2000-2003間の信頼関係に関する問題

このQ&Aのポイント
  • 2000-2003サーバー間で信頼関係を結ぶ方法について説明します。
  • 共有フォルダのセキュリティに関する問題が発生しています。
  • 2000, 2003どちらの設定が問題か特定ができません。
回答を見る
  • ベストアンサー

2000-2003間の信頼関係は結べたけど、2003から検索できない

2000-2003サーバー間で信頼関係を結びました。 設定の方法は、2003サーバーからAD信頼関係の設定ウィザードにて、 双方向かつ、2000, 2003共に1度に信頼関係を結ぶ方法です。 出力・入力方向の検証を行いましたが、正常に終了し設定が完了しました。 2000サーバーで共有フォルダのセキュリティより、 場所は2003サーバーを選択して検索すると、問題なく2003サーバーのユーザーが表示されます。 ですが、2003サーバーで共有フォルダのセキュリティより、 場所は2000サーバーを選択して、検索すると 「次のエラーにより、どの項目も表示できません サーバーは使用可能ではありません」 というエラーメッセージが表示され、ユーザーが表示されません。 2000, 2003どちらの設定が問題かもわからず困っております。 何かお気づきの点がありましたら教えて下さい。 宜しくお願い致します。

  • airey
  • お礼率100% (1/1)

質問者が選んだベストアンサー

  • ベストアンサー
  • monda
  • ベストアンサー率87% (50/57)
回答No.1

まず、信頼関係が正しく設定されているかチェックしましょう。 「管理ツール」「Active directory ドメインと信頼関係」を起動、 ドメインオブジェクトを右クリック、プロパティをクリック、 「信頼」タブの中身を見ます。出力方向、入力方向ともに期待どおりの ものになっているでしょうか。 これに問題がないならば、操作しているサーバ(先の状態なら2003サーバ) から2000サーバの所属するドメインに対して名前解決などに問題ないか 確認してみましょう。 その2003サーバの参照するDNSは、2000サーバの所属するドメインが正しく 名前解決できるでしょうか? SRVレコードを見つけることが出来るでしょうか。

airey
質問者

お礼

monda様、回答有難う御座います。 設定を見直したところ、2000サーバーのSRVレコードが正しく作成されていませんでした。 正しく作成し直したら問題なく2003側から2000のユーザーが検索できるようになりました! 有難う御座いました。

関連するQ&A

  • ActiveDirectoryの信頼関係について

    ActiveDirectoryの信頼関係について Windows2003のActiveDirectoryでAドメインからBドメインへ信頼関係を設定する方法を教えてください。 やりたいことはAドメインのユーザがBドメインの共有フォルダにアクセスできることです。

  • エクセル2007マクロ 社内外共有サーバーでの「信頼できる場所の設定」

    エクセル2007マクロ 社内外共有サーバーでの「信頼できる場所の設定」について 社内外において共有サーバーを使用しています。 マクロを含んだエクセルファイルを共有する際に、 セキュリティの警告を出さずに自動的にマクロを実行したいのですが 「信頼できる場所」の追加設定で 「プライベートネットワーク上にある信頼できる場所を許可する」 にチェックを入れ、\\Server\●●●\ と追加することで 社内からは実行可能になりました。 問題は、社外からの接続時で \\(IPアドレス)\●●●\ とすると 「入力したパスは、セキュリティ上の理由から、信頼できる場所として使用できません。 別の場所または特定のフォルダを選択してください。」 とメッセージがでます。 メッセージの言わんとしていることは理解できるのですが なにか解決する方法などはあるのでしょうか。 知識のある方、ご教授いただけたら幸いです。

  • NT と 2000信頼関係を結ぶには?

    NT(ドメインサーバ)と Win2000(単なるファイルサーバ)があります。 Win2000に新規にユーザ登録するので無く NT(ドメインサーバ)のユーザを そのまま使いたいのですが どうすれば出来ますか? 信頼関係と言う言葉は知ってますが 設定の方法が分かりません。 教えて下さい。

  • LANで共有がかけられない・・・

    会社のLANで、今回MEに機械を変えましたが、ファイルの共有をしようと すると、”ネットワークエラーが原因で一覧が表示できません・・・” とエラーがでます。 他のマシンの共有とか、サーバーの中は見えるのですが、自分の機械の 公開(共有)設定が出来ません。 サーバーはNT4.0です。クライアントは95/98/2000です。 また、ネットワーク一覧で、各サーバーの共有フォルダすべてが表示されます。 (LOGIN していないサーバー含む・但しサーバー間の信頼関係を結んでいる  サーバーの共有設定されているフォルダ)

  • 特定の場合のみドメインユーザーの検索ができません

    Windows Server 2003 R2でドメインを構築しています。 ドメインに参加している Windows XP SP3 のPCでドメインユーザーとしてログオンし、自分がフルコントロールアクセス権(共有、サーバーローカル)を持っているサーバー上の共有フォルダを開き、その中のフォルダのアクセス許可を設定する際に、追加ボタンをクリックし追加したいユーザーを検索しようとしていますが、しばらく応答がなく、その後”ユーザーが見つかりません”とメッセージが出てドメインのユーザーを検索することができません。 しかし、PC上のローカルファイルに同様の手順でアクセス権を設定使用とした場合、問題なくドメインのユーザーを検索できます。 サーバーにログオンしローカルでアクセス権を設定する場合は問題なくユーザーを検索できます。 共有フォルダ内のフォルダのアクセス権の変更は問題なくできます。 ユーザーの検索だけができません。 どのような原因が考えられるでしょうか?

  • 信頼関係の再確立の方法がわかりません

    NT4.0を使用しています。昨日久しぶりにイベントビューアを見てみるとびっくり、エラーで画面が埋め尽くされてました。内容は、「コンピュータAはサーバBにドメインで確立された信頼関係を使用して接続しようとしましたが、ドメインの再構成時に、コンピュータは正しいセキュリティ識別子(SID)を失いました。信頼関係を再確立してください。」というものでした。 信頼関係の再確立ってなんなんでしょうか?どうやれば、エラーがでなくなるのか教えてください。

  • アクセス権設定ができません

    ちょっとややこしいので説明がうまくできるか不安ですが...教えてください。 WindowsのドメインAとドメインBが存在しており、双方向に信頼関係を結びました。お互いのドメインに属しているDCから相手のドメイン名が見え、ドメインユーザマネージャの画面で表示するドメインを切り替えると、ちゃんと相手ドメインに属するユーザが表示されるので信頼関係はきちんと結ばれているように見えるのですが... ドメインAのあるサーバ(Windows2000)のフォルダのアクセス権をドメインBのユーザに与えようと、権限設定をする画面を開くのですが、ドメインBに切り替えるとドメインBのユーザが表示されずに「次のエラーのため、この場所からオブジェクトを表示できません: 現在、ログオン要求を処理できるログオン サーバーはありません。」というメッセージがでます。 なお、ドメインBのDCはすべてWinNT4.0で、事情により信頼関係はBDCを使って結びました。信頼関係を結ぶのに使ったドメインAのサーバはWindows2000でPDCです。 何がいけなかったのでしょうか?よろしくお願いします。

  • windows2003 server ファイル共有

    windows2003 serverで100人程度の社員で ファイル共有をしています。 active directoryユーザとコンピュータで社員全員のアカウントを作成しパスワードを 設定し、各端末からそのアカウントとパスワードで共有フォルダにアクセスできるようにセキュリティを講じているつもりでした。 ところが、複数の端末ではユーザIDもパスワードも必要としないで共有フォルダにアクセスできてしまいます。ユーザIDとパスワードがなければアクセスできない端末もあるのです。端末のサービスパック3などの適用の違いなのでしょうか。 原因は共有フォルダのプロパティから設定できる「共有」や「セキュリティ」との関係のような気もします。 サーバ内の共有フォルダのプロパティから設定できる「共有」→「アクセス許可(everyoneが入っています)」や「セキュリティ」の設定(Adminintratorやuser が入っています)と、activedirectoryでのユーザ設定との優先適用の関係はどうなっているでしょうか。どちらが優先してアクセス制限を実現するのでしょうか。 「共有」→「アクセス許可」では何を許可しておけばいいのでしょうか。 教えてください。 登録したとセキュリティ設定と ユーザー登録の関係

  • ファイル検索がうまくできません

    WindowsMEのノートパソコンを使用しています。 自宅用だったものを最近会社でも使用するように なりました。 会社のサーバーものぞけるように設定し、支障なく マイネットワークからのぞけています。 ただファイル検索がうまくできません。 「スタート」→「ファイルやフォルダ」を選択。 「探す場所」でサーバーの該当フォルダを選択、実行する と「無効なフォルダです」とエラーになります。 この作業大変よく行うので、ストレスたまりまくりです。 そういえば受信メールの添付ファイルを保存する際も 同様なことが起こり、サーバーに保存できません。 「かんたんなことなのかも」と思いますが、困っております。 よろしくお願いします。

  • 共有フォルダの設定(XP)

    サーバ:Win2000 クライアント:WinXP(Pro) アクセス拒否をされてしまう共有フォルダがあるため、セキュリティの設定を行い、 everyoneユーザーがアクセスできる設定にしようと思っています。 しかし、プロパティに[セキュリティ]タブが表示されません。フォルダオプションで [簡易ファイルの共有を使用する]のチェックを外しても同様でした。 [セキュリティ]タブが表示される条件には、どのようなものがあるのでしょうか。 なお、当該フォルダは【C:\Documents And Settings】下にあります。それ以外の 場所にあるフォルダは、セキュリティの設定を行なわない状態でも、他クライアント からアクセスができました。 ワークグループ環境における、共有フォルダ設定で気をつける点がありましたら、 あわせてご教示ください。