• ベストアンサー

ドメイン関係について

下記環境でできるのか知りたいです。 おおもと(親??)のサーバ(Win2k3server) Active directory/DNSサーバ 子サーバ(Win2k3server) Active directory/DNSサーバ ユーザPC winXP or 2000 上記の環境で、大元サーバに子サーバはドメインの参加を しております。 ユーザPCは子サーバにドメインの参加をしております。 この状況でユーザPCが大元サーバに参照(DNS)するには 大元サーバにユーザPCをドメイン参加する方法しか ないのでしょうか?? 参考になりそうなURLがありましたら教えてください。

質問者が選んだベストアンサー

  • ベストアンサー
  • Toshi0230
  • ベストアンサー率51% (836/1635)
回答No.4

なにがしたいのかよく判りませんが、DNSの検索(参照)をしたいだけだったらPCをADに登録する必要はありません。 検索をかければ、DNSサーバはサーバに設定されている範囲内で回答を返します。 何かしようとして引っかかっているのであれば、それを出してもらった方が回答しやすいです。

参考URL:
http://www.oreilly.co.jp/books/4873110742/

その他の回答 (3)

  • borg
  • ベストアンサー率56% (42/75)
回答No.3

>この状況でユーザPCが大元サーバに参照(DNS)するには >大元サーバにユーザPCをドメイン参加する方法しか >ないのでしょうか?? No2のところで書きましたが、ユーザPCをドメイン参加させなくても、大元サーバーで登録されている、ユーザーIDとPWがわかればアクセスはできます。

  • borg
  • ベストアンサー率56% (42/75)
回答No.2

ドメインの信頼関係がサーバー間でとられていれば、アクセス権の設定だけで、簡単にアクセスできます。 信頼関係がない場合は、アクセスする時にユーザーIDとパスワードの入力が必要となります。このときのIDは大元のサーバーに登録されているユーザーIDとなります。

meteo14
質問者

補足

回答ありがとうございます。 結論下記のことですよね?? >この状況でユーザPCが大元サーバに参照(DNS)するには >大元サーバにユーザPCをドメイン参加する方法しか >ないのでしょうか?? 調べていたら、子サーバにDNSのフォワード??の設定をすれば、 大元サーバに登録していなくても参照できそうですが、 理解不足なところがあり、構築できてないです..

  • Toshi0230
  • ベストアンサー率51% (836/1635)
回答No.1

> この状況でユーザPCが大元サーバに参照(DNS)するには > 大元サーバにユーザPCをドメイン参加する方法しか > ないのでしょうか?? なんで? 参照したければすればいいのでは? できないんだったらなにかセキュリティ系の設定がされているはずなので、管理者に確認しましょう。

関連するQ&A

  • WindowsServer2008のドメインにWindows7から参加できない。

    WindowsServer2008のドメインにWindows7から参加できずに、 どこをどのようにいじればよいのかわからず困ってます。 ■システム環境 WindowsServer2008のドメイン環境に、WindowsXPを複数台 ぶら下げてつかっています。 ■困っている内容 新たにWindows7を参加させようと、新規クライアントPCの システムのプロパティ-コンピュータ名のタブから、「変更」 を押して、所属するグループをドメインに変更しドメイン名 を入力します。 ユーザー名とパスワードを聞かれる画面が出てきますので、 そこで、WinXPで使っていたアカウント、もしくはサーバの adminのID パスを入れてOKを押すと、下記のメッセージが表 示されてしまいます。 『ドメインに参加中に次のエラーが発生しました。 参加しようとしているドメインのドメインコントローラーの DNS名を解決できませんでした。このクライアントが、対象の ドメインでDNSを解決できるDNSサーバに到達できるよう構成 されていることを確認してください。』 ■補足 ネットワークのアイコンから、サーバにアクセスしにいって、 要求されるID,PASSを入力すれば共有しているフォルダへの アクセスはできます。 PINGもふつーに帰ってきます。 使用しているアカウントは、XPで使っていたID,PASSをつかっ ています。 Win7側の設定とは思うのですが、アドバイスお願いいたします。

  • ActiveDirectory導入について

    初めまして。 初めて社内にActive Directoryを導入する者です。 Active Directoryに関する本やサイトを調べていますが、情報が無かったのでお聞きします。 1.PCやファイルサーバーのローカルフォルダを共有したいのですが、どのようにすればいいのでしょうか?  フォルダのプロパティで、「共有」タブが出ていないので、共有フォルダを作れません。  Domain Usersグループのユーザーでは、共有フォルダを作れないのでしょうか? 2.ファイルサーバー(DC以外)をActive Directoryに参加させるには、そのサーバー用に  新規のドメインユーザーを作ってから、参加させる必要があるのでしょうか?  例:「ABCサーバー」用に「ABC_User」というドメインユーザー(Domain Usersグループ所属)を    作る必要があるのでしょうか? 3.ドメインユーザーにローカルのAdministrator権限を与えたいですが、どのようにすればいいでしょうか?  但し、ローカルのユーザー管理でAdministratorグループにドメインユーザーを手動で追加させる  方法はしたくありません。 Active Directoryについては、全くの初心者のため、非常に初歩的な質問ではありますが、なにとぞ回答をよろしくお願いします。 【環境】  DC:Windows Server 2003  DNS:BIND9.3.0  クライアント:Windows XP/2000 以上、よろしくお願いします。

  • ドメインに参加時にエラー

    こんにちわ、質問失礼します。 Win2000、ActiveDirectory環境下でドメインに参加ができずに悩んでいます。 サーバー:Win2000Adv  クライアント:Win2000Pro まずサーバー側にクライアントのPCを登録し、 クライアント側でネットワークIDより、ドメインに参加。 ドメインに参加する為に与えられたユーザー名とパスワードを入力するところで、 「ドメイン”xxx”に参加中に次のエラーが発生しました。  入力内容が、既存の資格情報のセットと一致しませんでした。」 とエラーが出ます。 入力するユーザーはサーバー&クライアント側Administartor、サーバー側DomainAdministrator、のどれを入力しても同じ状況です。 お互いはPINGも通っていてDNSの正引き、逆引きも正しく行えます。 お手数かとは思いますがご教授頂けるようお願いします。 みや

  • ドメインサーバーを構築してクライアントがドメインに参加できない!?

    window2000のクライアントからIPを設定してマイコンピュータからドメインで参加しようとしたのですが下記のようなエラー画面が登場してしまい登場することが出来ません。 ※DNS参照に問題がある可能性がある(以下省略) ドメインサーバーの方もユーザー名を登録してあるのですがどうしてクライアントがドメインに参加できないのかわかりません。 どうかアドバイスをいただけないでしょうか? お願いします。

  • WinxpのWIN2003ドメインの登録について

    (1)Winxpにpc26と言う名前を付けて、はじめWorkgroupに参加しました。その後、そのWorkgroupをぬけて、ドメインに参加したいのですが、その際、pc26はWorkgroupにログオンするか、もしくはローカルにログオンして、その後にドメインにログオンすればよろしいのでしょうか。要するにどちらにログオンしてドメインに参加させるのが良いでしょうか? (2)PC29というコンピュータ名のWinXPがあって、Win2003ドメインに参加してました。名前をPC30に変更して再度同じドメインに参加したいのですが、その際 PC29のDNSに関する記述が残ってると思います。それを削除して新しくPC30をドメイン追加したほうがいいのでしょうか? 分かる方いましたらよろしくお願いします。

  • ActiveDirectoryでドメインユーザでログインしたら…

    Active DirectoryをインストールしたWindows2003サーバにドメインユーザでログインすると、共有ファイルが見れないのです。イベントビューアを見ると「ドメインコントローラが見つかりません。」というエラーがでています。DOSコマンドで見るとドメインコントローラ名が表示されているので繋がっているとは思うのです。DNSの設定は間違いないです。 ネットでいろいろ調べているのですがわかりません。よろしくお願いします。

  • ドメインと同じLAN上に、新規ワークグループを作る場合

    現在、社内LANはドメイン環境(Dom01)(Win2000サーバ)で、クライアントはWin2000Pro・WinXP-Proが80台以上が接続しています。 また、ワークグループ(WG01・WG02等)もいくつか混在しています。 今回、新しい事業のためにPCを3台(WinXP-Pro)購入し、社内LANのケーブルを使ってLAN接続したいのですが、ネットワーク管理者に「新規ワークグループなら許可する」と言われました。 新しい3台を使ってしたい事は以下のとおりです。 (1)3台の間でファイル共有したい。(ドメイン上のクライアントからアクセスされても問題なし) (2)3台のPCから、ドメイン上のクライアントに接続されたプリンター等の機器を使用したい。 (3)3台のPCから、ドメイン上のファイルサーバへアクセスしたい。 (4)3台のPCからインターネット接続したい。(ドメイン上にプロキシサーバがあります) 3台を使用する社員は、ドメイン参加用の『ユーザ名』『パスワード』は各々持っています。ドメイン上では制限ユーザですが・・・ 以上4つを行うのに、ワークグループで可能なんでしょうか? ドメイン参加しないと不可能な事はありますか? 注意点など、何でも結構ですのでアドバイスお願いいたします。

  • ドメイン参加失敗

    ドメイン参加などに詳しい方、ご教示願います。 旧ドメイン環境から新ドメイン環境へ以降をしたのですが、 新ドメイン環境へ参加出来ませんでした。 旧ドメインから抜ける(adom.local→WORKGROUP)設定をする際に ユーザーとパスワードを聞かれ、入力後に「WORKGROUPへようこそ」 となりますが、ユーザーとパスワードを入力せずに旧ドメインを抜けてしまったことが原因であると思われます。 旧ドメインに参加し直して、再度正しく抜ける作業を行えば問題はないのですが、旧ドメインはもう居ません・・・ 現在、管理者にも問い合わせをすることが出来ず困っております。 どうにか、強制的に新ドメインに参加する方法はありませんでしょうか? よろしくお願いいたします。 ドメインサーバ:WIN2003 参加クライアント:WINxpPro

  • Windowsローカルユーザからドメインユーザへ

    Windows ServerのActive Directoryについて質問です。 今までWindowsローカルユーザで運用を行っていたパソコンがあり、そちらをActive Directoryへ参加させたいと考えています。 ドメインへの参加はうまく行ったのですが、今まで使っていたプロファイルが利用できず新しくプロファイルが作成されてしまいました。 今まで利用したWindowsのローカルユーザのプロファイルのデータをドメインユーザのプロファイルに移行するようなことは可能でしょうか? 諦めてドメインユーザで利用を開始するしかないのでしょうか。 ユーザ名はローカルとドメイン、どちらも同じものを利用しています。 Windowsのローカルユーザの時にカスタマイズした内容やメールデータなどが大量にあるため、ローカルユーザをドメインユーザに昇格させる様な事が出来ないかと試行錯誤しております。 ご回答宜しくお願い致します。

  • ドメインの参加について。

    ネットワーク初心者です。 現在サーバー1台、クライアントPC5台(全てXPpro)でネットワーク構成しようとしています。 ドメイン名を"AAA"とします。 なぜか1台だけドメインに参加できません。 クライアントPCにて、ドメイン参加時のユーザ名、パス名の問い合わせ後、次のエラーが発生してしまいます。 「ドメイン"AAA"に参加中に次のエラーが発生しました。アクセスが拒否されました。」 ちなみにユーザ名、パス名は合っていますし、もちろんドメインコントローラに登録してあります。 どのような理由が考えられるでしょうか?? できれば対処法を詳しくお教え下さい。 よろしくお願いします。 サーバー:Windows2003スタンダード   PC:WinXP Pro