Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Netdom
adalah alat baris perintah yang memungkinkan administrator mengelola domain Direktori Aktif (AD) dan hubungan kepercayaan dari baris perintah. Ini tersedia jika Anda memiliki peran server Active Directory Domain Services (AD DS) yang terinstal. Ini juga tersedia jika Anda menginstal alat AD DS yang merupakan bagian dari Remote Server Administration Tools (RSAT). Untuk mempelajari selengkapnya, lihat Cara Mengelola Klien Microsoft Windows dan Komputer Server Secara Lokal dan Jarak Jauh.
Anda harus menjalankan netdom
perintah dari prompt perintah yang ditingkatkan. memungkinkan netdom
Anda melakukan tindakan berikut:
Tambahkan perangkat ke domain:
Proses ini melibatkan pembuatan akun komputer di direktori domain. Komputer dan info masuk keamanan pertukaran domain, memungkinkan domain mengautentikasi dan mengotorisasi komputer.
Anda juga bisa menghapus kueri, dan memindahkan akun komputer yang sudah ada untuk stasiun kerja anggota dari satu domain ke domain lain sambil mempertahankan deskriptor keamanan di akun komputer.
Mengelola akun komputer untuk stasiun kerja anggota domain dan server anggota:
- Akun komputer dalam domain mirip dengan akun pengguna tetapi mewakili komputer. Mengelola akun-akun ini melibatkan memastikan akun tersebut dikonfigurasi dan diamankan dengan benar. Ini termasuk aktivitas seperti mengganti nama komputer dalam domain atau memperbarui kredensialnya untuk mempertahankan kemampuannya untuk berkomunikasi dengan aman dengan pengendali domain.
Membangun hubungan kepercayaan satu arah atau dua arah antara domain:
Kepercayaan satu arah berarti bahwa satu domain mempercayai pengguna dari domain lain tetapi bukan sebaliknya.
Kepercayaan dua arah memungkinkan akses bersama.
Kepercayaan bisa transitif, yang berarti mereka memperluas di luar dua domain, atau non-transitif, terbatas pada tautan kepercayaan langsung. Ini sangat penting bagi organisasi dengan beberapa lingkungan domain untuk mengelola sumber daya dan akses pengguna secara efisien.
Memverifikasi atau mengatur ulang saluran aman:
Saluran aman adalah tautan komunikasi yang dibuat antara komputer dan pengendali domain untuk bertukar informasi autentikasi. Saluran ini harus tetap aman untuk melindungi data sensitif.
Jika saluran aman terganggu, verifikasi akan memeriksa statusnya. Jika masalah terdeteksi, mengatur ulang saluran membuat ulang tautan komunikasi aman ini dengan memperbarui kredensial dan memastikan komputer dapat mengautentikasi dengan pengontrol domain lagi.
Mengelola hubungan kepercayaan antar domain:
Mengelola hubungan kepercayaan melibatkan verifikasi secara rutin bahwa hubungan ini masih valid dan berfungsi seperti yang dimaksudkan. Ini juga termasuk memodifikasi atau menghapusnya sesuai kebutuhan organisasi.
Manajemen yang tepat memastikan bahwa sumber daya tetap aman saat dapat diakses dan membantu mempertahankan interaksi lintas domain yang efisien.
Sintaksis
netdom [ ADD | COMPUTERNAME | HELP | JOIN | MOVE | MOVENT4BDC | QUERY | REMOVE | RENAMECOMPUTER | RESET | RESETPWD | TRUST | VERIFY ]
Perintah
Perintah | Deskripsi |
---|---|
tambahkan netdom | Menambahkan akun stasiun kerja atau server ke domain. |
nama komputer netdom | Mengelola nama utama dan alternatif untuk komputer. Perintah ini dapat dengan aman mengganti nama pengontrol domain Active Directory dan server anggota. |
gabungan netdom | Menggabungkan stasiun kerja atau server anggota ke domain. Tindakan menggabungkan komputer ke domain membuat akun untuk komputer pada domain, jika belum ada. |
netdom move | Memindahkan stasiun kerja atau server anggota ke domain baru. Tindakan memindahkan komputer ke domain baru membuat akun untuk komputer pada domain, jika belum ada. |
netdom movent4bdc | Mengganti nama pengendali domain cadangan Windows NT 4.0 untuk mencerminkan perubahan nama domain. Ini dapat membantu upaya penggantian nama domain Windows NT 4.0. |
kueri netdom | Mengkueri domain untuk informasi seperti keanggotaan dan kepercayaan. |
hapus netdom | Menghapus stasiun kerja atau server dari domain. |
netdom renamecomputer | Mengganti nama komputer domain dan akun domain yang sesuai. Gunakan perintah ini untuk mengganti nama stasiun kerja domain dan server anggota saja. Untuk mengganti nama pengendali domain, gunakan netdom computername perintah . |
reset netdom | Mengatur ulang koneksi aman antara stasiun kerja dan pengendali domain. |
netdom resetpwd | Mereset kata sandi akun komputer untuk pengendali domain. |
kepercayaan netdom | Menetapkan, memverifikasi, atau mengatur ulang hubungan kepercayaan antar domain. |
verifikasi netdom | Memverifikasi koneksi aman antara stasiun kerja dan pengendali domain. |
Komentar
Hubungan kepercayaan adalah afiliasi yang ditentukan antara domain yang memungkinkan autentikasi pass-through.
Hubungan kepercayaan satu arah antara dua domain berarti bahwa satu domain (domain tepercaya) memungkinkan pengguna yang memiliki akun di domain lain (domain tepercaya), mengakses sumber dayanya.
Hubungan kepercayaan satu arah yang dijelaskan berguna dalam model domain utama, tetapi bukan satu-satunya jenis hubungan kepercayaan. Ketika dua kepercayaan satu arah didirikan di antara domain, kepercayaan ini dikenal sebagai kepercayaan dua arah. Dalam kepercayaan dua arah, setiap domain memperlakukan pengguna dari domain tepercaya (dan mempercayai) sebagai penggunanya sendiri.
Jika Anda menentukan
/verbose
parameter, output mencantumkan keberhasilan atau kegagalan setiap transaksi yang diperlukan untuk melakukan operasi.Parameter
/reboot
menentukan bahwa komputer yang ditentukan oleh operasi ini secara otomatis di-boot ulang setelah penyelesaian operasi.Penundaan default sebelum komputer dimulai ulang adalah 20 detik.