Freigeben über


Add-Computer

Fügt den lokalen Computer einer Domäne oder Arbeitsgruppe hinzu.

Syntax

Add-Computer
   [-ComputerName <String[]>]
   [-LocalCredential <PSCredential>]
   [-UnjoinDomainCredential <PSCredential>]
   -Credential <PSCredential>
   [-DomainName] <String>
   [-OUPath <String>]
   [-Server <String>]
   [-Unsecure]
   [-Options <JoinOptions>]
   [-Restart]
   [-PassThru]
   [-NewName <String>]
   [-Force]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
Add-Computer
   [-ComputerName <String[]>]
   [-LocalCredential <PSCredential>]
   [-Credential <PSCredential>]
   [-WorkgroupName] <String>
   [-Restart]
   [-PassThru]
   [-NewName <String>]
   [-Force]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Beschreibung

Das Add-Computer Cmdlet fügt den lokalen Computer oder Remotecomputer zu einer Domäne oder Arbeitsgruppe hinzu oder verschiebt sie von einer Domäne in eine andere. Außerdem erstellt das Cmdlet ein Domänenkonto, falls der Computer der Domäne ohne Konto hinzugefügt wird.

Mit den Parametern dieses Cmdlets können Sie eine Organisationseinheit und einen Domänencontroller angeben oder einen unsicheren Beitritt ausführen.

Verwenden Sie die Parameter "Verbose " und "PassThru ", um die Ergebnisse des Befehls abzurufen.

Beispiele

Beispiel 1: Hinzufügen eines lokalen Computers zu einer Domäne und starten dann den Computer neu

Add-Computer -DomainName Domain01 -Restart

Mit diesem Befehl wird der lokale Computer der Domäne %%amp;quot;Domain01%%amp;quot; hinzugefügt und anschließend neu gestartet, damit die Änderung wirksam wird.

Beispiel 2: Hinzufügen eines lokalen Computers zu einer Arbeitsgruppe

Add-Computer -WorkgroupName WORKGROUP-A

Mit diesem Befehl wird der lokale Computer der Arbeitsgruppe %%amp;quot;Workgroup-A%%amp;quot; hinzugefügt.

Beispiel 3: Hinzufügen eines lokalen Computers zu einer Domäne

Add-Computer -DomainName Domain01 -Server Domain01\DC01 -PassThru -Verbose

Dieser Befehl fügt den lokalen Computer unter Verwendung des Domänencontrollers %%amp;quot;Domain01\DC01%%amp;quot; der Domäne %%amp;quot;Domain01%%amp;quot; hinzu.

Der Befehl verwendet die Parameter "PassThru " und "Verbose ", um detaillierte Informationen zu den Ergebnissen des Befehls zu erhalten.

Beispiel 4: Hinzufügen eines lokalen Computers zu einer Domäne mithilfe des OUPath-Parameters

Add-Computer -DomainName Domain02 -OUPath "OU=testOU,DC=domain,DC=Domain,DC=com"

Mit diesem Befehl wird der lokale Computer der Domäne %%amp;quot;Domain02%%amp;quot; hinzugefügt. Dabei wird mit dem Parameter %%amp;quot;OUPath%%amp;quot; die Organisationseinheit für die neuen Konten angegeben.

Beispiel 5: Hinzufügen eines lokalen Computers zu einer Domäne mit Anmeldeinformationen

Add-Computer -ComputerName Server01 -LocalCredential Server01\Admin01 -DomainName Domain02 -Credential Domain02\Admin02 -Restart -Force

Mit diesem Befehl wird der Computer %%amp;quot;Server01%%amp;quot; der Domäne %%amp;quot;Domain02%%amp;quot; hinzugefügt. Er verwendet den Parameter "LocalCredential ", um ein Benutzerkonto anzugeben, das über die Berechtigung zum Herstellen einer Verbindung mit dem Server01-Computer verfügt. Er verwendet den Parameter "Credential ", um ein Benutzerkonto anzugeben, das über die Berechtigung zum Beitreten von Computern zur Domäne verfügt. Er verwendet den Parameter "Restart ", um den Computer neu zu starten, nachdem der Verknüpfungsvorgang abgeschlossen wurde, und der Parameter "Force ", um Bestätigungsmeldungen des Benutzers zu unterdrücken.

Beispiel 6: Verschieben einer Gruppe von Computern in eine neue Domäne

Add-Computer -ComputerName Server01, Server02, localhost -DomainName Domain02 -LocalCredential Domain01\User01 -UnjoinDomainCredential Domain01\Admin01 -Credential Domain02\Admin01 -Restart

Mit diesem Befehl werden der Computer %%amp;quot;Server01%%amp;quot;, der Computer %%amp;quot;Server02%%amp;quot; und der lokale Computer von %%amp;quot;Domain01%%amp;quot; in %%amp;quot;Domain02%%amp;quot; verschoben.

Er verwendet den Parameter "LocalCredential ", um ein Benutzerkonto anzugeben, das über die Berechtigung zum Herstellen einer Verbindung mit den drei betroffenen Computern verfügt. Er verwendet den Parameter "UnjoinDomainCredential ", um ein Benutzerkonto anzugeben, das über die Berechtigung zum Aufheben der Verknüpfung mit den Computern aus der Domäne "Domain01" und dem Parameter "Credential " verfügt, um ein Benutzerkonto anzugeben, das über die Berechtigung zum Beitritt zu den Computern zur Domäne 02 verfügt. Er verwendet den Parameter "Restart ", um alle drei Computer neu zu starten, nachdem die Verschiebung abgeschlossen ist.

Beispiel 7: Verschieben eines Computers in eine neue Domäne und Ändern des Namens des Computers

Add-Computer -ComputerName Server01 -DomainName Domain02 -NewName Server044 -Credential Domain02\Admin01 -Restart

Mit diesem Befehl wird der Computer %%amp;quot;Server01%%amp;quot; in die Domäne %%amp;quot;Domain02%%amp;quot; verschoben, und der Computername wird in %%amp;quot;Server044%%amp;quot; geändert.

Der Befehl verwendet die Anmeldeinformationen des aktuellen Benutzers, um eine Verbindung mit dem Computer %%amp;quot;Server01%%amp;quot; herzustellen und ihn aus der aktuellen Domäne zu entfernen. Er verwendet den Parameter "Credential ", um ein Benutzerkonto anzugeben, das über die Berechtigung zum Beitritt zum Computer zur Domäne "Domain02" verfügt.

Beispiel 8: Hinzufügen von Computern in einer Datei zu einer neuen Domäne

Add-Computer -ComputerName (Get-Content Servers.txt) -DomainName Domain02 -Credential Domain02\Admin02 -Options Win9xUpgrade  -Restart

Mit diesem Befehl werden die Computer, die in der Servers.txt Datei aufgeführt sind, zur Domäne "Domain02" hinzugefügt. Er verwendet den Parameter "Options ", um die Win9xUpgrade-Option anzugeben. Der Parameter "Restart " startet alle neu hinzugefügten Computer neu, nachdem der Verknüpfungsvorgang abgeschlossen wurde.

Beispiel 9: Hinzufügen eines Computers zu einer Domäne mithilfe vordefinierter Computeranmeldeinformationen

Dieser erste Befehl sollte von einem Administrator von einem Computer ausgeführt werden, der bereits mit der Domäne Domain03verbunden ist:

New-ADComputer -Name "Server02" -AccountPassword (ConvertTo-SecureString -String 'TempJoinPA$$' -AsPlainText -Force)

# Then this command is run from `Server02` which is not yet domain-joined:

$joinCred = New-Object pscredential -ArgumentList ([pscustomobject]@{
    UserName = $null
    Password = (ConvertTo-SecureString -String 'TempJoinPA$$' -AsPlainText -Force)[0]
})
Add-Computer -Domain "Domain03" -Options UnsecuredJoin,PasswordPass -Credential $joinCred

Diese Kombination von Befehlen erstellt ein neues Computerkonto mit einem vordefinierten Namen und einem temporären Beitrittskennwort in einer Domäne mithilfe eines vorhandenen, in die Domäne eingebundenen Computers verwendet wird. Anschließend wird separat ein Computer mit dem vordefinierten Namen der Domäne mit nur dem Computernamen und dem temporären Beitrittskennwort hinzugefügt. Das vordefinierte Kennwort wird nur verwendet, um den Verknüpfungsvorgang zu unterstützen und wird als Teil der normalen Computerkontoprozeduren ersetzt, nachdem der Computer die Verknüpfung abgeschlossen hat.

Parameter

-ComputerName

Gibt die einer Domäne oder Arbeitsgruppe hinzuzufügenden Computer an. Die Standardeinstellung ist der lokale Computer.

Geben Sie den NetBIOS-Namen, eine IP-Adresse oder den vollqualifizierten Domänennamen der einzelnen Remotecomputer ein. Um den lokalen Computer anzugeben, geben Sie den Computernamen, einen Punkt (.) oder "localhost" ein.

Dieser Parameter beruht nicht auf Windows PowerShell-Remoting. Sie können den Parameter Add-Computer "ComputerName" auch dann verwenden, wenn Ihr Computer nicht für die Ausführung von Remotebefehlen konfiguriert ist.

Dieser Parameter wird in Windows PowerShell 3.0 eingeführt.

Typ:String[]
Position:Named
Standardwert:Local computer
Erforderlich:False
Pipelineeingabe akzeptieren:True
Platzhalterzeichen akzeptieren:False

-Confirm

Hiermit werden Sie vor der Ausführung des Cmdlets zur Bestätigung aufgefordert.

Typ:SwitchParameter
Aliase:cf
Position:Named
Standardwert:False
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-Credential

Gibt ein Benutzerkonto an, das über die Berechtigung zum Hinzufügen der Computer zu einer neuen Domäne verfügt. Der Standardwert ist der aktuelle Benutzer.

Geben Sie einen Benutzernamen ein, z. B. "User01" oder "Domain01\User01", oder geben Sie ein PSCredential-Objekt ein, z. B. ein vom Get-Credential Cmdlet generiertes Objekt. Wenn Sie einen Benutzernamen eingeben, werden Sie zur Eingabe eines Kennworts aufgefordert.

Um ein Benutzerkonto anzugeben, das über die Berechtigung zum Entfernen des Computers aus seiner aktuellen Domäne verfügt, verwenden Sie den Parameter "UnjoinDomainCredential" . Verwenden Sie den Parameter "LocalCredential ", um ein Benutzerkonto anzugeben, das über die Berechtigung zum Herstellen einer Verbindung mit einem Remotecomputer verfügt.

Typ:PSCredential
Aliase:DomainCredential
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-DomainName

Gibt die Domäne an, der die Computer hinzugefügt werden. Dieser Parameter ist beim Hinzufügen der Computer zu einer Domäne erforderlich.

Typ:String
Aliase:DN, Domain
Position:0
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-Force

Unterdrückt die Bestätigungsaufforderung. Ohne diesen Parameter Add-Computer müssen Sie das Hinzufügen der einzelnen Computer bestätigen.

Dieser Parameter wird in Windows PowerShell 3.0 eingeführt.

Typ:SwitchParameter
Position:Named
Standardwert:False
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-LocalCredential

Gibt ein Benutzerkonto an, das über die Berechtigung zum Herstellen einer Verbindung mit den Computern verfügt, die durch den Parameter ComputerName angegeben werden. Der Standardwert ist der aktuelle Benutzer.

Geben Sie einen Benutzernamen ein, z. B. "User01" oder "Domain01\User01", oder geben Sie ein PSCredential-Objekt ein, z. B. ein vom Get-Credential Cmdlet generiertes Objekt. Wenn Sie einen Benutzernamen eingeben, werden Sie zur Eingabe eines Kennworts aufgefordert.

Um ein Benutzerkonto anzugeben, das über die Berechtigung zum Hinzufügen der Computer zu einer neuen Domäne verfügt, verwenden Sie den Parameter "Credential ". Um ein Benutzerkonto anzugeben, das über die Berechtigung zum Entfernen der Computer aus der aktuellen Domäne verfügt, verwenden Sie den Parameter "UnjoinDomainCredential" .

Dieser Parameter wird in Windows PowerShell 3.0 eingeführt.

Typ:PSCredential
Position:Named
Standardwert:Current user
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-NewName

Gibt einen neuen Namen für den Computer in der neuen Domäne an. Dieser Parameter ist nur gültig, wenn ein Computer hinzugefügt oder verschoben wird.

Dieser Parameter wird in Windows PowerShell 3.0 eingeführt.

Typ:String
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:True
Platzhalterzeichen akzeptieren:False

-Options

Gibt erweiterte Optionen für den Add-Computer Verknüpfungsvorgang an. Geben Sie Werte in einer durch Trennzeichen getrennten Zeichenfolge ein.

Zulässige Werte für diesen Parameter:

  • AccountCreate: Erstellt ein Domänenkonto. Das Add-Computer Cmdlet erstellt automatisch ein Domänenkonto, wenn ein Computer zu einer Domäne hinzugefügt wird. Diese Option ist für Vollständigkeit enthalten.

  • Win9XUpgrade: Gibt an, dass der Verknüpfungsvorgang Teil eines Windows-Betriebssystemupgrades ist.

  • UnsecuredJoin: Führt eine ungesicherte Verknüpfung aus. Um eine ungesicherte Verknüpfung anzufordern, verwenden Sie den Unsecure-Parameter oder diese Option. Wenn Sie ein Computerkennwort übergeben möchten, müssen Sie diese Option in Kombination mit PasswordPass der Option verwenden.

  • PasswordPass: Legt das Computerkennwort auf den Wert des Parameters Credential(DomainCredential) fest, nachdem eine ungesicherte Verknüpfung ausgeführt wurde. Diese Option gibt auch an, dass der Wert des Parameters "Credential " (DomainCredential) ein Computerkennwort und kein Benutzerkennwort ist. Diese Option ist nur gültig, wenn die UnsecuredJoin Option angegeben wird. Bei Verwendung dieser Option müssen die für den -Credential Parameter bereitgestellten Anmeldeinformationen einen NULL-Benutzernamen aufweisen.

  • JoinWithNewName: Benennt den Computernamen in der neuen Domäne in den durch den NewName-Parameter angegebenen Namen um. Wenn Sie den Parameter NewName verwenden, wird diese Option automatisch festgelegt. Diese Option ist für die Verwendung mit dem Cmdlet Rename-Computer konzipiert. Wenn Sie das Rename-Computer Cmdlet verwenden, um den Computer umzubenennen, aber den Computer nicht neu starten, um die Änderung wirksam zu machen, können Sie diesen Parameter verwenden, um den Computer mit seinem neuen Namen einer Domäne zu verbinden.

  • JoinReadOnly: Verwendet ein vorhandenes Computerkonto, um den Computer mit einem schreibgeschützten Domänencontroller zu verbinden. Das Computerkonto muss der Liste der zulässigen Kennwortreplikationsrichtlinie hinzugefügt werden, und das Kontokennwort muss vor dem Verknüpfungsvorgang auf den schreibgeschützten Domänencontroller repliziert werden.

  • InstallInvoke: Legt die Flags create (0x2) und delete (0x4) des FJoinOptions-Parameters der JoinDomainOrWorkgroup-Methode fest. Weitere Informationen zur JoinDomainOrWorkgroup-Methode finden Sie unter JoinDomainOrWorkgroup-Methode der Win32_ComputerSystem-Klasse. Weitere Informationen zu diesen Optionen finden Sie in der NetJoinDomain-Funktion.

Dieser Parameter wurde in Windows PowerShell 3.0 eingeführt.

Typ:JoinOptions
Zulässige Werte:AccountCreate, Win9XUpgrade, UnsecuredJoin, PasswordPass, DeferSPNSet, JoinWithNewName, JoinReadOnly, InstallInvoke
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-OUPath

Gibt eine Organisationseinheit für das Domänenkonto an. Geben Sie den vollständigen definierten Namen der Organisationseinheit in Anführungszeichen ein. Der Standardwert ist die Standardorganisationseinheit für Computerobjekte in der Domäne.

Typ:String
Aliase:OU
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-PassThru

Gibt ein Objekt zurück, das das Element darstellt, mit dem Sie arbeiten. Standardmäßig wird von diesem Cmdlet keine Ausgabe generiert.

Typ:SwitchParameter
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-Restart

Startet die Computer neu, die der Domäne oder Arbeitsgruppe hinzugefügt wurden. Ein Neustart ist häufig erforderlich, damit die Änderung wirksam wird.

Dieser Parameter wird in Windows PowerShell 3.0 eingeführt.

Typ:SwitchParameter
Position:Named
Standardwert:False
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-Server

Gibt den Namen eines Domänencontrollers an, der den Computer der Domäne hinzufügt. Geben Sie den Namen im Format %%amp;quot;Domänenname\Computername%%amp;quot; ein. Standardmäßig ist kein Domänencontroller angegeben.

Typ:String
Aliase:DC
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-UnjoinDomainCredential

Gibt ein Benutzerkonto an, das über die Berechtigung zum Entfernen der Computer aus ihren aktuellen Domänen verfügt. Der Standardwert ist der aktuelle Benutzer.

Geben Sie einen Benutzernamen ein, z. B. "User01" oder "Domain01\User01", oder geben Sie ein PSCredential-Objekt ein, z. B. ein vom Get-Credential Cmdlet generiertes Objekt. Wenn Sie einen Benutzernamen eingeben, werden Sie zur Eingabe eines Kennworts aufgefordert.

Verwenden Sie diesen Parameter, wenn Sie Computer in eine andere Domäne verschieben. Verwenden Sie den Parameter "Credential ", um ein Benutzerkonto anzugeben, das über die Berechtigung zum Beitritt zur neuen Domäne verfügt. Verwenden Sie den Parameter "LocalCredential ", um ein Benutzerkonto anzugeben, das über die Berechtigung zum Herstellen einer Verbindung mit einem Remotecomputer verfügt.

Dieser Parameter wird in Windows PowerShell 3.0 eingeführt.

Typ:PSCredential
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-Unsecure

Führt einen unsicheren Beitritt zur angegebenen Domäne durch.

Typ:SwitchParameter
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-WhatIf

Zeigt, was geschieht, wenn das Cmdlet ausgeführt wird. Das Cmdlet wird nicht ausgeführt.

Typ:SwitchParameter
Aliase:wi
Position:Named
Standardwert:False
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-WorkgroupName

Gibt den Namen einer Arbeitsgruppe an, der der Computer hinzugefügt wird. Der Standardwert ist %%amp;quot;WORKGROUP%%amp;quot;.

Typ:String
Aliase:WGN
Position:0
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

Eingaben

String

Sie können Computernamen und neue Namen an das Add-Computer Cmdlet weiterleiten.

Ausgaben

ComputerChangeInfo

Wenn Sie den PassThru-Parameter verwenden, Add-Computer wird ein ComputerChangeInfo-Objekt zurückgegeben. Andernfalls wird von diesem Cmdlet keine Ausgabe generiert.

Hinweise

  • In Windows PowerShell 2.0 schlägt der Serverparameter Add-Computer fehl, auch wenn der Server vorhanden ist. In Windows PowerShell 3.0 wird die Implementierung des Serverparameters geändert, sodass sie zuverlässig funktioniert.