I – Giới thiệu

Join domain là quá trình đưa máy tính Windows vào hệ thống quản lý tập trung sử dụng Active Directory. Khi máy đã join domain, người dùng có thể đăng nhập bằng tài khoản domain, nhận chính sách Group Policy và được quản lý tập trung từ Domain Controller (DC).

II – Yêu cầu trước khi thực hiện

  • Máy chủ Domain Controller đã được cấu hình Active Directory (VD: vf.com).
  • Máy trạm cần join domain đang dùng Windows 10/11 hoặc Windows Server.
  • Máy trạm đã trỏ DNS về IP của Domain Controller.
  • Có tài khoản domain có quyền join domain (Domain Admin hoặc được cấp quyền).

III – Kiểm tra kết nối và cấu hình DNS

Bước 1: Trỏ DNS

  1. Nhấn Windows + R để mở hộp thoại Run.
  2. ncpa.cpl → nhấn Enter để mở cửa sổ Network Connections.
  3. Chuột phải vào adapter đang dùng (Ethernet/Wi-Fi) → chọn Properties.
  4. Chọn Internet Protocol Version 4 (TCP/IPv4) → bấm Properties.
  5. Điền vào Preferred DNS server là IP của Domain Controller (VD: 192.168.20.254).

Bước 2: Kiểm tra bằng CMD

Mở Command Prompt và chạy:

ping vf.com   |  nslookup vf.com

Nếu kết quả phản hồi đúng IP DC thì có thể tiếp tục.

IV – Đổi tên máy & Join domain (GUI)

  1. Nhấn Windows + R, gõ sysdm.cpl → Enter.
  2. Chọn Change, đổi tên máy nếu cần và nhập tên domain (ví dụ: vf.com).
  • Nhập tài khoản domain (VD: administrator / mật khẩu).
  • Khởi động lại máy.

V – Đăng nhập bằng tài khoản domain

Tại màn hình đăng nhập:

  1. Chọn Other user (Người dùng khác).
  2. Nhập thông tin đăng nhập domain:
    1. Username: domain\tennguoidung
    1. Password: mật khẩu tài khoản domain

VI – Kiểm tra lại sau khi join

Sau khi đăng nhập, mở Command Prompt và gõ:

whoami

Kết quả sẽ là domain\tennguoidung.

echo %userdomain%

Kết quả là tên domain viết hoa, VD: DOMAIN.

VII – Một số lỗi thường gặp và cách xử lý

Lỗi thường gặpNguyên nhânCách khắc phục
Domain not foundDNS sai hoặc không kết nối được DCKiểm tra DNS trỏ đúng IP DC, thử ping domain
Access deniedTài khoản không đủ quyềnDùng tài khoản Domain Admin hoặc phân quyền trước
Không đăng nhập được sau khi joinDC chưa replicate user hoặc kết nối mạng chập chờnĐảm bảo máy thấy được DC, thử lại sau vài phút
Trust relationship failedMáy bị mất liên kết với DCRejoin domain hoặc reset trust bằng PowerShell