Центр Диагностики & База Системных Ошибок

Решения для Windows Server, Active Directory, 1С, СУБД, Linux, Cisco, MikroTik и IP-телефонии.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, баз данных и сетевого оборудования. Перед выполнением действий обязательно создайте резервную копию. При отсутствии необходимой квалификации обратитесь к ИТ-специалистам.

Сбой ввода Nano Server в домен: ошибки djoin и автономного присоединения

Обновлено: 28.08.2026  ·  Официальная база знаний

Симптомы сбоя ввода Nano Server в домен

При развертывании образа Nano Server или попытке применения метаданных блоба автономного ввода в домен (Offline Domain Join) сервер не может войти в домен. Выдаются ошибки: 0x8007054b: The specified domain either does not exist or could not be contacted, 0x80070005: Access is denied или виртуальная машина зависает на этапе инициализации параметров безопасности.

СимптомГде проявляетсяПричина
Ошибка 0x8007054bКонсоль Nano Recovery ConsoleDNS-серверы недоступны или файл unattend.xml поврежден
Ошибка 0x80070005 (Access Denied)Вывод утилиты djoin.exeНедостаточно прав у сервисной учетной записи для создания объекта учетной записи компьютера
Сервер остается в WORKGROUPPowerShell Remote SessionБлоб djoin не был передан при генерации VHDX через New-NanoServerImage

Пошаговое решение для автономного ввода Nano Server в домен

Поскольку в Nano Server отсутствует локальный графический интерфейс и стандартный NetJoin, присоединение к домену выполняется методом Offline Domain Join (ODJ).

  1. Сгенерируйте блоб подготовки учетной записи (Provisioning Blob) на контроллере домена:
    djoin.exe /provision /domain "company.local" /machine "NanoSrv01" /savefile "C:\ODJ\NanoSrv01.txt" /reuse
  2. Внедрите блоб метаданных при сборке нового образа Nano Server:
    Import-Module .\NanoServerImageGenerator -Verbose; New-NanoServerImage -DeploymentType Guest -Edition Standard -MediaPath "D:\" -BasePath ".\Base" -TargetPath ".\NanoSrv01.vhdx" -ComputerName "NanoSrv01" -DomainBlobPath "C:\ODJ\NanoSrv01.txt"
  3. Если образ уже запущен (внедрение в работающий сервер через PowerShell Direct):
    $session = New-PSSession -VMName "NanoSrv01" -Credential (Get-Credential); Copy-Item -ToSession $session -Path "C:\ODJ\NanoSrv01.txt" -Destination "C:\Windows\Temp\blob.txt"; Enter-PSSession $session; djoin.exe /requestODJ /loadfile "C:\Windows\Temp\blob.txt" /windowspath "C:\Windows" /localos; Restart-Computer -Force
  4. Проверьте корректность сетевых настроек и DNS-серверов в Nano Server:
    Get-NetIPAddress -InterfaceAlias "Ethernet"; Get-DnsClientServerAddress -InterfaceAlias "Ethernet"

Важно: Убедитесь, что DNS-сервер, настроенный на Nano Server, может успешно разрешать SRV-записи домена (_ldap._tcp.dc._msdcs.domain.local).

Практический опыт инженера: При генерации Provisioning Blob с помощью djoin всегда используйте параметр /reuse, если разворачиваете стендовые ВМ повторно. Это предотвратит сбои авторизации Kerberos при совпадении имени хоста.

Частые вопросы (FAQ)

Можно ли ввести Nano Server в домен стандартной командой Add-Computer?

Командлет Add-Computer поддерживается через удаленный PowerShell, но требует стабильного сетевого подключения и корректно настроенного DNS на этапе первой загрузки. Метод djoin является наиболее надежным.

Почему djoin выдает ошибку, если учетная запись компьютера уже существует в AD?

По умолчанию djoin не перезаписывает существующие объекты. Для обновления существующего объекта обязательно используйте параметр /reuse.

Как проверить успешность входа в домен на Nano Server?

В сессии Remote PowerShell выполните (Get-WmiObject Win32_ComputerSystem).PartOfDomain или команду systeminfo.

Что делать, если учетная запись Nano Server блокируется после перезагрузки?

Проверьте синхронизацию времени. Разница во времени между Nano Server и контроллером домена PDC не должна превышать 5 минут.