ドメイン設定について

このQ&Aのポイント
  • ドメイン設定についての質問文です。
  • 別会社でドメイン環境を構築し、PC10台の初期設定を行った場合、A社内LANに接続してもドメイン認証は問題ないかについての疑問です。
  • ドメインコントローラにホスト名が登録されていないと認証ができないかについても質問しています。
回答を見る
  • ベストアンサー

ドメイン設定について

お世話になります。 例えば、A社に導入するPC10台を、別会社にて初期設定するとします。 A社がドメイン環境だった場合、当然導入するPCもドメイン設定を施した上で 導入しなければなりません。 そこで質問ですが、ドメイン名がAAAとした場合、別会社にてAAAドメイン環境 を構築してPC10台の初期設定を行った場合、そのPCをA社内LANに接続 してもドメイン認証は問題無いものなのでしょうか。 要するに同じドメイン名なので、いけたりするのかなと一瞬思ったのですが、 ドメインコントローラ上でドメインに参加するクライアントPCのホスト名が 管理されていると思うので、いざログオンするときに何かしら問題が出そうな 感じも。。 とはいっても、ドメインに参加するときの一発目はそもそもドメインコントローラに ホスト名は登録されていないので、いけるような気もしますが、ドメイン名は既に PCに設定されているにも関わらず、ドメインコントローラ上にホスト名が登録されて ないので矛盾が生じてNG・・・という感じもします。 逆にA社のドメインコントローラに導入する10台のホスト名が予め登録されて いれば大丈夫なのでしょうか(←実際にドメインに参加させず、手動でホスト名を 登録できる?) もし認証NGということであれば、A社内で初期設定するしかないのでしょうか。 ご教示の程、宜しくお願い致します。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.2

ドメイン名が同一であっても、別々にインストールしたドメインには異なるSIDが付けられるため、Windows内部では同一のドメインとは認識してくれません。 DCが全滅した場合、同じドメイン名で新たにドメインを作成しても、クライアントは新たにドメイン参加の手続きが必要になりますし、ドメインユーザーのSIDが異なるため、クライアントのユーザープロファイルは新たに作成されてしまいます。 DCが1台しかない場合、このような状況に容易に陥りやすいため、DCは最低2台必要と言われています。 別にインストールしたDCで設定を行っても、これと同様の状況になると思われます。 ドメインユーザーの権限でドメインにコンピュータを登録することは、デフォルト設定では可能ですが、設定で無効にできますし、できても回数が制限されています。管理者に確認が必要でしょう。 方法としては、 (1)サーバーを1台用意し、A社でDCとしてドメインに追加 (2)上記サーバーをA社のネットワークから外し、それを使って自社でクライアントの設定を行う (3)上記サーバーをA社のネットワークに接続し、ADの情報が更新されるのを待つ (4)上記サーバーをDCから降格する という手順が使えるかもしれません。 思い付きなので、確証はありません。やるなら、テストを行ってからにしてください。

naoto0216
質問者

お礼

ご回答ありがとうございます。 ・・・そうでした。SIDというものがあるんでした。 同じドメイン名、同じドメインユーザーでセットアップしたとしても 実環境では別ものと見なされてしまうんですね。 >方法としては、 この方法だといけそうですが、現実的に(セキュリティの観点で) ちょっと無理そうです。 やはり実環境でセットアップするのが無難なんですかね。 大変勉強になりました。 ありがとうございました。

その他の回答 (1)

  • bunjii
  • ベストアンサー率43% (3589/8248)
回答No.1

>そこで質問ですが、ドメイン名がAAAとした場合、別会社にてAAAドメイン環境を構築してPC10台の初期設定を行った場合、そのPCをA社内LANに接続してもドメイン認証は問題無いものなのでしょうか。 クライアント端末はドメイン参加するとき現地のサーバー側で接続許可を受けなければならないと記憶しています。 模擬サーバーでクライアント端末の接続テストを行っても現地でネットワークへ物理的に接続したとき自動的にドメインに参加できないでしょう。 ドメインユーザーが新しいクライアント端末を使って自己のユーザーIDでドメインへサインインするのは特別な設定を必要としません。 但し、Windows OSのエディションはPro以上を使う必要があります。(Homeにはドメイン参加の機能が無い) >逆にA社のドメインコントローラに導入する10台のホスト名が予め登録されていれば大丈夫なのでしょうか 納入先のネットワーク管理者に指示を仰ぐことが重要です。 納入する10台の端末がサーバーなのかクライアント端末なのかによって設定を必要とする要件が異なるでしょう。 アクティブディレクトリが設定されドメインでユーザーや扱うデータを管理するにはネットワーク管理者が統括管理しないと整合性が無くなりますのでネットワーク管理者と綿密な調整をするようにした方が良いでしょう。

naoto0216
質問者

お礼

いつもご回答ありがとうございます。 やはり現実的には無理そうですね。。 実際A社がドメイン環境かどうかは、現時点では分からない状況で 仮にドメイン環境だったらどうする?・・・というとで今回質問させて 頂きました。 ・・・ドメイン環境ではないことを祈ります(笑

関連するQ&A

  • FFFTPの設定の仕方

    レンタルサーバーはさくら ドメイン会社はバリュードメインを使っています 二つのサイトをFFFTPでアップロードしようと思っているのですがその設定がいまいちわかりません 入力するものが ホストの設定名 ホスト名(アドレス) ユーザー名 パスワード ローカルの初期フォルダ ホストの初期フォルダ とあるのですが ホストの設定名⇒適当な名前 ホスト名(アドレス)⇒ドメイン名 ユーザー名⇒アカウント名 パスワード⇒パスワード ローカルの初期フォルダ⇒www ホストの初期フォルダ⇒??? ホストの初期フォルダには何を入れればいいのでしょうか? さくらの初期ドメイン(aaa.sakura.ne.jp)で設定すると ホストの設定名⇒適当な名前 ホスト名(アドレス)⇒aaa.sakura.ne.jp ユーザー名⇒aaa パスワード⇒さくらに契約した時のパスワード ローカルの初期フォルダ⇒www ホストの初期フォルダ⇒入力しない なんか出来ているようなんですが バリュードメインで取得したドメイン(bbb.com)での設定がわかりません。さくらサーバーで使用できるように移管もしました。 自分がしたバリュードメインでの設定は ホストの設定名⇒適当な名前 ホスト名(アドレス)⇒bbb.com ユーザー名⇒aaa パスワード⇒さくらに契約した時のパスワード ローカルの初期フォルダ⇒www ホストの初期フォルダ⇒入力しない このようにしました それで接続すると「ログインできません。正しいパスワードを入力して下さい」とでます パスワードはどのパスワードを入力すればいいのでしょうか? 誰か教えて下さい

  • 独自ドメインとレンタルサーバーで作ったホームページをFTPでアップロードする方法

    自分はバリュードメインで独自でメインを取得して さくらレンタルサーバーを使っています それでFFFTPでホームページをアップロードしようと思っているのですが 上手くできません さくらレンタルサーバーの 登録完了のお知らせには FTPサーバ名 :aaa.sakura.ne.jp FTPアカウント :aaa FTP初期フォルダ :www パスワード :zzz がありました FFFTP設定 ホスト名→aaa.sakura.ne.jp ユーザー名→aaa パスワード→zzz ホストの初期フォルダ:www を入れると上手くいきました しかし自分はバリュードメインで取得したxxx.comというドメインを使いたいと考えています FFFTP設定 ホスト名→xxx.com ユーザー名→aaa パスワード→zzz ホストの初期フォルダ:www これだと上手くできません どうすればいいのでしょうか?

  • ActiveDirectoryのドメイン参加につい

    ActiveDirectoryのドメイン参加について VmplayerでADを構築しましたが、ドメインに参加できません。 ■環境 Server側設定情報 ・Server:WindowsServer2008 R2 ・IP:192.168.0.11/24 ・NIC:ホストオンリー ・ドメイン:test.local ・コンピューター名:DC1 クライアント側設定情報 ・IP:192.168.0.20/24 ・デフォゲ:192.168.0.11 ・NIC:ホストオンリー ・コンピューター名:PC1 クライアントPCからサーバへのPingは届いていますが、 クライアントPCをドメインに参加させようとすると ドメイン名の"test.local"のActiveDirectoryドメインコントローラ(AD DC)に接続できませんでした。 ドメイン名が正しく入力されていることを確認してください。と出てしまいます。 VMの設定でしょうか?ホストオンリー同士では通信できないのでしょうか? どなたかご教授願います。

  • ドメインについて

    先日サーバを導入しドメインコントローラーを インストールしました。 そうしたら一台は参加できたのですがもう二台はどうしても参加することができません。 この場合はどうしたらよいでしょうか? =================================================== サーバ OS : windows2000server SP4 ドメインコントローラー : Active Directory クライアント OS : windows xp SP1 (こちらが二台、参加できず) もう一台は同情のXP SP2 (こちらは参加できる) ==================================================== 宜しくお願いします。

  • ドメインの参加について。

    ネットワーク初心者です。 現在サーバー1台、クライアントPC5台(全てXPpro)でネットワーク構成しようとしています。 ドメイン名を"AAA"とします。 なぜか1台だけドメインに参加できません。 クライアントPCにて、ドメイン参加時のユーザ名、パス名の問い合わせ後、次のエラーが発生してしまいます。 「ドメイン"AAA"に参加中に次のエラーが発生しました。アクセスが拒否されました。」 ちなみにユーザ名、パス名は合っていますし、もちろんドメインコントローラに登録してあります。 どのような理由が考えられるでしょうか?? できれば対処法を詳しくお教え下さい。 よろしくお願いします。 サーバー:Windows2003スタンダード   PC:WinXP Pro

  • ドメインネットワークで名前解決できません。

    ドメインネットワークで名前解決できません。 Windows Server2003のActive Directory環境化で、クライアントはWindows XP Proです。 あるPCが突然ドメインログオンが不安定になったので、SIDを生成しなおしました。 すると、今度はドメイン参加ができず、さらに、ホスト名でPINGが通らなくなったです。 PING:ホスト名 × PING:IPアドレス ○ ドメインコントローラ以外のサーバは、DNS登録どおりにホスト名でPINGがとおります。 レジストリか何かがおかしくなってしまったのでしょうか。 手がかりなど探しています。ご教示いただけると幸いです。

  • ドメインに参加出来ません(>_<)

    会社のパソコンですが、本社と営業所をVPN回線でつないでおり、本社側に2003Serverを置いています。営業所側はすべてクライアントで使用しています(言っても2台だけですが)。その営業所にもう一台追加することになりました。LANをつないでpingのテストをするときちんと本社側のServerにつながることを確認しました(192.168.のIPアドレスでもつながりますし、Serverのコンピュータ名でもつながりました。Windowsの中のSystem32の中にあるhostファイルにサーバー名を追加しています)。 しかし、その後Serverのドメインに参加させようとしたのですが、「ドメインコントローラと通信出来ません」とエラーが出てしまってドメインに参加させることが出来ません。何故でしょうか??? ちなみに、クライアントは今回のも合わせてすべてWin XP Proです。Serverには一つのユーザーネームしか登録していません。しかし、今まで営業所にあるクライアントPCは同時にServerを見にいくことも出来ていました。 そのとき設定した者がいないので、分かる方教えてください。何故ドメインに参加出来ないのでしょうか?ちなみにそのパソコンのユーザー名は二つ登録してあり、一つはサーバーに登録してあるユーザー名にしています。そのユーザー名で入ってドメインに参加させようとしたのですがダメでした。 お願いします。

  • 独自ドメインの使用法、間違ってますか?

    最近独自ドメインを取得し、レンタルーサーバーをお借りしてサイト開設した者です。 ドメイン取得:ムームー サーバー会社:SAKURA FTPを使ってアップロードしているのですが、おかしなことが起こります。 ドメインは仮に○○としておきます。 まず、http://○○.com/でちゃんと表示できていたものが、急に表示できなくなり、代わりにhttp://www.○○.com/では表示できるようになりました。 しかし現在ではhttp://www.○○.com/では表示できなくなり、http://○○.com/では表示できるようになったのです。 私は本来どちらのURLでも表示できるものだと思っていたのですが、何故こうなるのでしょうか?(それもいきなり表示できたりできなくなったりします)。 ちなみに表示できない場合は、「このドメインはムームードメインで登録されています」というメッセージが表示されます。 同じドメインでサブドメインも作ってみたのですが、こちらも表示できたりできなかったりします。こちらは現在はFTPにすら接続できません。 ▼参考までにFTPの設定内容▼ 【ドメイン】 ホストの設定名:○○ ホスト名(アドレス):○○.com ユーザー名:○○ ローカルの初期フォルダ:× ホストの初期フォルダ:× 【サブドメイン】 ホストの設定名:■■ ホスト名(アドレス):■■.○○.com ユーザー名:○○ ローカルの初期フォルダ:× ホストの初期フォルダ:× ※サブドメインを使ったアドレス(現在表示不可能) http://■■.○○.com/ 何か設定を間違えているのでしょうか? 少しでもいいので情報を下さると助かります。 私の説明で不足する部分がありましたら、ご遠慮なく質問してください。 助言お待ちしております。

  • 忍者ブログのwww付きの独自ドメイン設定ができません!

    忍者ブログについて質問です。 独自ドメインにてブログを開設したいのですが、www付きドメインの設定ができません。 忍者さんに問い合わせたところ、 ドメイン提供側のDNS設定の設定が正常に完了していないように 見受けられます。 忍者ブログで独自ドメインを利用するには、恐らく以下のように 設定する必要がございます。 1.WWW用 ホスト名: @ ターゲット:125.100.100.150 タイプ : A MX設定 : 10 2.file用 ホスト名: file ターゲット:125.100.100.149 タイプ : A MX設定 : 10 と回答をもらいました。 ドメインはバリュ-ドメインで取得したので、設定フィールドに a @ 125.100.100.150 a file 125.100.100.149 と入力したのですが、忍者ブログのドメイン設定画面に "WWW用ドメインの設定が正しくありません。" と出てしまい設定できません。 時間が経てばと思い、2日以上待ちましたがやはり変わらずでした。 どなたかお分かりになる方教えて下さい! 宜しくお願い致します!

  • VMware / Virtual PCからドメインログオン

    初めて質問をします。 VMware PlayerやVirtual PCなどの仮想マシンからドメインへのログオンは出来ないのでしょうか? というのも、ドメインの初期登録?のところではしっかり「○○○ドメインへようこそ!」と設定されて、再起動後、ドメインログオン→ユーザー名、パスワード入力→「個人設定を読み込んでいます...」のところでずっと読み込みっぱなし・・・。 動作しているオレンジ色の帯?はずっと動いているのですが・・・ 現状、ホストOSはWindwos Vista Ultimate、ゲストOSはWindows XP Professionalです。 現象は、VMware PlayerでもVirtual PCでも同じようです。 ネットで調べると、ドメイン設定から出来ないようなことは書いてあるのですが、ドメイン参加は出来るし、ネットワークドライブも見えるのですが、ドメインログオンだけが出来ない現状です。 ネットワークはブリッジ接続です。 ドメインコントローラは、sambaです。 最新版だとは思うのですが・・・。 サーバーはVine Linux 4.2を使用しています。 何か対処法、もしくは「不可能です!」とお答えいただければと・・・。 よろしくお願いします。 ------------------------------------------------ 使用マシン:HP Pavilion tx2105 ホストOS:Windows Vista Ultimate SP1 ゲストOS:Windows XP Professional SP3 仮想ソフト:VMware Player、Virtual PC サーバOS:Vine Linux 4.2