• 締切済み

WindowsServer2003のActiveDirectory環境について

syato_tabbyと申します。 WindowsServer2003 R2 Standardを2台導入して、ActiveDirectoryを構成しております。 その2台はドメインコントローラとして稼動しているのですが、1台は拠点Aに、もう1台は拠点Bに配置しております。それぞれのロケーションで、クライアントはDNSサーバとして自分のロケーションのサーバを優先DNSサーバに設定し、代替DNSサーバを別ロケーションのDNSサーバを設定しております。 例:拠点AのクライアントのDNS設定: 優先→拠点AのDNS、代替→拠点BのDNS ある日、拠点Aのドメインコントローラが故障によりダウンしてしまったのですが、クライアントは代替のDNSとして拠点Bのサーバを設定しているので問題ないだろうと思っていたのですが、名前解決ができない状態となってしまいました。 通常であれば問題ないと思いますが、皆様方で同じような現象を体験した方がいらっしゃいましたら、原因や解決方法等をご指導いただければと思います。 以下、今回の事象を箇条書きでまとめます。 ・拠点A、拠点Bにドメインコントローラを配置 ・ドメインコントローラは、当然DNSサーバとして動作 ・クライアントは、自ロケーションのサーバを優先DNSとして設定 ・クライアントは、他ロケーションのサーバを代替DNSとして設定 ・拠点Aのドメインコントローラがダウン(当然、DNSがダウン) ・拠点BのDNSで名前解決できたはずなのに、できなかった。 よろしくお願いします。

みんなの回答

回答No.2

補足ありがとうございました サーバーのDNSレコード一覧の確認とフォワーダの設定、 あとはクライアントPCでのnslookupコマンドでのドメイン確認ができていれば明確だったかもしれません サイトリンクの構成などを見直したほうがよろしいかもしれませんね

syatotabby
質問者

お礼

pppstation様 syato_tabbyです。 早速のお返事ありがとうございます。 ActiveDirectory関連の部分を再度確認する必要もあるということなので、もう1度構成をチェックしてみます。 貴重なご意見ありがとうございました。 今後ともよろしくお願いします。

回答No.1

ご期待に添える回答ができるかどうか疑問なのですが補足をお願いいたします 具体的にDNSの名前解決ができないことによって どんな弊害が出ているのでしょうか? (ログインエラーが出るなど)

syatotabby
質問者

補足

pppstation様 syato_tabbyと申します。ありがとうございます。 弊害としましては、インターネットに接続できない、内部サーバにアクセスできないと言ったことです。 IPアドレスを直打ちすれば当然ネットワーク上問題はないのでいいのですが、一般ユーザからするとなかなかIPアドレス直打ちはしないと思うので、障害と判断してしまうのが現状です。 ActiveDirectoryにログインできない等の現象は、今回は確認できませんでした。理由としては、とりあえずサーバ再起動をしたら回復してしまったからです。 本当に漠然とした内容となってしまい、申し訳ありませんが、もし何かご参考になるような小さなことでもかまいませんので、情報提供等をして頂ければ幸いです。 よろしくお願いします。

関連するQ&A

  • WindowsServer2003の名前解決について

    環境 Server1 ドメインコントローラ DNS Server2 ドメインコントローラ DNS Server3 メンバサーバ OS:WindowsServer2003 Server1がダウンした際にServer2が名前解決を行うよう ActiveDirectory統合ゾーンにしています。 クライアントのXPからnslookupした際 代替DNSであるServer2が名前解決を行い、 応答が返るのですが メンバサーバであるServer3は 優先DNSのServer1に名前解決しにいったまま timeoutしてしまい、Server2に切り替わりません。 また、Server2のnslookup内で手動でDNSサーバを 切り替えた場合は名前解決を行うことができます。 なお、Windows2000Serverをメンバサーバにし、 同様に名前解決を行ったところ、問題なく Server2より応答がありました。 なぜ、2003のみ代替DNSに切り替わらないのか わかりません。 2003の仕様なのかわからず悩んでいます。 原因がわかる方どうかよろしくお願いいたします。

  • ActivedirectoryとDNSについて

    以下について、ご教示のほどお願いいたします。 状況から説明させていただきます。 A拠点のLANに、 OSがWindows2003Server R2 ・Activedirectory(ドメインは、aaa.co.jp ひとつのみ) ・DNSサーバ(フォワーダはルータを指定) ・DHCPサーバ ・ファイルサーバ を構成したサーバ1台があり ネットワークの構成は、 ネットワークアドレス 192.168.0.0/24 サーバIPアドレス 192.168.0.230 ルータIPアドレス 192.168.0.1 クライアント端末は全てDHCPで取得 この状況において、やりたいこととして、 上記A拠点で利用していたクライアントPCを、 B拠点に数台持って行き、異なるネットワークセグメントからも A拠点で使っていたように、ドメインにログオンし、ファイルサーバに アクセスしたり、AD内の検索をできるようにしたいと考えております。 なお、A拠点とB拠点は、ルータのVPN機能で インターネットVPNを構築しており、通信はできる状態です。 そこで、一つ目の疑問なのですが A拠点にあるPCは、起動時に当然ドメインにログオンしますが、 起動~ログオン前の画面の状態で既に、 自分のIPアドレス、DNSサーバのIPアドレスを得ているのでしょうか? そうじゃないと、ドメイン名でのログオンができないですよね。? ちなみに、ログオン後のPCで、ipconfigを見ると IPアドレス(自動取得)以外に、 DNSservr   192.168.0.230 DHCPserver 192.168.0.230 DefaultGateway 192.168.0.1 となっておりました。 二つ目の疑問としましては、 VPNで接続しているB拠点に、A拠点で使用していたPCをもっていった場合でも、 A拠点で利用していた感覚のまま、ドメインにログオンすることができるのでしょうか? B拠点には、サーバを置かないためルータ側で、DHCPサーバとなり、 DNSについては、利用するaaa.co.jpというドメインの時は、A拠点の192.168.0.230宛に それ以外は、B拠点のインターネット側ISPのDNSを参照させています。 長文になり申し訳ありません。 また、説明が不足していたり、文章の意味がわからない事がございましたら、ご指摘のほどよろしくお願いいたします。

  • ActiveDirectory導入のためのDHCPサーバ

    サーバもクライアントもスタンドアローン環境において、Microsoft Active Directoryを導入予定です。 つきましては、Active Directoryを導入にあたって、DHCPサーバをWindows Server 2003 DHCPサーバにリプレイスしなければならないのか、を教えていただきたく存じます。 【現在の環境】 ロケーション1(本社):DHCPサーバとして「NetWyvern」を使用中。IPセグメントは3つ。DHCPスコープは3つ。L3コアスイッチ(Extreme)でリレーエージェント。クライアント数200 ロケーション2: DHCPサーバとして「ルータ(NEC IX)」を使用中。 IPセグメントは1つ。DHCPスコープは1つ。 クライアント数50 ※ロケーション1とロケーション2はIP-VPNで接続 ※ドメインコントローラは本社にのみ1台設置予定 【既知の知識】 独自の調査によりますと、ActiveDirectory環境では、 a.DHCPサーバはドメインコントローラに認証されなければならない、それにはDHCPサーバは(ほとんどの場合)Windows Serverでなければならない。 b.ドメインコントローラに認証されたDHCPサーバでないと、Dynamic DNSのエントリーをUodateできない。 お暇なときで結構ですので、ご教授願えましたら幸いです。 また、上記以外にもお気づきの点がございましたら、なんなりとご指摘ください。。 よろしくおねがいします。

  • ActiveDirectoryについて

    ActiveDirectoryについて質問します。 1.サーバにてActiveDirectoryを設定し、ファイルサーバとして使用しています。 サーバ内の共有ファイルを使用するネットワーク内のクライアントは、サーバのユーザとコンピュータに登録しておかなければならないことは存じ挙げています。 で、悩んでいますところは、 初めて作成したユーザはクライアントからサーバ内の共有ファイルへのアクセスは可能なのですが、 そのユーザを一度でも削除し作成し、作り直すと、適切なアクセス権限をつけているにも関わらず2度とファイル閲覧が不可能となってしまうところです。 どこかにゴミ?(設定ファイル)が残っていると思うのですが、削除の仕方、もしくは解決法ご存知でしたら教えてください。 2.ActiveDirectoryを作成したうえで、クライアントはドメインへの参加の有無を選ぶことができますが、参加するメリットがいまいちわかりません。小さなことで構いませんのでお聞かせください。ただし、ネットワーク内にドメインコントローラは1台しかなく、今後も他のドメインコントローラに接続する予定はありません。ですので、フォレスト等との考えは省いてください。私が知っている範囲内では、移動ユーザプロファイルの作成しか思いつきません。 よろしくお願いします。

  • 3拠点間のIP-VPNによるネットワーク社内設定で通信が不安定なのですが・・

    こんにちは、初心者ネットワーク管理者です。 通信業者のIP-VPN(光回線)サービスを利用したWindowベースによる自社社内LANを構築しています。 今回の質問は (1)拠点B,Cから拠点A(本社)への通信が不安定で繋がったり、繋がらなかったりするので、どうしたらいいのかご教授願います。 (2)それと、拠点BとCが本社のドメインに参加するにはどうすればいいのでしょうか?ドメインに参加しようとするとエラーが出てしまいます・・ (3)3拠点ある場合、ドメインコントローラーでフォレストっていうのを作らなければいけないのでしょうか? ネットワーク環境としては以下の通りです。 拠点:A(本社)、B、C の3拠点 本社にWindows 2003 serverが1台ドメインコントローラ兼DNSサーバとして設置。 本社のみドメインを構築してActive directoryでユーザー管理。 各拠点のクライアントPC:WindowXP pro クライアント数:A本社40台、拠点B,C共に5台程度 IPアドレス:本社192.168.1.0/24      :拠点B192.168.2.0/24      :拠点C192.168.3.0/24 インターネットへの接続は各拠点ごとにプロバイダ契約をしています。 メール、WEBサーバは外部のホスティングを利用。 拠点B,C共にADSLモデム兼ルーター(プロバイダ提供)を使用。 IPアドレスはそのADSLモデム兼ルーターのDHCP機能を使って自動割当て。 ※ドメインコントローラを各拠点にも設置する方がいいのは理解していますが、予算の関係で本社に1台しか置けません・・・。 ※DNSサーバの設定でフォワーダとして各拠点のインターネットプロバイダのDNSサーバのアドレスを設定したら拠点Cの通信は比較的良くなりました。

  • ActiveDirectoryのDNSについて。

    ActiveDirectoryのDNSについて。 Windows2000 ServerにてADが構築された環境があります。 ドメインコントローラが2台あり、2台ともDNSサーバーとして稼動しています。 ドメインに参加しているコンピュータからは、ドメインに参加している他のコンピュータの情報が名前解決ができるのですが、ドメインに参加していないコンピュータ(Windows)やLinuxOSからはドメインに参加しているコンピュータ名が名前解決できません。(nslookupでもダメ) ただし、www.yahoo.co.jpなど、ドメイン外の名前解決は可能です。 ドメインに参加しているコンピュータの情報を引くためには、ドメインに参加していないとだめなのでしょうか?

  • Windows2000Server DNS設定

    サーバにWindows2000Server(SP4)を使用してドメインを構成しております。 サーバは1台しかなくプライマリDCです。 ネットワーク設定は以下のように固定IPにしてます。  IP=192.168.1.1 サブマスク=255.255.255.0 ゲートウェイ=192.168.1.10  優先DNS=192.168.1.1 代替DNS=(設定なし) この状態で、インターネットの接続がされません。何故でしょうか? コマンドnslookupでクライアントを認識(正引き、逆引き共に)出来ています。 代替DNSに192.168.1.10(ルータ)を指定すると、インターネット接続が可能になります。 DNSで解決できない時にゲートウェイに解決をゆだねると思っているのですが。 最近クライアントにWindows7を導入しましたが、ネットワークに認識がドメインではなく、社内ネットワークやパブリックネットワーク になったりで、不安定で調べています。 予想ですが、サーバのネットワーク設定が  優先DNS=192.168.1.10 代替DNS=192.168.1.1 になっていましたので上記のように変更しました。 アドバイスをいただけるとありがたいです。

  • 名前解決の仕組み

    例えば、WindowsのクライアントPCにおいて、優先DNSと代替DNSを下記のように 設定していたとします。    優先DNS:内部DNSサーバのアドレス    代替DNS:ISPのグローバルDNSサーバのアドレス 今までグローバルDNSサーバに定義されていたAレコードの内容を 内部DNSサーバに定義しました。(このときグローバルDNSサーバの 該当Aレコードは削除しました。) クライアントPCからnslookupを実行して、Aレコードを引くと、きちんと 内部DNSサーバに定義されていたAレコードの値が返ってきます。 しかしこのAレコードをメールのPOP3に設定すると、受信が出来ませんでした。 (エラーはなし)MXレコードとAレコードは、間違いなく定義しております。 そのドメインあてには、テストメールは送付していて、送信者にはエラーは 返ってきておりません。 メールサーバにもメールが届いていることを確認しております。 優先DNSを見ていないように思えるのですが(代替DNSを見ている?)、なぜなのでしょうか。 また、このような事象が起こることがあるのでしょうか? 今まで優先DNSで名前解決が出来ない場合は、代替DNSに問い合わせにいくと思っていましたが、 ランダム?に名前解決しているように思えました。 そもそも、優先DNSに内部DNSサーバを定義し、フォワーダーとして、ISPのグローバルDNSサーバの IPアドレスを定義するので、クライアントPCには代替DNSサーバは定義しなくてもいいということ なのでしょうか? 詳しい方アドバイスを頂ければと思います。 よろしくお願いいたします。

  • ActiveDirectoryとWINSについて

    いつもお世話になっています! 先日講義でこんな実習をしました。 1.教室で4チームに分かれて、それぞれ4つの異なるセグメントを構築 2.すべてルータを挟み通信可能 3.教室全体で1つのドメインを構築(各チームに1台ActiveDirectoryをイ  ンストールしてドメインコントローラを構築) 4.各チームに1台DHCPサーバ構築 5.ドメインユーザを複数登録 6.クライアントPCとして、Windows2000Proが1台、Windows98が1台 7.WINSサーバ設定 設定は以上です。 ここで、先生が「Windows98がいるのでWINSを設定しないといけない」とおっしゃったのですが、なぜだか理解出来ぬまま講義終了となってしまいました。 つまりWin98がいなければ、いらないということだと思うのですが、いまいち分かりません。 ActiveDirectoryインストール時にDSN設定をしたので、DNSがありますが、Win98ではDNS機能は使えないということでしょうか? Win98のTCP/IP設定画面でもDNSを使うとか、使わないといった設定があった ような気がします。 98がいるとWINSがいるの意味がよく理解できません! どなたか、教えてください!!

  • ActiveDirectoryのドメインにクライアントが参加できない

    BINDで設定したDNSサーバーに下記URLのようなSRVレコードを追加して、 WindowsXPをActiveDirectoryのドメインに参加させたいと考えています。 http://technet.microsoft.com/ja-jp/library/cc985025.aspx しかし、以下のようなエラーがでて上手くいきません。 ------------ ドメイン コントローラの名前を IP アドレスに割り当てるための Host (A) レコードが見つからないか、正しくないアドレスを含んでいる。 DNS で登録されているドメイン コントローラがネットワークに接続されていないか、実行中でない。 ------------ DNSは動的更新となっていますし、 クライアントでのDCサーバに対する正引き、逆引き、PINGは問題ありません。 DCもサーバーでは実行中となっており、アカウントの作成など操作もできています。 DCをインストールする際にDNSも新規でインストールした場合はドメインに参加できたので、 (今は設定を削除してDCのみインストールしている状態です) BINDかクライアントの設定がおかしいとは思うのですが原因が分からず苦慮しております。 ご存知の方は何卒ご教示願います。