• 締切済み

ドメインコントローラーについて

現在職場内でドメイン環境をしようしています。昨日ドメインコントローラーのサーバーがダウンしてしまい復旧ができなくなってしまいました。職場内のPCはすべて同ドメインに参加してログインをしているのですが、今後ドメインに参加してログインはできなくなると思います。 ドメインコントローラーのキャッシュが存在すると思うのですが、どのような仕様になっているのでしょうか?サーバーがダウンしてから何日間なのか、ログインした回数なのか、それとも同時にログインするユーザー数なのか、どのようになっているのでしょうか? またこれはサーバーを構築した際に設定をすることができるのでしょうか? 私はサーバー関係には詳しくないのであまりわからないのですが、今後の準備として万全な対策をしておきたいと考えています。 ご教授よろしくお願いいたします。

みんなの回答

  • Microstar
  • ベストアンサー率21% (289/1367)
回答No.1

ドメインコントローラに登録するのは、DNS、ドメイン関係の設定とユーザー登録だけで十分だったと思います。 ドメインコントローラはシステムダウン対策は、サーバー自体がエントリータイプでもよいですが、2台以上組むのが普通です。私の会社でもそうしています。 サーバーに詳しくないということは、ドメインもあまり詳しくないと見受けられますので、外部業者に設定してもらってはどうでしょうか?自分でやるよりも任せた方がいくらか楽に運用できます。

fj_hiroaki
質問者

お礼

回答ありがとうございます。 今回のサーバーダウンによりドメイン環境を使用することはしないこととなりました。 現在は、ドメイン参加ではなくローカルにそれぞれのユーザーアカウントを作成する準備をしているところです。 ただ、キャッシュが残っている間はドメインに参加してログインをしようと考えています。 今回はこのキャッシュがどの程度有効になるのかを知りたかったのです。

関連するQ&A

  • ドメインコントローラの復旧

    Windows Server 2003のマシンをドメインコントローラとして部署内でドメイン管理をしていました。 ところが、ある日そのマシンのHDDが壊れてしまい、HDDを交換しました。 HDDを交換後にOSのみ再インストールしましたが、電源も入れずに眠らせた状態です。 しかし、各端末の起動・ログオンの際は、以前のログオン情報がローカルに残っているためか、 サーバーが起動していなくても、[ユーザ名].[ドメイン名]のプロファイルにログオンして、 それまでのメールやマイドキュメントは継続利用できています。 もちろん各端末のシステムイベントには以下のようなログは毎回残っていますが、 さしあたり支障がなく(あまり管理が必要な共有リソースが多くなかった)、 ドメインコントローラを復旧しないまま、数ヶ月利用し続けていました。 *** 以下エラーログ *** 次の理由のためドメイン [ドメイン名] のドメイン コントローラは利用できません: 現在、ログオン要求を処理できるログオン サーバーはありません。 。 コンピュータがネットワークに接続されていることを確認し 再実行してください。問題が解決されない場合はドメイン管理者に問い合わせてください。 *** 以上 ************* しかし、部署内でファイル共有や権限管理を改める話が最近まとまり、 改めてドメインを復旧することになりました。 以前構築した人間がいないため、経験のない私が作業するはめになりました。 眠らせていた上述のWindows Server 2003のマシンにドメインコントローラをインストールし、 以前管理していたドメイン名をそのまま使って構築するつもりです。 以前のバックアップ等はなく、ドメイン名やそのサーバーに設定していたIPアドレスのメモしかありません。 前置きが長くなってしまいましたが、このような状況で同じドメイン名で構築した場合、 各端末で現在使用している[ドメイン名].[ユーザ名]のプロファイルはそのまま継続利用できるのでしょうか? ドメインを構築したら、コンピュータ名やユーザ名の登録が必要になると思いますが、 それをするまでは、各端末からログオンできないと考えて良いでしょうか? ドメインを構築する、突然各端末の[ドメイン名].[ユーザ名]のプロファイルにログオンできなくなるということでしょうか? なお、ドメインに参加するマシンはXP、Vista、2000 Server(これは単なるファイル置場として利用)になります。 Active Directoryの知識もほとんどないまま押しつけられた状態で困っています。 勘違いしているところや、他に良い方法があれば、合わせて指摘していただけると助かります。 よろしくお願いします。

  • ドメインコントローラのコピー

    現在WindowsServer2008でドメインを構築し運用しています。 このたび、いくつか試したいことがありサーバー全体ではなく、ドメインの部分のみコピーしたいのです。 検証目的のため、まったく違うドメイン名とドメインコントローラで運用します。 簡単に言うと、Active Directoryだけ、クローンを作りたいのです。 検証用のドメインコントローラもOSは同じ2008です。R2ではありません。 ユーザーだけでなく、プロファイルやホームデュレクトリなどの設定もそのままコピーしたいんです。 どなたかお願いします。

  • ドメインコントローラーの統合について

    ネットで探したり書籍を調べたりしたのですがどうにも見つけることができなかったので教えてください 現在4台のドメインコントローラが稼動しています 仮に次の4台とします(サーバーのOSはWindows2008Server Standard SP2です) TAMA.wildcats 192.168.20.100 MIKE.wildcats 192.168.21.100 TORA.wildcats 192.168.22.100 KURO.wildcats 192.168.23.100 それぞれ1台ずつしかないので、できれば二重化を行いたいと思うのですが 現状、用意できるサーバーは1台しかありません そこで用意したサーバーをドメインツリーの最上位にしてその下に既存のサーバーを配置できないかと思い いろいろと調査をはじめたのですが、見つけることができたのはどれも新規にドメインサーバーを構築する方法で 既存のサーバーをドメインツリーに参加させる方法はわかりませんでした 現在稼働中のサーバーに変更を加えずに・・・というのは無理でしょうか? 他に方法がまったく思いつかないので四苦八苦しております 参考サイトだけでも結構です ご教示いただければ幸いです

  • ドメインコントローラーの交換

    はじめまして。 この度、ドメインコントローラーを1台を交換することになりました。 エンドユーザへの影響をなくす為に、交換予定のサーバーはPC名・IPアドレス は変更せずに新しいドメインコントローラーを立ち上げたいと考えております。 以下の作業手順を考えておりますが、何分経験がないもので本当に 大丈夫なのかが少し不安です。 同じような経験がある方がいらっしゃれば、お知恵をいただければ幸いです。 <状況> Windows 2000 Server Windows Server 2003(FSMO) ※Windows2000ネイティブで稼動 の2台にてドメインを構築。 今回、この中のWindows2000Serverのドメインコントローラーを同じPC名・IPアドレス のWindows Server 2003に交換したいと考えております。 <作業予定> 1. Windows 2000 Serverをdcpromoにてメンバサーバーに降格 2. Windows 2000 Serverをネットワークから切断 3. 新サーバーを2で切断したサーバーと同じIPアドレス・PC名にて設定。 4. 新サーバーをネットワークに接続し、ドメインコントローラーに昇格。 同じような質問もあったのですが、微妙に状況が違いました。 ご回答のほうよろしくお願いします。

  • ドメインコントローラの故障?

    いつもお世話になっております。 環境:WindowsNTドメイン  サーバ:WindowsNT server(PDC1台,BDC1台,メンバ1台) Windows98のPCがドメインにログオンできないため、BDCをネットワークから切り離したところ、ドメインに参加することができましたが、 BDCを再度ネットワークに参加させたところ、PCはドメインにログオンできませんでした。 この結果からBDCに問題があるのかと思っているのですがPDC、BDCどちらに問題があるのでしょうか? BDCでドメインユーザマネージャを表示した結果、「このドメインのドメインコントローラが見つかりません。管理する別のドメインを選択しますか?」と表示され、現在のドメインを選択すると「このドメインのドメインコントローラが見つかりません。」と表示されました。 ネットワークコンピュータからもドメインのネットワークを参照することはできませんでした。 サーバマネージャからもドメイン上のPCを参照できませんでした。 BDC再起動後、イベントログには下記のエラーが出力されていました。 イベントID:3096 ソース:NETLOGON このドメインのWindows NTドメインコントローラが見つかりません。 イベントID:5719 ソース:NETLOGON ドメインXXXXXのWindows NTドメインコントローラは利用できません。 ('No Net'ハードウェアプロファイルを使って起動するときはこのイベントは正常であり、無視してかまいません。) 次のエラーが発生しました。 現在、ログオン要求を処理できるログオンサーバはありません。 上記のメッセージを見るとPDCに問題があるような・・ これはBDCのドメインコントローラに問題があると認識でいいでしょうか?

  • 壊れたドメインコントローラの交換

    お世話になります このたび使用中のドメインコントローラの電源が死んでしまい、そのせいかHDDも認識不能になってしまいました ここで別のPCにサーバー名やIPアドレスを同じ設定にして再度ドメインコントローラを立てたいのですが、ただ単純に新しいサーバーを同一PC名同一固定IPで処理してやれば問題ないのでしょうか? 可不可やその際の注意点などを調べようにもあまりドメイン詳しくないためどう調べたらいいのかわからず困っております。何か参考になるサイトなどをご存知の方いらっしゃいませんでしょうか?

  • ドメインに接続できない

    Win-MeをWin-XPproにバージョンアップインストールしました。 ところが同じユーザー名とパスワードで既設のドメインに参加出来なくなりました。ログイン時のエラーは『ドメインに接続出来ません。ドメインコントローラーがダウンしているか接続出来ない状態になっている。またはコンピューターアカウントが見つからなかった事が原因として考えられます。』 と出ます。 Administratorでもログインを試しましたがダメでした。 Win-Meからは全く問題がありません。 NTサーバーはVer4.0/SP3です。

  • 2000ドメインへのドメインコントローラの追加

    Windows2000ServerSP3のサーバ2台で構成されているドメインにWindows2003R2SP2の ドメインコンとローラを追加するため、以下の手順にて作業を実施しました。 (1)FSMO(2000Server)へ2003R2の2枚目のCDを挿入しadprep /forestprep を実行→成功 (2)adprep /domainprepを実行→成功 (3)ドメインコントローラへの昇格→失敗 (4)ドメイン参加→失敗 【参考URL】 http://support.microsoft.com/kb/325379/#2 http://support.microsoft.com/kb/278875/ja 表示されるエラーは、以下のようなものです。 『次のエラーにより、操作に失敗しました; このコンピュータをXXXXXX.localドメインに参加させようとしましたができませんでした。 “そのアカウントは、このワークステーションからのログインを許可されていません。”』 使用したアカウントはドメインadministratorで、名前解決、Ping疎通確認などには 問題がありませんでした。 どなたか解決方法をご存知でしたら教えてください。 以上、宜しくお願い致します。

  • ドメインに入れない

    XPプロを使っています。 いつもドメインに参加できていたPCが再起動をかけてもう一度、そのドメインネットワークにいつも使っているユーザアカウントでログインしようとしたら、「ドメインに参加できません。ドメインコントローラが~」というエラーが表示されて、ドメインにログインができません。(エラーメッセージは正確にはおぼえていません) ローカルでログインして、Pingでサーバやルータに繋がっているか確認したら、繋がっているようです。また、LAN接続しているプリンターもプリントアウトできます。他のPCからは共有などアクセスできるので、サーバやネットワークは問題ないと思うのですが、PCの設定で何かあるのでしょうか? 不具合がでる直前に設定などは変えていません。 原因・対応がおわかりになる方、ご教授お願いします。

  • ドメインコントローラ用サーバは独立させるべき?

     よろしくお願い申し上げます。  20クライアント程度のLAN(全てwindows2000/Xp)を構築・運用して おります。  このたび、Active Directoryを構築し、個人情報保護強化をすると いう名目で業者から見積書がきました。  そのなかで、ドメインコントローラ専用のサーバ機の見積もりがあり 値段が高いなと感じております。(他に用途のことなるサーバ機を2台 見積書の中に入れてあり、各々の役割は個人情報保護用アプリケーション 専用サーバとファイルサーバです)  質問は、ドメインコントローラは専用サーバ機を用意しなければなら ないものなのか、という点です。他のサーバ機に兼務させることはでき ないのか、それともそういうものなのか、教えて頂けないでしょうか。  よろしくお願い申し上げます。