Een computer loskoppelen van een domein
Misschien heb je zitten knutselen aan een oude pc of hem per ongeluk aan een bedrijfsdomein gekoppeld en wil je hem er nu gewoon weer uit hebben. Of misschien heb je geprobeerd je computer los te koppelen van het domein, maar lijkt niets te werken of loop je vast bij de machtigingen. Dat is nogal vervelend, vooral als Windows weigert het domein zomaar los te laten. Gelukkig zijn er verschillende manieren om de verbinding met een domein te verbreken, afhankelijk van hoe ver je wilt gaan of welke toegang je hebt. Als je dit op de juiste manier doet, kun je je computer weer vrijmaken, de controle over je computer gedeeltelijk terugkrijgen en de domeinregels verwijderen die mogelijk je instellingen in de war schoppen.
Dus, als je het zat bent dat het domein je lokale gebruikersprofielen verstoort of als je je pc gewoon weer in een normale werkgroep wilt hebben, kunnen deze methoden je helpen. Ze variëren van simpele grafische instellingen tot meer geavanceerde trucs via de opdrachtregel. Houd er wel rekening mee dat je geldige beheerders- of domeinreferenties nodig hebt om dit te doen, vooral als je PowerShell of de opdrachtprompt gebruikt.
Hoe u uw computer kunt herstellen vanuit een domein in Windows
Gebruik maken van systeemeigenschappen (de eenvoudigste methode)
Deze aanpak is eenvoudig: wijzig het lidmaatschap van uw pc van een domein naar een werkgroep. Het werkt vaak met slechts een paar klikken en veroorzaakt _meestal_ geen problemen. Handig voor snelle oplossingen, vooral als u al beheerdersrechten hebt. Let op: dit proces verwijdert de domeinaccountgegevens van uw pc, waardoor deze in feite opnieuw als een lokale machine wordt gebruikt.
- Druk op Windows + R om het dialoogvenster Uitvoeren te openen. Typ en druk op Enter. Hiermee wordt het venster Systeemeigenschappen
sysdm.cplgeopend. Soms duurt het even voordat het dialoogvenster verschijnt, vooral op tragere computers, maar het werkt doorgaans betrouwbaar. - Ga naar het tabblad Computernaam en klik vervolgens op Wijzigen.
- Selecteer onder ‘ Lid van’ de optie ‘Werkgroep’ en typ de gewenste werkgroepnaam in (bijvoorbeeld WORKGROUP of een aangepaste naam).In sommige configuraties wordt standaard WORKGROUP gebruikt, dus u hoeft zich hier niet te haasten.
- Klik op OK. Je krijgt waarschijnlijk een melding waarin je wordt gevraagd je pc opnieuw op te starten of je beheerdersgegevens te bevestigen. Accepteer dit gewoon en na het opnieuw opstarten zou je systeem geen deel meer moeten uitmaken van het domein.
Let op: in sommige configuraties kan deze methode mislukken als uw account geen lokale beheerdersrechten heeft of als beleidsregels de wijziging blokkeren. Toch is het meestal het eerste wat u moet proberen. Op de ene machine werkte het perfect; op een andere moesten we andere methoden gebruiken.
Via de Windows-instellingen (visueel overzichtelijker, minder gedoe)
Als je niet graag door systeeminstellingen bladert, bieden de Windows-instellingen een overzichtelijkere interface. Dit is vooral handig als je dit via de grafische interface wilt doen zonder met commando’s te hoeven werken. Let wel: de interface kan per Windows-versie iets verschillen, maar over het algemeen werkt het hetzelfde.
- Druk op Windows + I om de app Instellingen te openen.
- Klik op Accounts en zoek en klik vervolgens in de zijbalk op Toegang tot werk of school.
- Zoek het domeinaccount dat daar vermeld staat. Er kan iets staan als ‘Verbonden met domeinnaam ‘.Selecteer dat en klik vervolgens op ‘Verbinding verbreken ‘.
- Er verschijnt een prompt waarin om bevestiging wordt gevraagd. Bevestig met ‘Ja’. Klik vervolgens in het volgende dialoogvenster opnieuw op ‘Verbinding verbreken’.
Na de verbinding te hebben verbroken, wordt uw pc weer onderdeel van de standaardwerkgroep genaamd WORKGROUP. Soms is een herstart van Windows nodig om deze wijzigingen door te voeren, dus houd er rekening mee dat u daarna mogelijk even opnieuw moet opstarten.
Via PowerShell (voor mensen die de voorkeur geven aan de commandoregel)
Dit is misschien wat vreemd, maar via PowerShell kan het sneller zijn als je je domeingegevens al kent. Bovendien omzeil je zo vaak beperkingen van de grafische gebruikersinterface of beleidsregels die menuopties blokkeren. Het vereist echter wel enige voorzichtigheid: fouten in de commandosyntaxis of in de inloggegevens kunnen leiden tot fouten of vertragingen.
Zo doe je dat:
- Druk op Windows + X en selecteer Windows PowerShell (Administrator). Het is cruciaal om als administrator uit te voeren om de juiste machtigingen te hebben.
- Plak dit commando, maar vergeet niet om te vervangen
<DomainName>door de daadwerkelijke domeinnaam waarvan u de verbinding wilt verbreken:Remove-Computer -UnjoinDomaincredential <DomainName>\Administrator -PassThru -Verbose -Restart -Force - PowerShell vraagt om inloggegevens. Voer het beheerdersaccount in dat gemachtigd is om deze machine uit het domein te verwijderen.
- Als alles goed gaat, worden voortgangslogboeken weergegeven. Soms moet je bevestigen met ‘Y’ en op Enter drukken. Zodra het proces is voltooid, start het automatisch opnieuw op.
Houd er rekening mee dat deze methode niet in elke configuratie waterdicht is, vooral niet als er netwerk- of beleidsbeperkingen zijn, maar het werkt over het algemeen vrij betrouwbaar op Windows Pro- of Enterprise-versies.
Een computer uit het domein verwijderen op een server (voor gevorderde gebruikers)
Via Active Directory-gebruikers en -computers
Dit is de aangewezen methode voor domeinbeheerders die hun netwerk willen opschonen. Hiervoor hebt u beheerdersrechten op de domeincontroller nodig. Het is eenvoudig, maar u moet wel rechtstreeks inloggen op de server.
- Meld u aan bij uw domeincontroller als beheerder.
- Open Server Manager en ga vervolgens naar Extra > Active Directory-gebruikers en -computers.
- Vouw het domein uit, zoek de container ‘Computers’ en klik vervolgens met de rechtermuisknop op de computernaam die u wilt verwijderen.
- Selecteer Verwijderen. Bevestig dit en de machine wordt verwijderd uit Active Directory. Soms helpt een snelle `net stop netlogon` en `net start netlogon` op de client als het vastloopt.
De opdrachtprompt gebruiken (als beheerder)
Deze route is geschikt voor scripting of beheer op afstand:
- Open een opdrachtprompt met beheerdersrechten.
- Gebruik deze opdracht om het computerobject te verwijderen; vervang dit
<computer_name>door het object dat u wilt verwijderen: - Om het uit Active Directory te verwijderen en opnieuw op te starten, gebruikt u:
net computer \\<computer_name> /del
netdom remove <computer_name> /d:<domain_name> /reboot
Let op: hiervoor hebt u de juiste beheerdersrechten en de juiste domeingegevens nodig. Anders werkt het gewoon niet.
Hoe verlaat u een Active Directory-domein op een Mac?
Ook Macs worden niet vergeten. Om je Mac los te koppelen van een Active Directory-domein, moet je het Directory Utility gebruiken. Het is vrij eenvoudig, maar je hebt hiervoor wel beheerdersrechten nodig.
- Druk op Command + Spatiebalk, zoek naar Directory Utility en open het.
- Klik op het hangslotpictogram en verifieer met uw beheerderswachtwoord.
- Ga naar het tabblad Services, zoek Active Directory en dubbelklik erop.
- Klik op Ontkoppelen en bevestig uw beheerderswachtwoord opnieuw.
- Klik op OK en herstart je Mac als daarom wordt gevraagd. En klaar!
Gerelateerde vragen en probleemoplossing
Wat als ik mijn domein-inloggegevens ben vergeten?
Goed nieuws: u hebt het domeinwachtwoord niet echt nodig om uw pc los te koppelen. Als uw account lokale beheerdersrechten heeft, zou dat voldoende moeten zijn. Zorg er wel voor dat u uw beheerdersgebruikersnaam en -wachtwoord bij de hand hebt. Soms vereisen de netwerkregels nog steeds domeinreferenties, maar in de meeste gevallen volstaan lokale beheerdersrechten.
Kan ik een domeinaccount omzetten naar een lokaal account?
Microsofts Windows Easy Transfer kon dat vroeger wel, maar helaas is die functie verdwenen uit Windows 10 en latere versies. Nu moet je het handmatig doen: een nieuw lokaal account aanmaken, je bestanden kopiëren, gebruikersinstellingen migreren en vervolgens de domeingebruiker verwijderen. Het is omslachtig, maar het werkt. Het proces omvat het aanmaken van een nieuw lokaal account, het kopiëren van profielgegevens en systeemaanpassingen – eerlijk gezegd waarschijnlijk meer moeite dan het waard is.
Groepsbeleid dat door het domein is ingesteld, verwijderen?
Windows-beleid kan de zaken natuurlijk ingewikkeld maken. Om beperkingen op te heffen, moet u mogelijk het register bewerken, maar wees gewaarschuwd: rommelen in het register kan problemen veroorzaken. Als u hiervoor kiest, maak dan eerst een systeemherstelpunt. Navigeer naar regeditpaden zoals HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoften verwijder de relevante sleutels om het beleid te wissen. Dit is niet voor bangeriken en zeker geen klus voor beginners.