ドメインの参加のための無人セットアップ汎用コマンド
djoin
- C:\Windows\system32\djoin.exe /?
Output:
使用法: djoin.exe [/オプション]
/PROVISION - ドメイン内のコンピューター アカウントをプロビジョニングします。
/DOMAIN <名前> - 参加先のドメインの <名前>
/MACHINE <名前> - 指定したドメインに参加するコンピューターのホストの
<名前>
/MACHINEOU <OU> - アカウントの作成先の <OU>。省略可能です。
/DCNAME <DC> - アカウントの作成対象の <DC>。省略可能です。
/REUSE - 任意の既存アカウントを再利用します (パスワードは
リセットされます)。
/SAVEFILE <ファイル パス> - プロビジョニング データを <ファイル パス> に
指定した場所のファイルに保存します。
/NOSEARCH - アカウントの競合の検出を省略します (DCNAME が必要) (高速)。
/DOWNLEVEL - Windows Server 2008 DC 以前の使用をサポートします。
/PRINTBLOB - 応答ファイルのための Base64 エンコード メタデータ BLOB を
返します。
/DEFPWD - 既定のコンピューター アカウント パスワードを使用します
(非推奨)。
/ROOTCACERTS - ルート証明機関の証明書を含めます。省略可能です。
/CERTTEMPLATE <名前> - コンピューター証明書テンプレートの <名前>。省略
可能です。ルート証明機関の証明書を含めます。
/POLICYNAMES <名前> - セミコロンで区切られたポリシー名のリスト。省略可能
です。各名前は AD の GPO の displayName です。
/POLICYPATHS <パス> - セミコロンで区切られたポリシー パスのリスト。省略
可能です。各パスはレジストリ ポリシー ファイルへの
パスです。
/NETBIOS <名前> - 指定したドメインに参加するコンピューターの NetBIOS の
<名前>。省略可能です。
/PSITE <名前> - 指定したドメインに参加するコンピューターを配置する固定
サイトの <名前>。省略可能です。
/DSITE <名前> - 指定したドメインに参加するコンピューターを最初に配置する
動的サイトの <名前>。省略可能です。
/PRIMARYDNS <名前> - 指定したドメインに参加するコンピューターのプライ
マリ DNS ドメインの <名前>。省略可能です。
/REQUESTODJ - 次回ブート時にオフライン ドメインの参加を要求します。
/LOADFILE <ファイル パス> - /SAVEFILE で前に指定した <ファイル パス>
/WINDOWSPATH <パス> - オフライン イメージの Windows ディレクトリへの
<パス>
/LOCALOS - ローカルで実行されている OS を /WINDOWSPATH で指定できる
ようにします。
このコマンドは、ローカルの管理者として実行する必要があります。
このオプションの変更を適用するには、再起動が必要です。
例:
コンピューター アカウントをドメインにプロビジョニングする場合:
djoin.exe /PROVISION /DOMAIN <ドメイン名> /MACHINE <コンピューター名>
/SAVEFILE <ファイル パス>
注意: 他のパラメーターは省略可能です。
ローカル コンピューターにオフライン ドメインの参加の実行を要求する場合:
djoin.exe /REQUESTODJ /LOADFILE <ファイル パス> /WINDOWSPATH <パス>
注意: 他のパラメーターは省略可能です。
Usage: djoin.exe [/OPTIONS]
/PROVISION - Provision a computer account in the domain
/DOMAIN <Name> - <Name> of the domain to join
/MACHINE <Name> - Host <Name> of the computer joining the domain
/MACHINEOU <OU> - Optional <OU> where the account is created
/DCNAME <DC> - Optional <DC> to target for account creation
/REUSE - Reuse any existing account (password will be reset)
/SAVEFILE <FilePath> - Save provisioning data to a file at <FilePath>
/NOSEARCH - Skip account conflict detection, requires DCNAME (faster)
/DOWNLEVEL - Support using a Windows Server 2008 DC or earlier
/PRINTBLOB - Return base64 encoded metadata blob for an answer file
/DEFPWD - Use default machine account password (not recommended)
/ROOTCACERTS - Opt. include root Certificate Authority certificates.
/CERTTEMPLATE <Name> - Optional <Name> of machine certificate template.
Includes root Certificate Authority certificates.
/POLICYNAMES <Name(s)> - Opt. semicolon-separated list of policy names.
Each name is the displayName of the GPO in AD.
/POLICYPATHS <Path(s)> - Opt. semicolon-separated list of policy paths.
Each path is a path to a registry policy file.
/NETBIOS <Name> - Opt. Netbios <Name> of the computer joining the domain.
/PSITE <Name> - Opt. <Name> of persistent site to put the computer joining
the domain in.
/DSITE <Name> - Opt. <Name> of dynamic site to initially put the computer
joining the domain in.
/PRIMARYDNS <Name> - Opt. <Name> of primary DNS domain of the computer
joining the domain.
/REQUESTODJ - Request offline domain join at next boot
/LOADFILE <FilePath> - <FilePath> specified previously via /SAVEFILE
/WINDOWSPATH <Path> - <Path> to the Windows directory in an offline image
/LOCALOS - Allows /WINDOWSPATH to specify the locally running OS.
This command must be run as a local Administrator.
This option requires a reboot for changes to be applied.
Examples:
To provision a computer account in the domain:
djoin.exe /PROVISION /DOMAIN <DomainName> /MACHINE <MachineName>
/SAVEFILE <FilePath>
Note: Other parameters are optional
To request the local machine to perform an offline domain join:
djoin.exe /REQUESTODJ /LOADFILE <FilePath> /WINDOWSPATH <Path>
Note: Other parameters are optional
Return Code: 0
C:\Windows\system32\djoin.exe
c:\>ver
Microsoft Windows [Version 10.0.19045.2075]
| File | Info |
|---|---|
| File Size | 75776bytes |
| Creation Time | 2022/07/08 08:49:51 |
| LastWrite Time | 2022/07/08 08:49:51 |
| ProductVersion | 10.0.19041.1889 |
| FileVersion | 10.0.19041.1889 (WinBuild.160101.0800) |
| Hash | Value |
|---|---|
| MD5 | ff5c38dd0921a67df289f72f8f761e51 |
| SHA1 | 79d617858b62db80f0694dadcff037cd82e20b68 |
| SHA224 | d8f8d0d9eaa22d612f5d8960af3be619e3cdc5f9b8a0853276c5183f |
| SHA256 | ca5d6bf4976215adefbe7c94132eeb123fd5724a508896f1f9a557eecdefe505 |
| SHA384 | 9cbda9f1c6d2c11560140721f2ac382a51e6c26fa3cd2f09a9a6a15d9fe858d5839caf4d245a71f05dc70b61fcaf0ad6 |
| SHA512 | 55bd548b29fd1513523bdb1922cd222e6c58621935bcb26e7bc286ecffc504cba0e9f2def96013c4e29e0da569c072375c12700faa44c4f795054bc8bb93d5b9 |