Het automatiseren van domeinmigratie voor meerdere Windows-pc's

Wout Vanasten 0 Reputatiepunten
2026-04-09T12:33:38.9966667+00:00

Hallo allemaal, ik heb te maken met zo'n 200 Windows-computers van het bedrijf die naar een ander domein moeten worden overgezet. Hoewel we gebruikersaccounts beheren via ADMT, loop ik vast bij het automatiseren van de apparaatoverzetting. Ik wil echt niet van bureau naar bureau gaan zoals in 2005, vooral omdat het management deze migratie steeds maar weer wil versnellen vóór de kwartaalcontroles. Bestaat er een script of methode waarmee ik pc's op afstand kan loskoppelen van het oude domein en ze aan het nieuwe kan koppelen zonder handmatige tussenkomst?

Windows voor Bedrijven | Windows Server | Apparaten en implementatie | Toepassingsgroepen configureren
0 opmerkingen Geen opmerkingen

2 antwoorden

Sorteren op: Oudste
  1. Rakri Aizat 40 Reputatiepunten
    2026-04-09T14:17:42.4333333+00:00

    I have the same issue

    Was dit antwoord nuttig?

    0 opmerkingen Geen opmerkingen

  2. Domic Vo 33,350 Reputatiepunten Onafhankelijke adviseur
    2026-04-09T14:18:57.4466667+00:00

    Hallo Wout Vanasten,

    Het probleem dat je beschrijft is klassiek bij domeinmigraties: gebruikersaccounts kun je via ADMT migreren, maar apparaten blijven gekoppeld aan het oude domein tenzij je ze actief herjoint. Handmatig van bureau naar bureau gaan is inderdaad niet haalbaar bij 200 endpoints. De juiste aanpak is om dit proces te automatiseren met PowerShell in combinatie met de juiste rechten en eventueel een deployment tool zoals Intune, SCCM of een remote management oplossing.

    Concreet: je kunt PowerShell gebruiken om een machine uit het oude domein te halen en direct aan het nieuwe domein te koppelen. Het relevante cmdlet is Add-Computer. Een voorbeeld:

    powershell

    Add-Computer -DomainName "nieuwedomein.local" -Credential (Get-Credential) -Force -Restart
    

    Als de machine nog lid is van het oude domein, kun je eerst een Remove-Computer uitvoeren of direct forceren met de Add-Computer cmdlet. Belangrijk is dat je dit script remote kunt uitvoeren via PowerShell Remoting (Invoke-Command) of via een management tool. Voorbeeld:

    powershell

    Invoke-Command -ComputerName PC001,PC002 -ScriptBlock {
        Add-Computer -DomainName "nieuwedomein.local" -Credential (Get-Credential) -Force -Restart
    }
    

    Voor grootschalige migratie is het verstandig om een lijst van alle machines in een CSV te zetten en daaroverheen te loopen. Let erop dat de accounts die je gebruikt voldoende rechten hebben in zowel het oude als het nieuwe domein om de join/leave acties uit te voeren. Daarnaast moet DNS correct staan zodat de clients het nieuwe domein kunnen vinden.

    Als je ADMT al gebruikt voor de accounts, kun je dit proces combineren door een staged rollout te doen: eerst de gebruikers migreren, daarna de apparaten via een script batchgewijs laten joinen. Als je SCCM of Intune hebt, kun je dit proces volledig automatiseren en pushen zonder dat je fysiek langs hoeft te gaan.

    Kortom: ja, er bestaat een methode om dit remote en zonder handmatige tussenkomst te doen. PowerShell met Add-Computer en Invoke-Command is de directe oplossing, en voor enterprise schaal is het best practice om dit via SCCM of Intune te orkestreren zodat je ook logging en rollback hebt.

    Ik hoop dat je hier iets nuttigs uit hebt gehaald. Als dit je meer inzicht geeft in het probleem, waardeer ik het als je het antwoord accepteert. Mocht je nog vragen hebben, laat gerust een bericht achter. Fijne dag!

    Domic Vo.

    Was dit antwoord nuttig?

    0 opmerkingen Geen opmerkingen

Uw antwoord

Antwoorden kunnen worden gemarkeerd als 'Geaccepteerd' door de auteur van de vraag en 'Aanbevolen' door moderators, zodat gebruikers het antwoord van de auteur kunnen weten.