So trennen Sie einen Computer von einer Domäne
Vielleicht haben Sie an einem alten PC herumgebastelt oder ihn versehentlich mit einer Firmendomäne verbunden und möchten ihn nun einfach wieder trennen. Oder Sie haben versucht, Ihren Rechner aus der Domäne zu entfernen, aber nichts scheint zu funktionieren oder Sie bleiben bei den Berechtigungen hängen. Das ist ziemlich ärgerlich, besonders wenn Windows sich weigert, die Domäne einfach zu trennen. Glücklicherweise gibt es mehrere Möglichkeiten, die Verbindung zu einer Domäne zu trennen, je nachdem, wie weit Sie gehen möchten oder welche Zugriffsrechte Sie haben. Wenn Sie dies richtig machen, können Sie Ihren Rechner entlasten, lokale Kontrolle wiederherstellen und die Domänenrichtlinien entfernen, die möglicherweise Ihre Einstellungen beeinträchtigen.
Wenn Sie also genervt sind von den Domäneneinstellungen, die Ihre lokalen Benutzerprofile beeinträchtigen, oder Ihren PC einfach wieder in eine normale Arbeitsgruppe einbinden möchten, sollten Ihnen diese Methoden helfen. Sie reichen von einfachen GUI-Einstellungen bis hin zu fortgeschritteneren Befehlszeilen-Tricks. Beachten Sie jedoch, dass Sie gültige Administrator- oder Domänenanmeldeinformationen benötigen, insbesondere bei der Verwendung von PowerShell oder der Eingabeaufforderung.
So beheben Sie Computerprobleme in einer Domäne unter Windows
Verwendung der Systemeigenschaften (die einfachste Methode)
Diese Vorgehensweise ist einfach: Ändern Sie die Domänenzugehörigkeit Ihres PCs in eine Arbeitsgruppe. Oftmals reichen wenige Klicks aus, und in der Regel entstehen keine weiteren Probleme. Ideal für schnelle Lösungen, insbesondere wenn Sie bereits Administratorrechte besitzen. Beachten Sie jedoch: Bei diesem Vorgang werden die Domänenkontoinformationen von Ihrem PC gelöscht, sodass er im Grunde als lokaler Rechner neu gestartet wird.
- Drücken Sie Windows + R, um das Ausführen-Dialogfeld zu öffnen. Geben Sie den Befehl ein
sysdm.cplund drücken Sie die Eingabetaste. Dadurch öffnet sich das Fenster „Systemeigenschaften“. Manchmal dauert es einen Moment, insbesondere auf langsameren Rechnern, bis das Dialogfeld angezeigt wird, aber es funktioniert zuverlässig. - Wechseln Sie zum Reiter „Computername“ und klicken Sie dann auf „Ändern“.
- Wählen Sie unter „Mitglied von“ die Option „Arbeitsgruppe“ und geben Sie einen beliebigen Arbeitsgruppennamen ein (z. B.WORKGROUP oder einen benutzerdefinierten Namen).Bei manchen Systemen ist standardmäßig WORKGROUP voreingestellt, also keine Eile.
- Klicken Sie auf OK. Sie werden wahrscheinlich aufgefordert, Ihren PC neu zu starten oder Ihre Administratoranmeldeinformationen zu bestätigen. Bestätigen Sie dies einfach. Nach dem Neustart sollte Ihr System nicht mehr zur Domäne gehören.
Hinweis: In manchen Konfigurationen kann diese Methode fehlschlagen, wenn Ihr Konto keine lokalen Administratorrechte besitzt oder Richtlinien die Änderung blockieren. Dennoch ist sie meist der erste Lösungsansatz. Auf einem Rechner funktionierte sie einwandfrei; auf einem anderen mussten wir auf andere Methoden zurückgreifen.
Über die Windows-Einstellungen (übersichtlicher, unkomplizierter)
Wenn Sie nicht in den Systemeigenschaften wühlen möchten, bietet die Windows-Einstellung eine übersichtlichere Oberfläche. Das ist besonders praktisch, wenn Sie die Einstellungen direkt über die grafische Benutzeroberfläche vornehmen möchten, ohne Befehle eingeben zu müssen. Ein kleiner Hinweis: Die Benutzeroberfläche kann je nach Windows-Version leicht variieren, aber im Prinzip funktioniert alles gleich.
- Drücken Sie Windows + I, um die Einstellungen-App zu öffnen.
- Klicken Sie auf „Konten“ und suchen Sie dann in der Seitenleiste nach „Arbeit oder Schule aufrufen“ und klicken Sie darauf.
- Suchen Sie dort nach dem aufgeführten Domänenkonto. Möglicherweise steht dort etwas wie „Mit Domänenname verbunden “.Wählen Sie dieses aus und klicken Sie dann auf „ Trennen “.
- Es erscheint eine Bestätigungsabfrage. Bestätigen Sie mit „Ja“. Klicken Sie anschließend im nächsten Dialogfeld erneut auf „Trennen“.
Nach der Trennung wird Ihr PC wieder der Standardarbeitsgruppe „WORKGROUP“ zugeordnet. Manchmal ist ein Neustart von Windows erforderlich, um diese Änderungen anzuwenden. Planen Sie daher im Anschluss einen kurzen Neustart ein.
Über PowerShell (für diejenigen, die die Kommandozeile bevorzugen)
Das mag etwas ungewöhnlich klingen, aber die Ausführung über PowerShell kann schneller sein, wenn Sie Ihre Domänendetails bereits kennen. Außerdem umgeht sie oft Einschränkungen der grafischen Benutzeroberfläche oder Richtlinien, die Menüoptionen blockieren. Allerdings ist Vorsicht geboten: Fehler in der Befehlssyntax oder den Anmeldeinformationen können zu Fehlern oder Verzögerungen führen.
So geht’s:
- Drücken Sie Windows + X und wählen Sie Windows PowerShell (Administrator). Die Ausführung als Administrator ist unerlässlich, um die richtigen Berechtigungen zu erhalten.
- Fügen Sie diesen Befehl ein, aber vergessen Sie nicht, <domain>
<DomainName>durch den tatsächlichen Domainnamen zu ersetzen, von dem Sie die Verbindung trennen möchten:Remove-Computer -UnjoinDomaincredential <DomainName>\Administrator -PassThru -Verbose -Restart -Force - PowerShell fordert Sie zur Eingabe der Anmeldeinformationen auf. Geben Sie das Administratorkonto ein, das über die Berechtigung verfügt, diesen Computer aus der Domäne zu entfernen.
- Wenn alles klappt, werden Fortschrittsprotokolle angezeigt. Manchmal müssen Sie mit „J“ bestätigen und die Eingabetaste drücken. Nach Abschluss des Vorgangs startet das Programm automatisch neu.
Beachten Sie jedoch, dass diese Methode nicht in jeder Konfiguration narrensicher ist, insbesondere wenn Netzwerk- oder Richtlinienbeschränkungen bestehen. Auf Windows Pro- oder Enterprise-Versionen funktioniert sie jedoch recht zuverlässig.
Entfernen eines Computers aus der Domäne auf einem Server (für fortgeschrittene Benutzer)
Über Active Directory-Benutzer und -Computer
Dies ist die Standardmethode für Domänenadministratoren, die ihr Netzwerk bereinigen möchten. Sie benötigen dazu Administratorrechte auf dem Domänencontroller. Die Vorgehensweise ist einfach, erfordert jedoch die direkte Anmeldung am Server.
- Melden Sie sich als Administrator an Ihrem Domänencontroller an.
- Öffnen Sie den Server-Manager und navigieren Sie dann zu Tools > Active Directory-Benutzer und -Computer.
- Erweitern Sie die Domäne, suchen Sie den Container „Computer“ und klicken Sie dann mit der rechten Maustaste auf den Computernamen, den Sie entfernen möchten.
- Wählen Sie „Löschen“. Bestätigen Sie die Auswahl, und der Computer wird aus Active Directory entfernt. Falls es zu Problemen kommt, hilft manchmal ein kurzes „net stop netlogon“ und anschließendes „net start netlogon“ auf dem Client.
Verwendung der Eingabeaufforderung (Administrator)
Diese Route eignet sich gut für Skripte oder die Fernverwaltung:
- Öffnen Sie eine Eingabeaufforderung mit Administratorrechten.
- Verwenden Sie diesen Befehl, um das Computerobjekt zu löschen – ersetzen Sie <Computerobjekt>
<computer_name>durch Ihr Zielobjekt: - Um es aus Active Directory zu entfernen und neu zu starten, verwenden Sie Folgendes:
net computer \\<computer_name> /del
netdom remove <computer_name> /d:<domain_name> /reboot
Hinweis: Sie benötigen hierfür die entsprechenden Administratorrechte und die korrekten Domänendaten. Andernfalls funktioniert es nicht.
So verlassen Sie eine Active Directory-Domäne auf einem Mac
Auch Macs sind betroffen. Um Ihren Mac von einer Active Directory-Domäne zu trennen, benötigen Sie das Verzeichnisdienstprogramm. Die Vorgehensweise ist recht einfach, aber auch hier benötigen Sie Administratorrechte.
- Drücken Sie Befehl + Leertaste, suchen Sie nach Directory Utility und öffnen Sie es.
- Klicken Sie auf das Vorhängeschloss-Symbol und authentifizieren Sie sich mit Ihrem Administratorpasswort.
- Wechseln Sie zur Registerkarte „Dienste“, suchen Sie nach „Active Directory“ und doppelklicken Sie darauf.
- Klicken Sie auf „Verbindung aufheben“ und bestätigen Sie Ihr Administratorpasswort erneut.
- Klicken Sie auf OK und starten Sie Ihren Mac neu, falls Sie dazu aufgefordert werden. Fertig.
Verwandte Fragen & Fehlerbehebung
Was ist, wenn ich meine Anmeldedaten für die Domäne vergessen habe?
Gute Nachricht: Sie benötigen das Domänenkennwort nicht unbedingt, um Ihren PC von der Domäne abzumelden. Lokale Administratorrechte reichen in der Regel aus. Halten Sie einfach Ihren Administratorbenutzernamen und Ihr Kennwort bereit. Manchmal erfordern die Netzwerkrichtlinien zwar weiterhin Domänenanmeldeinformationen, aber in den meisten Fällen genügen lokale Administratorrechte.
Kann ich ein Domänenkonto in ein lokales Konto umwandeln?
Microsofts Windows Easy Transfer konnte das früher, ist aber leider ab Windows 10 nicht mehr verfügbar. Jetzt müssen Sie alles manuell machen: ein neues lokales Konto erstellen, Ihre Dateien kopieren, Benutzereinstellungen migrieren und anschließend den Domänenbenutzer löschen. Das ist zwar umständlich, funktioniert aber. Der Prozess beinhaltet das Erstellen eines neuen lokalen Kontos, das Kopieren von Profildaten und Systemanpassungen – ehrlich gesagt wahrscheinlich mehr Aufwand, als es wert ist.
Vom Domänennetzwerk festgelegte Gruppenrichtlinien entfernen?
Windows-Richtlinien können die Sache natürlich verkomplizieren. Um Einschränkungen aufzuheben, müssen Sie möglicherweise die Registrierung bearbeiten. Aber Vorsicht: Hier kann man leicht etwas beschädigen. Erstellen Sie daher vorher unbedingt einen Systemwiederherstellungspunkt. Navigieren Sie regeditzu Pfaden wie „/usr/local/bin“ HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoftund löschen Sie die entsprechenden Schlüssel, um die Richtlinien zu entfernen. Das ist nichts für schwache Nerven und definitiv keine Aufgabe für Anfänger.