• ベストアンサー

Win2ksv とNT4.0 間の信頼関係

こんにちわ。あつしといいます。 Win2000serverはかなり初心者です。 恐縮ですが宜しくお願いします。 ドメイン間で信頼関係を結ぼうとしています。 ドメインA:私の管理しているドメインでNT4.0でPDC・BDCとたててます。 ドメインB:Win2kserverをPDC?として立てています。 BのアカウントからAを見れるようにしたいのですが可能でしょうか? Win2000について調べたらアクティブディレクトリという 概念になっているそうですが。。 親ドメイン・子ドメインというのは分からないでもないのですが 既存のNTのドメインとの信頼関係は結べるのでしょうか? 宜しくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • Methyln
  • ベストアンサー率29% (242/823)
回答No.1

アクティブディレクトリが使用できるのは、サーバが両方ともWin2kであり、 どちらも"ネイティブ"環境である必要があります。 (親子関係のヒエラルキーや同等のサーバの信頼など) どちらかがWinNTであれば、Win2kはNTと同等の機能として信頼関係を 結べます。 (デフォルトでNTと同等の機能になっています。明示的に"ネイティブ"と 設定するまでは。ただし"ネイティブ"からNTネットワークへの変更はできません) >BのアカウントからAを見れるようにしたいのですが可能でしょうか? できます。 BのPDCでAのPDCに対し信頼される、AのPDCでBのPDCを信頼する という信頼関係を結んでください。

atushi_t
質問者

お礼

返事が大変遅くなり申し訳ありません。 結局、テスト系でWin2000のドメイン環境を作り NTのドメインとの信頼関係を結びました。 ありがとうございました。

その他の回答 (1)

  • kiribou
  • ベストアンサー率36% (9/25)
回答No.2

こんばんわ。 私も全く同じ環境で、信頼関係の設定をしたことがあります。 という事で、答えは信頼関係を結べます。 で、設定方法ですが、私が担当したのはNTの方ですが ドメインユーザマネージャを起動すると、メニューバーから進む事の出来る“信頼関係”があるので、 WIN2KSVのドメイン名とPASを入力する。 当然WIN2KSV側でも設定するのですが、こっちは担当しなかったのでわかりません。 中途半端な解答ですが、頑張ってください。

atushi_t
質問者

お礼

返事が大変遅くなり申し訳ありません。 結局、テスト系でWin2000のドメイン環境を作り NTのドメインとの信頼関係を結びました。 ありがとうございました。

関連するQ&A

  • NTドメインでPDCを変更した際、2003ドメインとの信頼関係は無くなりますか?

    おはようございます。 いつも大変勉強させていただいています。 今回も、どうかよろしくお願い致します。 ドメインA(NTドメイン BDCが3つあります) ドメインB(2003ドメイン) 現在、上記2つのドメインが互いに信頼関係を結んでおり、全ユーザーはドメインBにログオンし、ドメインAにあるファイルサーバを見に行っています。 今回、この2つのドメイン構成はそのままで、ドメインAのPDCの撤去を行う事になりました。 そこで、サイトやこのページで調べて以下の手順で作業を行おうかと思ったのですが、疑問点が出てしまい、質問させていただいております。 手順 1、PDCを停止させる。 2、3つあるBDCの中の1つをPDCに昇格させる。 昇格するBDCは昇格時に接続できなくなりますが、まだBDCが2つ残っているので、作業期間中、ユーザーは常にドメインAのファイルサーバに問題無くアクセスできるだろうと考えていました。 ところがここで疑問が出てきました。 現状、全ユーザーがドメインAではなくドメインBにログオンし、ドメインAのファイルサーバにアクセスしています。 ドメインAのPDCを変更してしまうと、ドメインA←→Bの信頼関係が無くなってしまうのではないか? と思ったわけです。 そうなると、手順2の後に、 3、新たなPDCとドメインBとで信頼関係を結びなおす。 この作業が必要となり、手順2完了直後から手順3完了までの間、全ユーザーがドメインAのファイルサーバにアクセスできないのでは?? という風に考えております。 PDCを変更しても、2003ドメインとの信頼関係は無くならないでしょうか? どうかよろしくお願い致しますm(__)m

  • NTドメインにPDCは2台以上存在しても問題ないのでしょうか?

    NTドメインにPDCは2台以上存在しても問題ないのでしょうか? NTサーバー(PDC)をVMwareで延命しようと考えています。 その延命の過程で、一時的にNTドメインのPDCが2台存在してしまいます。 (VMware-Converterを使って、PDCを複製。 この過程で 複製した PDCはPDCのままなのかはハッキリわからないのですが、 経験では 既存ドメインのサーバではあるが、 PDCでもBDCでも無い状態。 そこで、BDCとして既存PDCへ登録。 この後で、昇格でPDCへ。 そして、既存PDCをドメインから外すと言う手順を想定しています ) それと、PDCをBDCへ降格する事は可能なのでしょうか? 何方か、NTドメインのPDC、BDCの入れ替えを行った方で、ご存じであれば アドバイスお願い致します。

  • NTドメインの統合について

    現在、2つのNTドメインがあります。この2つのドメインを1つにしたい と思っております。 仮にAと言うドメインにA-SVと言うPDCがあり、Bと言うドメインに B-SVと言うPDCが存在します。 例えばA-SVのドメイン名をもう一方のBドメイン名に変更して、A-SVを BDCに降格させるだけでいいのでしょうか? ドメイン名を変更する前に一度、信頼関係を相互に築いた後でドメイン名 を変更した方がいいのか等、アドバイスや注意点を教えて下さい。 よろしくお願い致します。

  • NT と 2000信頼関係を結ぶには?

    NT(ドメインサーバ)と Win2000(単なるファイルサーバ)があります。 Win2000に新規にユーザ登録するので無く NT(ドメインサーバ)のユーザを そのまま使いたいのですが どうすれば出来ますか? 信頼関係と言う言葉は知ってますが 設定の方法が分かりません。 教えて下さい。

  • NTドメインから2003Serverへの移行

     ドメイン移行に関して質問します。  NT4.0ドメインから2003ADへ移行作業しています。  既存ドメインに新規購入したADサーバを立てて、 既存PDCはFileサーバとして残します。 (ドメイン名もユーザ情報も既存のまま 老朽化したPDCの代わりに新マシンを2003ADサーバとします。現状PDC兼Fileサーバとして機能しています。) 現在までの作業 1.ダミーサーバをネットワークに繋ぎ   BDCとして構築し、既存のPDCと同期をとる 2.BDCとなったダミーサーバをネットワークから切り離し、   2003へupgrade 3.2003になったダミーサーバと新しいマシンを   ハブで繋ぎ、ダミーサーバの追加DCとしてセットアップ 4.ダミーサーバから新規サーバへntdsutilによりFSMOコピー 5.ダミーサーバはオフライン 参考にした情報は、 http://chiba3.dip.jp/os/nt4-2k3-0.html http://oshiete1.goo.ne.jp/kotaeru.php3?q=1219849 この後、新2003を既存ドメインに入れる際、 古いPDCを新しい2003ADのメンバFileSVにします。 ※ダミーサーバをBDCとして構築した際、  古いPDCと役割を入れ替えるべきだったと思います。  (NTのPDCとADは共存できないため)  ではNTのBDCとADは共存できるのでしょうか。  いきなり同一ドメイン上に配置しても問題がないですか   6.もう一度ダミーサーバでBDCを構築し、それを   PDCに昇格(PDCは降格)   7.PDCとなったダミーサーバ切り離す   8.上述4の新規ADをドメインに接続 もし6~8が有効なら、 6で、「PDCは自動的にBDCに降格」は正しいでしょうか? 7で、BDCがセットアップされた状態であればPDCを切り離して支障はないでしょうか? 8で、単にADサーバを繋げるだけでよいですか?  (何か気をつけることがありますか) また、6~8以外の方法があればご教授ください。 宜しくおねがいします。

  • NTで信頼関係を結ぶ方法を教えて下さい。

    Win NT4.0 server (ドメインサーバ)が2台 信頼関係を結ぶ方法を教えて下さい。

  • NTから2000への移行について

    WindwosNTサーバのドメインを2000のドメインに移行しようとして わからない事がありますのでご教授お願いします。 ドメインXに“A”というWindwosNTサーバがPDCとして存在しています。 このドメインに“B”というサーバを新規でWindows2000Serverをインストールし、 BDCとして参加させようとしています。 サーバ“B”はドメイン“X”のメンバサーバとしては参加させる事はできました。 次に混在モードでBDCとして機能させようとしてもうまくいきません。 混在モードの選択はどこですればよろしいのでしょうか? やはりPDC“A”を2000にバージョンアップさせ混在モードとするしかないのでしょうか? また、サーバ“A”はWINSサーバとしても機能しているのですが、 Windows2000Serverにバージョンアップした際にWINSの信頼関係は切れてしまうのでしょうか? よろしくお願いします。

  • NTから2003へ

    NTserver4.0がドメインコントローラになっているネットワークがあります。 (内訳:PDC1台、BDC1台、メンバーサーバー複数(2000サーバー、2003サーバーあり)) この環境で、PDCになっているNTを2003サーバーにアップグレードしたいのですが、NTドメインからアクティブディレクトリーに移行する方法がよく理解できないため、いろいろと調べてみて、結局よくわからない状態です。(参考書等もみてみました) ドメイン名にしても、現在はMYDOM01のような名称ですが、参考書等ではMYDOM01.comのような名称で説明されていて、ここからすでに?です。 上記のようなケースの作業方法、注意点などなんでも結構ですのでお教えください。(参考となるサイトでも結構です)

  • 9x、NT4.0パソコンの2003ドメイン利用条件

    こんばんは。質問させて下さい。mcpの勉強をしていいるのですが、 9x、NT4.0の2003ドメインへのログオン可能条件がうまく理解できません。 赤本の158P~159Pに記載されている内容になるのですが、参加条件として、 ドメイン機能レベルが中間or混在の状態で、「PDCエミュレータまたはNT4.0BDCが利用できる場合」となっているのですが、PDCエミュレータとは、NTドメインの親玉のDCと通信する、一番初めに起動した2003のDCですよね?また、NT4.0BDCとはNTドメイン内の「設定をPDCから受けるだけのDC」ですよね?このどちらかが利用できる場合ということですが、そもそも9xでPDCエミュレータ(2003のDC)を利用できる場合とはどうゆう状態のことを言うのでしょうか?また、BDCが利用できればOKなら、その親玉のPDCが利用できればOKという事にはならないのでしょうか?また、「この場合、2003ドメインとは一方向の信頼関係でしかリソースを利用できない」と記載されているのですが、これは具体的にどうゆうことでしょうか?根本的なところで勘違いしているのかもしれません。識者の方がいらっしゃいましたら ご教授いただけませんでしょうか?何卒、よろしくお願い致します。

  • 信頼関係を結んでいるのに共有資源が表示できない。

    ドメインAとドメインBは信頼関係を結んでいます。 ドメインAのPC(WindowsNT)より、ネットワークコンピュータでドメインBのメンバサーバをダブルクリックしたところ、共有資源が表示されずにパスワード入力画面が表示されてしまいます。(PDC・BDCは共有資源が表示されます) どうすれば、パスワード入力画面を表示せずに共有資源を表示させることができるのでしょうか?