• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:Windows2000Serverのアクティブディレクトリについて)

Windows2000Serverのアクティブディレクトリの違いとは?

このQ&Aのポイント
  • WindowsNTとWindows2000のアクティブディレクトリには大きな違いがあります。具体的には、ドメインの機能と概念が異なります。
  • アクティブディレクトリではインターネットドメインとイントラネット内のドメインが統合されますが、必ずしも同じセグメントにあるシステムの設定変更が生じるわけではありません。情報系と基幹系のシステムが同じセグメントにあっても、情報系でのドメインの変更が基幹系に影響することはありません。

質問者が選んだベストアンサー

  • ベストアンサー
  • nta
  • ベストアンサー率78% (1525/1942)
回答No.1

(1)アクティブディレクトリはコンピュータやプリンタなどの周辺デバイスそしてユーザを管理する電話帳のようなディレクトリサービスをめざして作られています。NTのドメイン管理機能は一応ユーザとコンピュータの権限を別々のツールで管理していますがそれを発展させて統合したものと見ることもできます。アクティブディレクトリに対応したソフトがほとんどないので、あまりメリットを感じないかもしれませんが。もう一つはアクティブディレクトリはフォレストという複数のNTドメインを統合したような大規模なネットワークを管理し、ユーザやコンピュータをネットワークのセグメントを超えて移動できるような機能を搭載しているということです。この目的のためにインターネットのドメインと同じ形式のモデルをまねてhoge.aaa.bbb.co.jpといった名前のコンピュータ名を使い、nta@aaa.bbb.co.jpといったユーザ名を(も)使えるようになっています。この目的のためにドメインコントローラにはDNSサービスが必須になります。 (2)アクティブディレクトリを構成するネットワーク内でコンピュータやユーザが移動することを許しているため名称(上記の例ではhoge, nta)が一意的であることが必要です。同じブロードキャストセグメントに2つ以上のドメイン名を割り当てることは問題ありませんが、それぞれのドメイン別にドメインコントローラを必要とします。それらのドメインコントローラを束ねる上位のドメインコントローラがあれば管理は容易になります。ただし、このときドメインの構築はその上位のドメインコントローラからインストールしなければならず、先に下位を作ってつなぎ合わせるということはできません。 ご質問の「インターネットドメインとイントラネット内のドメインはいっしょになる」の意味が分かりません。会社のメールサーバかWebサーバがhoge.aaa.co.jpであったとすると社内のコンピュータはhoge1.bbb.aaa.co.jpのようにbbbをつけなければだめなのかということでしたら、ネットワーク構築の手順によるだろうと考えられます。早い段階で上位のドメインコントローラをdc.aaa.co.jpとしておけばhoge.aaa.co.jpをアクティブディレクトリドメインに取り込めますが、上位ドメインコントローラがdc.bbb.aaa.co.jpでしか構築できなかった場合には整合させることができませんからDNSでエイリアス名をつけることになるでしょう。

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (1)

  • nta
  • ベストアンサー率78% (1525/1942)
回答No.2

追加ですが、インターネットのドメインの考え方はブロードキャストセグメントにしばられず、複数のIPセグメントをまたいで構築される場合があります。ActiveDirectoryでも実現できないことはないのですが、クライアントがドメインコントローラを発見するために最初にブロードキャストを使う関係上、ルータを超える場合にはクライアントにLMHOSTSファイルの設定が必要になります。また、Windows2000サーバやWindows server 2003に搭載されているDNSサービスの機能はBINDなどのDNSの機能と一致しない部分があります。こうした点からIPセグメントの構成とActiveDirectoryのドメイン構成を一致させて、それぞれのセグメントにドメインコントローラを配置する方法をとる方が問題が少ないといえます。 したがって、(2)のご質問に対しては「影響のないような移行方法もあるが、最初から考え直した方がうまくいく場合もある」ということになるでしょう。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • アクティブディレクトリに関して(Windows2003 server)

    アクティブディレクトリに関して教えて下さい。 初歩的な質問ですみません。 参考書には、インターネットドメインとイントラネット内のドメイン、つまり、アクティブディレクトリ内で設定されるドメイン名は同一にする必要があるとありましたが、実際にそのような設定が必要でしょうか? 既に XXX.co.jp というドメイン名をメール等で使用していますが、それと同じものをアクティブディレクトリに設定する必要がありますか? 教えて下さい。

  • アクティブディレクトリハードウェア交換

    先日も、やり方を相談したのですが、余りに抽象的な質問内容で、質問した僕が解らなくなってしまったので、再度情報を追加して、質問させていただきます 良くわかっていない部分も多いので、表現がおかしく、意味不明になるようでしたら、ご指摘下さい 長くなりなすが、よろしくお願いします 現在は、既に、windows200アクティブディレクトリを構成したネットワークを構築しています レイアウトは、 本社システム部に親ドメインとしてアクティブディレクトリを構成しているシステム管理サーバーを置き、 東京1、 東京2、 横浜、 名古屋、 大阪、 博多 に同期を取るセカンダリドメインを構成しています 各地は、光でVPN接続したうえでイントラネットで、同期を取っています セグメントは、30~33を使用し、完全ではないのですが、地域毎に別ける意図で設定し利用しています 今回は、このうちの大阪サーバーを、新ハードウェアで構成しなおすものです ソフトウェアは、windows2003を利用します どうやら、2003で構成するには、2000のアクティブディレクトリには、Adprepというコマンドで、スキーマのアップグレードが必要であることは、確認できましたが、実際は、どのように移行(平行稼働?)するのかもわからない、アクティブディレクトリに未熟な者ですので、ぶしつけながら、何度もご相談させていただくいています 移行時は、出来るだけ、休日以外はシステムを落とすことなく実施する必要があります。 また、どのようなテストを実施して構成されるのかも知りたく、思います どうか、アドバイスよろしくお願いします

  • Windows inodeに変わるファイル及びディレクトリの一意な情報

    Windows環境でinodeに変わるファイル及びディレクトリの一意な情報 はないでしょうか? タイムスタンプの更新、ファイルサイズの変更、ファイル名の変更 などの情報更新後も、UNIXであればinodeが変わらないので、そのファイルが一意である事を認識できるのですが、windows環境ではinodeの概念が無いので、このような事ができません。 windows環境で、このような情報変更後も、一意な情報って無いのでしょうか?

  • Windows7 Professionalを、アクティブディレクトリ(

    Windows7 Professionalを、アクティブディレクトリ(AD)環境下にて設定の検証をしております。 ワークグループでしたら問題はありません。 ドメインにログイン後、画面上に作成したEXCELなどのショートカットアイコンや、スタートアップに登録したもの、背景やスクリーンセーバーなどの画面設定などを一旦変更して、更にマイテーマで保存したにもかかわらず、一旦シャットダウンして確認しますと、完全にそれらの設定は無視されてしまい、初期の状態に戻ってしまいます。 そのため、AD環境で何かこれらの問題があって解決した方、またはそれらが載っている個人の方のブログなど何か情報をご存じの方は是非お教え頂けないでしょうか? よろしくお願い致します。 ・Windows Updateなどは全て行っております ・ドメインのユーザーはもちろんAdministrator権限です ・サーバーでのユーザー認証は完全に通っております

  • Windows2003サーバ復旧について

    Windowsサーバ管理初心者です、みなさん教えて下さい。 社内でメインで使用していたWindows2003サーバが ハードディスク破損にて起動不能になってしまいました。 このサーバはExchangeサーバも兼ねておりました。 このサーバですが、サーバの設定内容のバックアップが紙に書いたメモしか無かった為、 サーバのコンピュータ名、ドメイン名、ユーザ名等までは一見元通りになったように見える まで復旧したのですが・・・ クライアントがExchangeサーバを設定したOutlook2003の起動時に 『接続・オフライン・キャンセル』のメッセージが毎回表示されるようになってしまいました。 このメッセージが出ないようにするにはクライアントPCの設定も何か変更する 必要があるのでしょうか? 初歩的な質問で申し訳ありませんが、皆さんアドバイス等 いただければ助かります。よろしくお願いいたします。

  • WINSを立てたのですが・・・

    お世話になります。 Aというアクティブディレクトリのドメインと、Bというワークグループが同一セグメント上に存在しております。双方ともWindows2000Serverです。 マイネットワーク越しに、B配下のクライアントから、A配下のクライアントが見えないため(UNCパスによる直接アクセスはできるのですが、マイネットワークからAというドメインをダブルクリックしても、「ネットワーク名が見つかりません」となってしまう)、Bのワークグループ内にWINSサーバーを立てて、A・BともにすべてのクライアントのWINSに追加いたしました。 しかしそれでも状況は変わりません。 B配下のクライアントからマイネットワーク越しにA配下のクライアントを見えるようにするには、どうすればよいのでしょうか。 非常に困っております。 どなたかご教示くださいませ。

  • Windows2000のドメイン

    質問です。 Windows2000環境で『co.jp』ドメインを2つ利用することは可能でしょうか?また、Windows2000環境で、ワークグループのような設定はできるのでしょうか?そのワークグループはドメインとは、異なる概念のものなので、そもそも『co.jp』とは関係ないのでしょうか?すいません、まとまってませんが、ご返答よろしくおねがいします。 #あと、そもそも『co.jp』ドメインは1企業に1つしか取得できないのでしょうか?

  • 複数のPCのIPアドレスなどを一括で変更したい

    例えば、同一ドメイン内のパソコン(100台)のIPアドレス・デフォルトゲートウェイを別セグメントに変更する時に、「192.168.1.10」の「1」を「2」に変更したい場合、どのような方法がありますでしょうか。バッチ処理やアクティブディレクトリなどで出来ますでしょうか。 ご回答、よろしくお願いします。

  • 同じネットワークで2個目のACTIVE DIRECTOEYサーバーを構築するのですがDHCPの割り当てができない?

    同じような案件があると思い、いろいろ探してみたのですが、見つかりませんでしたので 質問させて頂きます。よろしくお願い致します。 同じネットワーク内に1つのWindows2003 Active Directoryサーバー(AAAドメイン)とWindowsNTサーバー(BBBドメイン)を使用しています。 今回NTサーバーをAcive Directoryに変更(Windows2003サーバーを新規購入)することになりました。 今回初めて知ったのですが、同じネットワーク内では1つのDHCPしか使用できない事が分かりました。 現在の環境: (1) AAAドメイン Active Directory クライアント数200 BBBドメイン NT クライアント数100 (2) VLANを使用 希望: PCを他の場所でも使用することが多い為、IPアドレスは固定したくない。 ※今回お願いする業者にはIPアドレス固定を勧められました。  他に方法はないような事を業者は言っているのですが、。 どなたか何か良い方法がないかご教授願います。m(_ _)m

  • Windows,Linuxのネットワーク設定変更

    ■現在の設定 セグメントA                          セグメントB ホストA--スイッチA--ルータ--スイッチB--ホストB 現在セグメントAのスイッチA配下とセグメントBのスイッチB配下に ホストが存在し、ルータ経由で通信していますが、新規にホストAに NICを追加し、スイッチBとLANケーブルを接続して、ルータを 介さないで通信を行う予定です。 ■設定変更後の設定 セグメントA      セグメントB ホストA--スイッチB--ホストB ※ホストAのNIC1セグメントA、NIC2セグメントB 質問内容 ホストA⇔ホストBの通信について、今後ルータを経由させずに ホストA→スイッチB→ホストB、ホストB→スイッチB→ホストA という経路で通信させたいのですが そのための手順とコマンドについて教えて頂けますでしょうか ※お手数ですがホストのOSがWindows、Linuxの場合で   ご回答頂けますでしょうか 何卒よろしくお願いいたします。

このQ&Aのポイント
  • CyberLink Power Direction 16BDをアンインストールして再インストールしたが、setupexeが表示されません。
  • 富士通FMVを使用しており、CyberLink Power Direction 16BDの再インストール時にsetupexeが表示されません。
  • setupexeが表示されない場合、富士通FMVの操作方法や設定を確認する必要があります。
回答を見る