить. Затем нажмите "Дополнительно".
- Нажмите «Найти», чтобы просмотреть список пользователей. Выберите нового пользователя и нажмите "ОК".
- Нажмите "ОК" во всех окнах, чтобы закрыть их на время применения изменений.
Можно ли удалить групповую политику домена из моей системы?
Групповые политики домена могут налагать на ваш компьютер множество ограничений. Однако такие ограничения можно снять с помощью редактора реестра. Вот как это сделать:
- Введите regedit при запуске.
- Перейдите к следующим ключам и удалите их:
- Компьютер\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft
- Компьютер\HKEY_CURRENT_USER\ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ\Policies\Microsoft
- Компьютер\HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Объекты групповой политики
- Компьютер\HKEY_CURRENT_USER\ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ\Microsoft\Windows\CurrentVersion\Policies
Предупреждение. Манипуляции с записями реестра могут привести к поломке компьютера. Поэтому перед удалением этих ключей мы рекомендуем создать точку восстановления системы.
Я заядлый писатель, технический энтузиаст и случайный геймер. Я также люблю читать и слушать музыку.
Читайте также:
- Бортовой компьютер ваз 2110 не работает
- Большая часть книги Олифера в г компьютерных сетях в каком стиле
- Можно ли поставить аккумулятор в работающий ноутбук
- Photoshop cs6 не торрент
- Canon imagerunner 1133, как сканировать на компьютер