ドメインへのログインができなくなった原因と対処法

このQ&Aのポイント
  • ドメインへのログインができなくなってしまいました。IP設定の誤りが原因と考えられます。
  • 異動後、PCのIP設定を変更して正常にネット接続できていましたが、異なるPCで元の設定をしてしまったためログインできなくなりました。
  • ドメインコントローラがダウンしているか、コンピュータアカウントが見つからないことが原因として考えられます。詳しい対処法は専門家に相談しましょう。
回答を見る
  • ベストアンサー

ドメインへのログインができなくなってしまった・・・

ドメインへのログインができなくなってしまったのですが、このような操作でログインが拒まれてしまうものでしょうか? ActiveDirectoryの構成がイラストのようになっています。 AとBは別棟になっております。 なお、Aでは固定IPを採用、BではDHCPを採用しております。 今まで私はA棟にいたのですが、異動でB棟になりました。(おとといより) 2台のノートPC(“CのPC” と “DのPC”とします。両者有線で使用)を持っておりますが、両方DHCP用の設定に変更し、無事B棟で使えておりました。 本日、A棟に用事があったため“CのPC”を持って行きました。 ネットに繋がないと仕事にならないため固定IPの設定にもちろん変更します。 そこで、ついうっかりしていたのですが先日まで“DのPC”で使っていたIPなどの設定をしてしまいました。 しかし、問題なくネットに繋がったので普通に仕事をしてB棟に戻って来ました。 “CのPC”で設定を元に戻し、普通にネットに接続できましたが、“DのPC”でログイン使用としたところ 「ドメインに接続できません。ドメインコントローラがダウンしているか、利用できない状態になっている、またはコンピュータアカウントが見つからなかったことが原因として考えられます。....」 なんていうメッセージが出てログインできなくなってしまいました。 対処法を調べてみたのですがなぜこうなってしまったのか理解ができません。このような作業をしても問題ないかなとも考えていましたが・・・詳しい方ご教示願います!

  • mr-r00
  • お礼率93% (480/516)

質問者が選んだベストアンサー

  • ベストアンサー
  • maesen
  • ベストアンサー率81% (646/790)
回答No.2

PCの移動に対して実施したことはIPアドレスの設定(自動取得/固定IP)だけでしょうか? コンピュータ名や所属ドメインは変更していませんでしょうか? Active Directoryの構成図を描くとき三角形はドメインを示すので記載された図では、プレイスホルダードメインとAとBの3つのドメインがあるように思いますが正しいでしょうか? フォレストをexample.localとすると example.local(フォレストルートドメイン) A.example.local(子ドメイン) B.example.local(子ドメイン) こういうドメイン構成のような感じでしょうか? ドメイン構成が私の解釈と合っているのならば、PCが所属するドメインと名前解決(DNS)の構成及びログオン先などもう少し詳細な情報が必要かと思います。 そうではなくActive Directoryの構成自体はシングルフォレスト・シングルドメインでIPアドレスだけの違いであれば、可能性が高いのは、 1 クライアント側DNS設定ミス 2 コンピュータアカウントがなんらかの理由でなくなったか無効化されている 3 時刻のズレ このあたりにケースが多いと思います。 コンピュータアカウントについては管理者に確認して頂く必要があります。 クライアント側DNS設定ミスについてはDNSの情報が提供されていないので判断できませんが、以下の手順で確認出来ます プロンプトなどからnslookupコマンドを実行し、以下のサブコマンドを実行する。 >set type=srv >_ldap._tcp.ドメイン名 2行目はドメイン名がexample.localならば_ldap._tcp.example.localになります。 正常にDCの検索出来ればSRVレコードの内容などか返ってきます。 これが正常に返らなければDNS名前解決になんらかの問題があります。

mr-r00
質問者

お礼

ありがとうございました。大変助かりました。

その他の回答 (1)

回答No.1

こんばんは。 CがDでログインしたために同じパソコンが ドメインに入ろうとしたと判断され 拒否されたのではないかと思われます。 ドメインへ入り直しをすればOKでしょう。 コントロール パネル→すべてのコントロール パネル項目→システム コンピューター名を変更したり云々 をクリック→入り直しします。

参考URL:
http://www.atmarkit.co.jp/fwin2k/win2ktips/253atdomain/atdomain.html
mr-r00
質問者

お礼

ありがとうございました。

関連するQ&A

  • PCにリモートからログインできません

    少々特殊な環境かと思うのですがあるユーザーがリモートでログインできません。 【環境】 PC A OS:2003Server ドメイン管理 PC B OS:2000Server PC C OS:WinXP PC D OS:Win2000 ドメインログインしているPC CのユーザーはPC Bの共有ディレクトリにアクセスできるのですが、同様にドメインログインしているPC DのユーザーはPC Bの共有ディレクトリにアクセスできません。 パスワード入力を求める画面が出るのですがユーザーID、パスワードを入力してもログインできません。 ちなみにPC BにはPC Cのユーザー、PC DのユーザーともにログインIDとパスワードを設定しています。 説明が分かりづらくて申し訳ありませんが原因の調査方法や解決案は無いでしょうか?

  • 設定の異なる2つのドメインでのNotePCの切り替え

    WindowsXP PROを使用してます。 工場にある一つのドメイン(仮にドメインA)は、固定IPアドレス 事務所に二つ目ドメイン(仮にドメインB)は,DHCPを使用してます。 その都度、管理者で立ち上げTCPIPの設定とドメイン名を 変更し使ってますが、ユーザーレベルで簡単に切り替える方法などありませんでしょうか?

  • Win2000ServerへログインするWinXPでログインができない

    Windows2000Server1台、クライアントPCにWindowsXPProが5台ありサーバ機が古くなったので新規サーバ機を購入し入れ替えました。 サーバ機の役割はファイルサーバ、プリントサーバ、メールサーバとして活用しています。毎日午前9時~20時にはサーバをシャットダウンしています。 サーバ機のコンピュータ名は「a01server」です。 ドメインは「A01DOMAIN」 IPアドレスは192.168.0.105。DHCPサーバ無し 手順として (1)旧サーバ機から必要なデータ取り出し (2)旧サーバ機運用停止 (3)新サーバのコンピュータ名を「a01server」です。ドメインは「A01DOMAIN」 IPアドレスは192.168.0.105。DHCPサーバ無しにして旧サーバを同一にしています。DNS、アクティブディレクトリのユーザを旧サーバと同じように設定。新サーバ機の設定完了しました。 (4)アクティブディレクトリのユーザアカウント「a00」を追加。旧サーバ機にも設定していました。 クライアントPCのXPProのプロファイルの「a00」があるのでログインしようとした所、ログインはできるのですがサーバのフォルダのショートカットをダブルクリックするとエラー表示されます。 Cドライブのドキュメント&セッティングを見るとa00フォルダとa00.a01domainという新規フォルダが作成されてました。 なぜ同一アカウントでログインしたのにサーバへのアクセスが不安定になります。 クライアントPCにWindows2000Proもあるのですが、それは問題なくログインできました。 どうしてXPのみログインしても問題が発生するのでしょうか? 宜しくお願い致します。

  • ログインできるユーザを限定したい

    ActiveDirectoryを用いてネットワークを構成しております。 ユーザがPCにログインする際は、XXXドメインのAユーザとしてPCにログインしております。 上記のような場合、そのPCには、BというユーザでもCというユーザでもPCにはログインが出来てしまうかと思います。 ある特定のPCには、Aユーザしかログインが出来ないような設定にしたいと考えております。 (PCはドメインに属すること、ドメインのユーザでログインする事は条件) 上記のようなことは実現可能でしょうか? どのような方法がありますでしょうか? 以上、宜しくお願い致します。

  • サブドメインでもログインできるアカウント

    再びサブドメインに関する質問です。 WINDOWS2003serverSP2にてドメインを構築しています。 a.localというドメインがあり、対応するドメインコントローラAがあります。これに対してb.a.localというサブドメインを追加しました。 このドメインコントローラをBとします。 b.a.localのメンバーコンピュータはログイン先として「b」を選択しますが、その際使用するアカウントは、集中管理のため、a.localで作成したアカウントを使用したいと思っています。 試しに「test」というユーザをa.localで作成し、これをユニバーサルグループ「group1」というのを作成して所属させました。 ドメインのメンバーコンピュータから、ユーザを「test」、 ログイン先として「b」を指定しても、ユーザが不明ということでログインできません。もちろんログイン先として「a」を指定すればログインできます。 どうすればよろしいのかご教授ください。

  • ドメインにログインするのにタイムアウトありますか?

    ADドメインで運用しているのですが、 クライアントのパソコンを起動してから、 ログインするまでに2~3分くらい遅れると ログインできない現象が起こります。 起動してからログインするまでに時間をかけなければ ログインは正常に動作しますし、 その他のドメイン設定も有効なのですが、 ドメインにログインするまでの タイムアウト設定などがあるのでしょうか? どなたか知っている方、いましたら教えてください。 よろしくお願いします。 [環境] サーバー:Windows2008server R2 (Active Directry) クライアント:WindowsXP SP1 or SP2 ※ファイル・プリントサーバとして使用しています。 ※DHCP・DNSサーバーも兼用しています。

  • DHCPに関して。

    環境として、「グローバル固定IP」「プライベート固定IP」「プライベートのDHCP」と混在した環境になってしまっています。 今までだと、DHCPを使用していなかったため、固定IPによる接続しかできないようになっていました。 しかし最近になってDHCPを導入し、一部の人にはDHCP接続にしているのですが、しょっちゅう管理部門で把握していないPCからDHCPを使用されてしまっています。 会社ではアクティブディレクトリーによるドメイン管理をしていますが、把握していないPCは、ほぼドメインに参加していないものなのです。 その為、DHCP側の設定で、該当ドメイン以外からのDHCPプール内のIP利用を拒否させる事は可能なのでしょうか? また、その設定はどうすればよいのでしょうか? 宜しくお願いいたします。

  • ネット経由でリモートデスクトップ接続(ドメイン内)

    自宅PCから社内のPCへリモートデスクトップ接続を行おうとしていますが、うまくいきません。 (会社の許可はもらっております。) エラー内容は  「リモートデスクトップはリモートコンピューターに接続できません」 社内にはA、Bの2台PCがあります。 うまく接続できないのは、自宅PCからBに対してです。 [自宅側] 自宅PC(Windows7 32bit workgroup) [社内LAN グローバルIPは固定]  ※ルーターにて(ポート3389→192.168.0.101) A(Windows7 32bit workgroup IP:192.168.0.100) B(Windows7 64bit domain IP:192.168.0.101) 以下の二通りについては、問題なくリモートデスクトップで接続できました。 ・自宅PC→A(この時はルーターの設定を192.168.0.100に変更) ・A→B 自宅PC→Aでつながっているので、ADユーザーの権限辺りが怪しいのかなと考えて、権限を いじってみましたが、結果ダメでした。 現在Bのログインユーザーは、 ・Administrators ・Domain Admins ・Domain Users ・Remote Desktop Users が所属グループになっています。 どなたか、造詣が深い方いらっしゃったらご教授お願いします。

  • ドメインから削除されてしまったアカウントで使用していたメールデータについて

    1/4までPCを使用する際、 アカウント名 A ドメイン B メールアドレス C  を入力しログインしていました。 職場が変わることに伴い、1/5にてドメインBから削除され、 アカウント名 A1 ドメイン B1 メールアドレス C1 が新たに付与されました。PCは同じものを使用します。 現在はPCの設定をドメインB1にあわせて使用しております。 ここからが問題となりますが、メールCのデータが必要となりました。メールデータはサーバ上からローカルにコピーする設定としてあるため以下のフォルダ存在することは確認できます(C:\Documents and Settings\A\Local Settings\ApplicationData\Microsoft\Outlook)。 アカウントAでPCにログインを試みても、ドメインBの情報をPCから削除してしまっておりできません。また、再設定しようにもすでにドメインBから削除されているためできません。OUTLOOKのインポート機能を使用しても「別のメールボックスで使用するためのデータです」というエラーではじかれます。 どうすればメールCのデータを使用できるのでしょうか。 メールソフト:OUTLOOK2003 OS:WINDOWSXP PRO です。

  • ドメインごとに分配するルーターはありますか?

    固定IPに加入しております。 自宅サーバーで2つのドメインからそれぞれのPCに分配するルーターってありますか? Bフレッツ 固定IP --- ルーター ---AのPC ---BのPC example1.comなら Aのパソコン example2.comなら Bのパソコン 無理でしょうか? お薦めのルーターがありましたら、ご教授ください。 できましたら高スループット?のものを希望します。