• 締切済み

DNSサーバとADサーバの設置について

DNSサーバとADサーバは同じ物理マシーンでまとめられて使われるのでしょうか、 それとも別々の物理マシーンに分けるものなのでしょうか。 分ける場合は WAN->DNSサーバ->ADサーバ->ドメイン上の各PC という感じで繋がるのでしょうか。 ご回答くださいますようお願いします。

  • dopenK
  • お礼率74% (234/314)

みんなの回答

  • maesen
  • ベストアンサー率81% (646/790)
回答No.2

>DNSサーバとADサーバは同じ物理マシーンでまとめられて使われるのでしょうか、 >それとも別々の物理マシーンに分けるものなのでしょうか。 私もADと書かれているのがActive Directoryという前提で書かせて頂きます。 Active Directoryを構築する場合、構築するActive Directoryの名前解決にDNSサーバが必須であるということは良いですよね。 そのため、Active Directoryドメインのゾーンを管理するDNSサーバが必要になりますが、これはドメインコントローラ(以下、DC)と同じサーバでも違うサーバでも、またWindowsでもLinuxでも条件さえそろっていれば構成は可能です。 ただ、一般的にはActive DirectoryでDNSを構築する場合、Active Directory統合ゾーンを使用するとさまざまな恩恵があるため、これを選択するケースが多いです。 このActive Directory統合ゾーンは、DC上にDNSを構築しなければならないという制約がありますので、AD統合ゾーンを使用する場合は必然的に同じサーバとなります。 >WAN->DNSサーバ->ADサーバ->ドメイン上の各PC >という感じで繋がるのでしょうか。 ここは申し訳ありませんが、ちょっと質問の意味が理解できません。 WAN側からドメイン上の各PCへの接続がなぜ出て来るのかが不明です。 名前解決ならば、 「WAN->DNSサーバ」 ここまでですが。 Active Directoryドメインのゾーンと外向けのゾーンが同じ名前ということでしょうか? 一般的には外向きのDNSゾーンと内向きのDNSゾーン(今回の場合はADのゾーン)は別のドメイン名とした方が良いと思います。 そして、ネットワーク上の置く位置が違うと思いますので外向きと内向きはそれぞれサーバとした方が良いと思います。 つまりDC兼DNSサーバと、DNSのみのサーバとの2台構成。 同じドメイン名でも上記の構成にすることは出来ますが、少々管理がめんどくさくなります。 もう少し具体的な情報があるといいのですが。

dopenK
質問者

お礼

返事が遅くなってすみません。No1さんとは逆に統合した場合のメリットが知ることができてとても参考になります。ありがとうございます。 >WAN->DNSサーバ->ADサーバ->ドメイン上の各PC >という感じで繋がるのでしょうか。 すみません、これについては私の勉強不足のため混乱させてしまいますので、スルーしてくださいますようお願いします。

noname#198951
noname#198951
回答No.1

ADサーバーとはアクティブディレクトリのサーバーという事でしょうか? ネームサーバーとアクティブディレクトリのサーバーは別にした方が安全ですが、企業ではなかなか予算が…ということでしょうか。 個人的にですが、どうもWindowsのサーバーをメインのDNSにするには、いまいち信用がないというか、お客様にもご提案はできないですね。 個人的に使うなら良いのですが、そこにアクティブディレクトリを構築してクライアントPCがぶら下がると、何かあった時に仕事が止まってしまうので…

dopenK
質問者

お礼

ご回答ありがとうございます。 すみません、ADサーバというのはアクティブディレクトリサーバのつもりで書きました。

関連するQ&A

  • DNS server

    質問です。 今会社のサーバにはドメインコントローラーはあるのですが、DNSサーバーが物理的にも仮想的にも見つかりません。 それはぜったいないと思うのでかんちがいかと思いますが、ドメインコントローラーがDNSの役割をすることは可能なのでしょうか?

  • DNSサーバーの設定

    はじめまして。ネットワーク初心者です。 家のPC3台でネットワークを構築しようと思い、Windows2000ServerでActiveDirectoryの設定を行おうと思ったのですが、DNSの設定が上手く出来ないため困っています。エラーが出ます。 エラーメッセージは「DNSサーバーがフォーマットを解釈できません。」です。 家の環境ですが、PC3台とADSLモデム、プリンターとプリントサーバーがあり全てHUBに接続してインターネットや印刷を各PCから出来るようになっています。 IPアドレスはADSLモデムのDHCPサーバー機能を使っています。また、サーバーとなるマシンは常に起動しているわけでなく、必要な場合にのみ起動します。その為クライアントとなるPCも普段はドメインに参加しません。また、2台のクライアントのマシンのうち頻繁に使うのは1台だけです。 こうなればワークグループでネットワークを構築したほうがいいと思われるかもしれませんが、ActiveDirectoryを知っておきたいと思い挑戦しています。 この場合にどのマシンをDNSサーバーにすればよいのか?という点とDNSサーバーとなるPCにはどのような設定が必要なのか?ということをどなたか教えていただけないでしょうか? よろしくお願いします。

  • DNSサーバの設置場所について

    はじめまして。 質問があります。 例えばあるクライアントからあるホストにドメイン名で接続したとき に、そのドメインが登録されているDNSサーバに接続が発生して、 そこからそのドメインに対応付けられているIPアドレスをクライアント に返してからそのホストに接続するらしいのですが、DNSサーバという のは、一体どこに設置されているものなのでしょうか? 変な質問ですみません。どなたかご教授お願いします。

  • windows AD/DNSとドメイン名

    windowsのAD・DNSについて 2拠点をBフレッツのグループアクセスで接続しています。ADを導入しました。 ADのドメイン名をインターネットのドメイン名と同じにしました。xxxx.co.jp クライアントPCのDNSをAD.DNSのアドレスに切り替えたところ、メールと自社のHPが見れなくなってしまったため、DNSのxxxx.co.jpを削除しxxxxというゾーンを登録しました。クライアントPCはADのドメイン名をxxxxにして無事登録できました。 別拠点で同じことをしたところ、xxxxではSRVレコードが見つからない、xxxx.co.jpではADのAレコードが見つからないとのエラーが出て切り替えができません。なぜ拠点によって違いが出るのかがわかりません。 また、ADの再構築をせずに解決する方法はありますか? 長文で申し訳ありませんがよろしくお願いします。

  • DNSの設定について

    お世話になります。 WindowsServer2003R2上で、 ActiveDirectory(AD)環境の構築されたマシンで、 通常でしたら、DNSの設定は不可欠という認識を持っていますが、 なぜか職場のサーバには、DNSの設定がされていません。 クライアントPCにはXPやVISTAのHOMEも多く、 ドメイン環境にはできないこともあり、ドメイン参加している PCはない状態です。 この状況下でデメリットは、サーバの共有フォルダへアクセスする際、 ¥¥IPでアクセスして、IDとパスワード入力して入った後も ¥¥マシン名でアクセスし直そうとするとまたIDパスを 要求されること。 LAN内の掲示板に、リンクを貼っても、 ¥¥IPで書くと、¥¥マシン名でアクセスしている人には 見られないということがあります。 私的には単純に管理者の設定簿速と考えていますが、 ふとDNSを設定しないことでもしかしたらなにか メリットとなる部分もあるかと思いました。 そこで、なにか、こういう点でメリットがあれば教えてもらえれば ありがたいです。 よろしくお願いいたします。

  • AD環境でのDNS、WINSについて

    現在社内にADを導入させる為にDCを設定中です。 構成はシングルドメインでDCは2台でマルチマスタ構成です。 DNSサーバはサーバ自身に設定しています。 ADに参加させるPCNいwindows98があるため、サーバ自身にWINSサーバ も立てました。 2台目のDCを設定中なのですが、2台目のサーバのDNSには1台目のサーバの IPアドレスか2台目のIPアドレスのどちらを設定すればよいでしょうか? また、2台目のサーバにも1台目同様にWINSサーバを立てるべきでしょうか?

  • DNSサーバの調べ方

    現在あるIPアドレスで自分用のWEBサーバをたてておりますが そのIPアドレスでnslookupすると DNS request timed out. timeout was 2 seconds. になっています。 何かしらのドメインを登録した記憶があるのですが 何のドメインで登録したか忘れてしまいました。 (小さな自営業ですが複数サーバ機があるため) そのドメインの情報を持っているDNSサーバが 落ちているんだとは思いますが 何のドメインで登録したか恥ずかしながら 失念してしまいました。 大変初心者な質問で恐縮ですが どこでこのIPアドレスにひも付いている ドメインの名前(またはDNSサーバ)を調べることができるでしょうか?

  • ドメイン移管でDNSサーバーが消えた

    ドメインをヴァリュードメインからムームードメインに移管しましたがムームードメインにはDNSサーバーがない(正確には自社のレンタルサイトのDNSサーバーはあるようです。) うちはアダルトサイトなのでロリポップ系は登録できません。 DNSサーバーは当然あるものと思っていたのでなんか騙されたみたいな感じです。 ドメイン取得とDSNサーバー取得はセットではなくDSNサーバーは独自に入手するものなんでしょうか? もしそうなら手軽に利用できるDNSサーバーはないでしょうか? 簡単で確実なら多少費用がかかっても仕方ないと思っています。 もし面倒で時間がかかるようならバリュードメインにもどることも考えています。

  • ADのDNSにドメイン外のホストを登録をしたい

    test.domainに所属している端末Aから、domain外にいるNASへホスト名を用いてアクセスしたいと考えています。 「\\NASのIPアドレス」のアクセスは可能ですが、「\\NASのホスト名」ではアクセスできません。 そのため、test.domainのADサーバにあるDNS上にNASのAレコードを追加したいと考えているのですが、 DNS上でAレコードを追加しようとすると、FQDN欄に「test.domain」が自動的に付与されてしまうため、 追加後は「NAS.test.domain」の名前になってしまいます。 ADのDNSにドメイン外のホストを登録する場合の方法はありますでしょうか。 他によい対処方法はありますでしょうか。 ※ただし、NASをドメイン参加させる、NAS側の設定をワークグループから変更する等は考えておりません。 初歩的な質問になるかもしれませんが、ご存知の方、どうかよろしくお願いいたします。

  • DNSサーバ

    DNSサーバーといわゆるWebサーバーは物理的に同一のものになるのでしょうか?