• 締切済み

NT4サーバとドメコンとの信頼関係が壊れてNetLogonが開始できない

NT4サーバ(ドメコンではない)の名前を変えたら、ユーザ認証ができなくなってしまいました。 調べてみると、NetLogonサービスが開始されておらず、開始しようとすると、SAMデータベースに信頼関係に対するコンピュータアカウントがないといわれて失敗してしまいます。 もう一度名前を戻したり、別の名前に変えたり、ドメコンのサーバマネージャの当該コンピュータ名を削除したりしたのですが、何をやってもうまくいきません。 どうやったらSAMデータベースを修復してNetLogonを開始できるのか教えてください。

みんなの回答

  • Toshi0230
  • ベストアンサー率51% (836/1635)
回答No.2

> NT4サーバ(ドメコンではない) > BDCンの設定になっているらしく、ドメインから離脱させられない 言っていることが矛盾してますけど。 情報はきちんと出してくれないと回答できません

  • Toshi0230
  • ベストアンサー率51% (836/1635)
回答No.1

一回NT4サーバをドメインから離脱させてから、もう一度ドメインに再登録したらどうなりますか?

asp0099
質問者

お礼

BDCンの設定になっているらしく、ドメインから離脱させられないので試せません。

関連するQ&A

  • vistaからNTドメインに参加後、信頼関係を結んだNT4.0サーバーに入れません。

    こんにちは。 この度、会社に初めてWindows vistaを導入する事になり、 NT4.0サーバーにログイン(NTドメイン)しています。 ログイン自体は無事出来たのですが、もう一台社内に ファイルサーバーとして使用しているNT4.0サーバーがあり、 vistaをログインさせたNT4.0サーバーと、ファイルサーバーの NT4.0サーバーはお互いに信頼関係を結んでおり、vistaから ファイルサーバーへアクセスしようとしたら、 「プライマリドメインと信頼される側のドメインの信頼関係に失敗しました」 といったようなエラーが出てアクセス出来ません。 一週間くらい試行錯誤して色々試してみたのですが、どうしても 繋がらなく、もし何か設定等で必要な事がありましたら、 お知恵をお借りしたいと思い投稿しました。 環境をもう少し詳しく書くと、 ・NTドメインサーバーとファイルサーバーは共にsp6です。 ・vistaではなく、XPの端末では、問題無くアクセス出来ます。 ・コンピュータ名は新しい名前をつけています。 ・vistaをドメイン参加ではなく、ワークグループでログインすると、  NTのファイルサーバーには問題なくアクセス出来ます。  (アクセスの際、パスワードは聞かれます。) 当方、コンピュータに精通しておらず、当たり前の設定が抜けていた なんて事もありえるくらいの素人なのですが、何かヒントをくだされば ありがたいと思います。 何卒宜しくお願いします。

  • win2000クライアントからNT4.0サーバーのドメイン参加

    これまでNT4.0サーバのドメインに参加していなかったWIN2000クライアントを、ドメイン参加させようとして、以下の手順で処理を行ないました。 1.NT4.0サーバのドメインユーザーマネージャーで2000のユーザー名を追加。 2.2000側でコントロールパネルからシステム、ネットワークIDを選び、プロパティでドメイン名を指定し、ユーザー名とパスワードを入れる。 ここまでを実行すると、「サーバーのセキュリティデータベースにこのワークステーションの信頼関係に対するコンピュータアカウントがありません」とエラーメッセージが出てしまいます。 サーバもしくはクライアントに対しての何らかの設定が足りていないのでしょうか? アドバイスいただきたいのですが、宜しくお願いいたします。

  • Win2ksv とNT4.0 間の信頼関係

    こんにちわ。あつしといいます。 Win2000serverはかなり初心者です。 恐縮ですが宜しくお願いします。 ドメイン間で信頼関係を結ぼうとしています。 ドメインA:私の管理しているドメインでNT4.0でPDC・BDCとたててます。 ドメインB:Win2kserverをPDC?として立てています。 BのアカウントからAを見れるようにしたいのですが可能でしょうか? Win2000について調べたらアクティブディレクトリという 概念になっているそうですが。。 親ドメイン・子ドメインというのは分からないでもないのですが 既存のNTのドメインとの信頼関係は結べるのでしょうか? 宜しくお願いします。

  • メンバサーバーコンピュータって何?

    NT4.0Serverで、NetLogonイベントID5722が発生し、その原因を調査していると、『ワークステーションおよびメンバサーバーコンピュータのアカウントが・・・』とあったんですが、メンバサーバコンピュータとは何者かがわかりまん。どなたかご存知の方、ご伝授願います。

  • メンバーサーバにIIS4.0

    みなさまはじめまして、chickenheartsと申します。 以後、宜しくお願い致します。 早速の質問で大変恐縮なのですが、 現在、WindowsNT4.0+Sp6A(スタンドアロンサーバ) の環境に対し、IIS4.0のインストールを試みております。 インストール前にMS社にHPにてインストール時の注意事項 として、「Netlogonサービスが実行中であること」があげられて おりました。 「ログオン認証」を行わないメンバーサーバ上では「Netlogon」 サービスは開始できないのは承知しているのですが、 IISの導入事例として、私同様、メンバーサーバ一台しか存在 しない環境へIIS導入という話を頻繁に聞きます。 NTドメインに参加していないメンバーサーバにIIS4.0をインストール することはできないのでしょうか?もしくは、メンバーサーバー一台 だけ環境でNetlogonサービスを動作させる方法があるのでしょうか? ご存知の方がいらっしゃいましたら、ご回答の程、お願い致します。

  • 信頼関係の再確立の方法がわかりません

    NT4.0を使用しています。昨日久しぶりにイベントビューアを見てみるとびっくり、エラーで画面が埋め尽くされてました。内容は、「コンピュータAはサーバBにドメインで確立された信頼関係を使用して接続しようとしましたが、ドメインの再構成時に、コンピュータは正しいセキュリティ識別子(SID)を失いました。信頼関係を再確立してください。」というものでした。 信頼関係の再確立ってなんなんでしょうか?どうやれば、エラーがでなくなるのか教えてください。

  • Win NT Server 4.0からWin 2000 ServerへのSQL Server 2000の移動

    既存のSQL Server 2000インストール機を更新することになりまして、教えていただきたいことが生じました。 既存機 Win NT Server 4.0 更新機 Win 2000 Server 1.既存機から更新機へSQL Server 2000のデータベースを移そうとしているところですが、更新機のほうでActive Directryをインストールし、双方で信頼関係がある状態で更新機から既存機のデータベースをDTSのインポートで移そうとしたところ、以下のエラーメッセージが表示されてしまいました。 ([Microsoft][ODBC SQL Server Driver][SQL Server]ログインは別のユーザー名でアカウントを持っています) このメッセージが意味するものとこの問題を解決するための方法を教えていただけないでしょうか。 2.1以外の方法でおすすめの方法やその際のポイントがありましたらお願いいたします。なお、更新機にはテープデバイスは付属しておりません(必要でしたらその旨もお願いします)。 長文になり申し訳ありませんが、よろしくお願いします。

  • NTドメインサーバから2003への移行

    社内サーバ機を現行のNTから2003への移行を計画しています。 移行手順の計画作成で判断がつかない箇所があり、ご意見を頂きたく投稿しました。 [目標] 1)NTドメインサーバ機を2003ドメインサーバ機に移行(移行後NT側は廃棄処分) 2)移行と並行してユーザープロファイルをローカルから移動に変更 [現行の構成] ・NTドメインサーバ機1台(シングルドメイン、BDC無し) ・クライアント機20台前後 ・ドメインアカウント数40名強 ・2003ドメインサーバ機はActive Directory構築のみ完了  フォレスト機能レベル=2000ネイティブ、ドメイン機能レベル=2000混在  (NTとの信頼関係、ドメイン参加は無く、独立している) 問題としているのは、 1)ADMTを使用しての移行作業と、  移行作業はせず、NTのアカウント構成などを2003への手動による再構成と、  どちらがトラブル発生の可能性と手間を減らせるか 2)2003のドメイン、フォレストの機能レベルを引き上げるべきか否か 1)に関しては、アカウントやグループの設定だけなら手動でも良いのではないかと思っているのですが、  手動の場合、他にも必要な設定があるのか分からず、作業規模が掴めずにいます。 2)に関しては、トラブルを避ける為、移行後に変更することのないようにとの要望があり、  移行前に変更するか、現状のまま変更しないか、どちらにせよその理由を説明しなければなりません。  technetのページで機能を確認したのですが、2003レベルにする必要性がないように思えます。  必要がなければ機能レベルを変更しなくても良いのでしょうか。  http://technet.microsoft.com/ja-jp/library/cc771132(WS.10).aspx

  • ドメイン間の認証について

    ドメインコントローラをNT4.0から2003に移行しています。 新規ドメイン(2003)を新規構築し、現行ドメイン(NT4.0)からADMT2.0を用いて移行を行います。 グループアカウント、ユーザーアカウント、コンピュータを移行しました。 新規ドメインに参加しているコンピュータから移行したユーザーでログインし、現行ドメインにあるFileサーバにアクセスしようとすると、認証画面が表示されます。 ADMT2.0を実行するにあたり、双方向の信頼関係を結んでいるので、Fileサーバにアクセスしても認証画面は表示されないと思っています。 なぜ認証画面が表示されるのか、表示させなくする方法をご存知の方、ご教授願います。 環境  現行ドメイン NT4.0 SP6  新規ドメイン 2003 SP1         ドメイン(フォレスト)機能レベル2003  

  • Windows2000サーバへのログインが遅い

    皆さんこんにちは。表記の件で困っていることがあります。 これまで、Windws2000サーバ(ドメイン管理)で、Windows98SE端末を数台LAN接続しておりました。先日端末1台が壊れたので、WindowsXP Pro(SP2)パソコンを購入してLAN接続を試みました。アカウント等基本的な設定は行ったつもりです。 ところが、ユーザID・パスワードを入力してログインをすると、デスクトップ画面が表示されるまで1分以上も時間を要します。またかなりの頻度で、ドメインに接続できなかった旨のエラーがでます。エラー後再度ログインを試みると、1分程度待たされた後デスクトップ画面が表示されます。その後は正常に使用できます。その際、Win2000サーバのイベントビューワを見ると、 「コンピュータXXXXXXからのセッション設定は、このコンピュータのセキュリティベースに信頼アカウントが無いため失敗しました。セキュリティデータベースで参照されたアカウントはの名前はXXXXXX$です。」 「コンピュータXXXXXXは、サーバ\\XXXXに、XXXXXXドメインで確立された信頼関係を使用して接続しようとしましたが、ドメインの再構成時に、コンピュータは正しいセキュリティ識別子(SID)を失いました。信頼関係を再確立してください」 の2件のエラーが上がっていました。ちなみに他のWin98SE端末は2~3秒程度でログインできます。 あまり知識がなくて、どこを調べてどのように対処して良いかわかりません。大変申し訳ないのですがアドバイスを頂けないでしょうか。 宜しくお願い申し上げます。