Сбой ввода Nano Server в домен: ошибки djoin и автономного присоединения
Симптомы сбоя ввода Nano Server в домен
При развертывании образа Nano Server или попытке применения метаданных блоба автономного ввода в домен (Offline Domain Join) сервер не может войти в домен. Выдаются ошибки: 0x8007054b: The specified domain either does not exist or could not be contacted, 0x80070005: Access is denied или виртуальная машина зависает на этапе инициализации параметров безопасности.
| Симптом | Где проявляется | Причина |
|---|---|---|
| Ошибка 0x8007054b | Консоль Nano Recovery Console | DNS-серверы недоступны или файл unattend.xml поврежден |
| Ошибка 0x80070005 (Access Denied) | Вывод утилиты djoin.exe | Недостаточно прав у сервисной учетной записи для создания объекта учетной записи компьютера |
| Сервер остается в WORKGROUP | PowerShell Remote Session | Блоб djoin не был передан при генерации VHDX через New-NanoServerImage |
Пошаговое решение для автономного ввода Nano Server в домен
Поскольку в Nano Server отсутствует локальный графический интерфейс и стандартный NetJoin, присоединение к домену выполняется методом Offline Domain Join (ODJ).
- Сгенерируйте блоб подготовки учетной записи (Provisioning Blob) на контроллере домена:
djoin.exe /provision /domain "company.local" /machine "NanoSrv01" /savefile "C:\ODJ\NanoSrv01.txt" /reuse - Внедрите блоб метаданных при сборке нового образа Nano Server:
Import-Module .\NanoServerImageGenerator -Verbose; New-NanoServerImage -DeploymentType Guest -Edition Standard -MediaPath "D:\" -BasePath ".\Base" -TargetPath ".\NanoSrv01.vhdx" -ComputerName "NanoSrv01" -DomainBlobPath "C:\ODJ\NanoSrv01.txt" - Если образ уже запущен (внедрение в работающий сервер через PowerShell Direct):
$session = New-PSSession -VMName "NanoSrv01" -Credential (Get-Credential); Copy-Item -ToSession $session -Path "C:\ODJ\NanoSrv01.txt" -Destination "C:\Windows\Temp\blob.txt"; Enter-PSSession $session; djoin.exe /requestODJ /loadfile "C:\Windows\Temp\blob.txt" /windowspath "C:\Windows" /localos; Restart-Computer -Force - Проверьте корректность сетевых настроек и DNS-серверов в Nano Server:
Get-NetIPAddress -InterfaceAlias "Ethernet"; Get-DnsClientServerAddress -InterfaceAlias "Ethernet"
Важно: Убедитесь, что DNS-сервер, настроенный на Nano Server, может успешно разрешать SRV-записи домена (_ldap._tcp.dc._msdcs.domain.local).
Частые вопросы (FAQ)
Можно ли ввести Nano Server в домен стандартной командой Add-Computer?
Командлет Add-Computer поддерживается через удаленный PowerShell, но требует стабильного сетевого подключения и корректно настроенного DNS на этапе первой загрузки. Метод djoin является наиболее надежным.
Почему djoin выдает ошибку, если учетная запись компьютера уже существует в AD?
По умолчанию djoin не перезаписывает существующие объекты. Для обновления существующего объекта обязательно используйте параметр /reuse.
Как проверить успешность входа в домен на Nano Server?
В сессии Remote PowerShell выполните (Get-WmiObject Win32_ComputerSystem).PartOfDomain или команду systeminfo.
Что делать, если учетная запись Nano Server блокируется после перезагрузки?
Проверьте синхронизацию времени. Разница во времени между Nano Server и контроллером домена PDC не должна превышать 5 минут.