• 締切済み

ActiveDirectoryでDC2台でマスタを後から起動する。

Windows2003Server ActiveDirectory DC2台の構成で、マスタの方をどうしても後から立ち上げる必要が生じました。本来はマスタを先に立ち上げる必要があると聞いています。試しに、マスタで無いほうのサーバーを先に立ち上げると、エラーが発生し、マスタを立ち上げた後もエラーが出続けます。マスタを別のサーバーに変更するのは、リスクを考えて避けたいと思っています。マスタを後から立ち上げる方法を皆さんご存知ないでしょうか?また、サーバーをシャットダウンする場合は、マスタを最初に落とす必要が生じています。こちらの方もエラーがでています。(後から落とすとエラーはでません)何か情報があればよろしくお願いします。エラーの内容等詳しいことが解りしだい補足しようと思っています。よろしくお願いします。

みんなの回答

回答No.1

こんにちわ ご期待に添えない回答になります 質問者様のおっしゃられるとおり、 マスタを先に起動しないと、エラーが発生します どのような危険を心配されているのかはわかりませんが、 やはり、安全に行うためにはFSMO機能すべてを 先に起動するサーバーのほうへ移行するのが最善の策かと思われます FSMO機能を移行した後でサーバー等の再立ち上げを行うとよいかと思われます 別の方法があるかもしれませんが、そちらのほうがリスクが高いと思います

osiete2345
質問者

お礼

ありがとうございます。早速回答をいただいて、うれしかったですよ。FSMO機能の移行も視野に入れて考えてみようと思います。リスクは具体的には想定できていません。MSCS構成のサーバーがあったり、DCにもアプリケーションがたくさん入っていますので、影響を受けないか心配してます。

関連するQ&A

  • ActiveDirectory移行について

    お世話になります。 ActiveDirectoryの移行を考えております。 現在の構成は windows2000Server DC x 2台 windows2000      x 20台 windows2000Serverをwindows2003ServerのActiveDirectoryへ移行したいのです。 当初、2003Serverを2000Serverのドメインへ参加させてDCとしてから移行を考えておりました。しかし、2000ServerのActiveDirectoryのドメインのDCになれないとの事で、フォレストとして2003ServerのActiveDirectoryを構築しADMTを使用してUser等を移行しました。 しかし、それでやってしまうと、クライアント側のドメイン名を変えなくては新ドメインへ参加できません。クライアント側の設定も変わってしまいます。 なにか良い方法がございますでしょうか。

  • ActiveDirectoryの移行障害について

    ActiveDirectoryの移行を行なっております。 移行過程で、障害が発生し上手く行きません。 原因・対処方法をご存知の方がおりましたら、お教え頂けないでしょうか? 【移行過程】 (1)サーバA(Win2000)をWin2003にバージョンアップ ・ActiveDirectory、DNS利用 (2)サーバB(Win2003)を新規に構築 (3)サーバBにActiveDirectory、DNSを追加 (4)サーバA→サーバBに、操作マスタを移行。 (5)サーバAをシャットダウン。 上記作業を行ないましたところ、クライアントからDomainにLog Onをした際に、ログオンが出来るサーバがない旨のエラーにより、Domainに接続が出来なくなりました。 サーバAを再度、起動致しますと、問題なくログインが出来るようになります。 何かクライアント側で作業が必要なのでしょうか?

  • ActiveDirectoryを導入できません

    始めましてsaiwaoと申します。 今回、既存の2000サーバ(サーバ1とさせていただきます)にBDCを導入することになりまして、 ActiveDirectoryをサーバ1に導入しようとしたのですが、 エラー画面が出てきまして、 「次の理由のため、操作に失敗しました:コンピュータアカウント<サーバ1>$に必要なプロパティの変更に失敗しました。 ”アクセスが拒否されました。” このようになりまして、サーバ1にActiveDirectoryを導入することが出来ません。 権限は、Administratorでやっているのでアクセス権は大丈夫なのですが、 どのようにすれば、このサーバ1にActiveDirectoryが導入できるのでしょうか? よろしくお願いいたします。

  • 既存フォレストの既存ドメインに2台目のDCを追加

    既存フォレストの既存ドメインに2台目のDCを追加する手順について教えて下さい。 現在、「SV1」というWindowsサーバのActiveDirectoryで「hoge.local」というドメインがあり、 このドメインに新たにDCを追加しようとしています。 新たなサーバ「SV2」で、ActiveDirectoryの役割を追加し、 ActiveDirectoryドメインサービスインストールウィザードに従って進んでいき、 [ドメインの選択]のところで、「hoge.local」を選択し、「次へ」をクリックすると、 次のようなダイアログが表示されます。 「このActiveDirectoryフォレストにドメインコントローラをインストールするには、 最初に"adprep /forestprep"を使用してフォレストの準備をする必要があります。…」 お聞きしたいのは、「adprep /forestprep」を実行するのは、 SV1でなのかSV2でなのかということです。 SV1かなと思ってるのですが、SV1は運用中なので、コマンドをたたくのが怖くて、 まずは詳しい方にお聞きしてからと思い、質問させて頂きました。 SV1、SV2ともに、Windows Server 2008 R2です。 宜しくお願いします。

  • ActiveDirectoryのバックアップ

    ActiveDirectory(以下AD)のドメインコントローラー(以下DC)が複数台ある環境において、バックアップデータがないDCがHDD障害を起こし、現在ディレクトリサービスモードでしか起動できない状態になっております。(通常起動しようとするとディレクトリサービスモードで起動する様なエラーメッセージが表示) この場合他サーバーのバックアップデータで復元することは可能でしょうか?(おそらく無理だと思われますが・・・)

  • 2台のActiveDirectoryサーバで可用性設定について

    お世話になります。 1つの Active Directory ドメインで2台の DC が存在している環境が あります(PDCと追加のDCです)。 各々のDC共、DC以外の役割(データベースサーバとファイルサーバ)を担 っており、止められない為テストが出来ません。 そこで経験者の方々にお伺いしたいのですが、2台のDCを有効に活用し た可用性設定についてです。 ■サーバ設定 ・ネットワークのプロパティのDNS設定   優先 :自信のアドレス   2番目:相手DCサーバのアドレス ・DNSサーバのフォワーダ   プロバイダから指定されたインターネット上のアドレス ■クライアント ・ネットワークのプロパティのDNS設定   優先 :PDCと位置づけているDCのアドレス   2番目:追加DCサーバのアドレス とした時、例えばデータベースサーバの方の再起動が必要になった場合 ファイルサーバ、ネットワークプリンタへのアクセス、およびインター ネットへのアクセスを中断することなく作業続行出来るでしょうか? ※ ここで、データベースサーバの方をPDCと位置づけているとします。 (データベースサーバを要する作業は当然中止します) ■懸念事項 1.上記の状況を発生させた場合、ファイルサーバ等へのアクセスが   一時的に遅くなるのでは?(DCの切替等が発生する為?)   または、再ログインが必要? 2.追加DCサーバのDNSは、何らかの形でPDCを指し示していないと   いけないのか?

  • Windows2000サーバでActiveDirectoryの認証を行

    Windows2000サーバでActiveDirectoryの認証を行っており PDCとBDCの2台構成からPDCのみの1台構成へ変更したところ 認証情報の同期エラーが発生します。 対象方法を教示ねがえませんでしょうか。

  • 2000ServerからServer2003へのDC移行

    今までWindows2000ServerSP4で稼動してきたドメインコントローラ(旧DC)を 新しい別のWindowsServer2003マシン(新DC)に移行しようと思っています。 今までのドメインにはDCは旧DCの1台だけで、混在モードでした。 今まで取ってきた手順は以下の通りです。  1)旧DCにて『adprep /forestprep』『adprep /domainprep』を実行  2)新DCにDNSサービスをインストール  3)新DCの優先DNS(TCP/IPの設定)を旧DC(代替DNSは空白)  4)新DCにActiveDirectoryをインストール(dcpromo)し、DCに昇格  5)RIDマスタ、PDCマスタ、インフラストラクチャの操作マスタを新DCに変更  6)ドメイン名前付けの操作マスタを新DCに変更  7)スキーママスタの操作マスタを新DCに変更(mmcコマンド)  8)旧DC/新DCともに優先DNSを新DCに変更(代替DNSは空白)  9)NTDS Settingsのグローバルカタログのチェックを新DCでon、旧DCでoffに変更 10)旧DCをDCから降格させるべく、旧DCにてdcpromoを実行 この最後のステップで、「ActiveDirectoryを削除します」を行うと 「アカウントolddc$を含むドメインコントローラをドメインfoo.comで検索しています」 というダイアログがしばらく出た後、以下のようなエラーメッセージが出ます。 「ドメインfoo.comに適切なドメインコントローラが検出できませんでした。  ”指定されたドメインがないか、またはアクセスできません”」 ここで願いとしては新DCを見つけてほしいのですが、うまくいきません。 DOSプロンプトからpingでnewdc.foo.comもolddc.foo.comも、 お互いにFQDN名で通っているので、見えてはいると思うのですが。。。。 何か確認すべきポイントなどありましたら教えてください。

  • ActiveDirectory導入時のライセンスについて

    現在ActiveDirectory導入で費用試算をしているものです。 ActiveDirectory自体もまだ初心者レベルです。 WindowsS/V2003を使って、ActiveDirectoryを導入する場合サーバCALのライセンス数がいくつ必要なのかがイマイチ分かりません。 部署にあるクライアントPCは20台ですが、使用者は交替で使うため40人ほどいます。運用のイメージは一人ひとりにユーザIDを振りActiveDirectory側で認証させて使いたいというものです。 ActiveDirectoryとして使う予定のWinS/Vは、それ以外の用途で使う予定はありません。(ファイルサーバ等やDBサーバとしては使わない) このため、サーバにアクセスするのはActiveDirectoryとして利用する時だけとなりますが、やはり40人分のユーザ数ライセンスが必要なのでしょうか?それともマシン数の20台? あるいはActiveDirectoryであれば同時接続ユーザ数でのライセンスでも可能なのか? もしご経験がある方がおられましたらお願い致します。

  • 存在しないDCの削除と、同名DCの追加の可否について

    Windows2000サーバのDCが3台ありましたが、昨年にそのうちの1台を廃止しました。DCを廃止する場合は、本来はdcpromoでメンバーサーバに降格してから削除という手順ですが、うっかり何もしないままに廃止してしまい、ドメインにはイメージとしてそのDCは残っています。 今年、メンバーサーバとしてWindows2003サーバ1台をそのドメインに追加する予定ですが、便宜上で昨年廃止したサーバとなるべく同名を使いたいと思っています。ただし前サーバのイメージが残っている以上は同名での参加は不可能かと思います。 できれば前サーバイメージをドメインから削除してから、新規サーバ(同名)を追加したいのですが、既に存在しないDCの削除方法はありますでしょうか?リスクがあるようであれば、新規サーバを別名に変更してメンバーサーバとして追加します。