• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:ドメインコントローラの同期を取るには?)

ドメインコントローラの同期を取得する方法と注意点

EF_510の回答

  • EF_510
  • ベストアンサー率50% (306/604)
回答No.4

操作マスターの時刻は正しいですか? どうもActiveDirectoryがきちんと構成されているのか疑問になってきました。 まず、PDCとやらの時刻を正しく構成してください。 次にドメインメンバーと時刻の同期が取れているかを確認します。 最後に追加のコントローラーを構成します。(2の手順を実施する) マスターになるコントローラーの時刻があやふやだから他のコントローラーに影響するのではないですか? そして、それはハードウェアの問題ではなく、システム構成の問題です。

hatsuzo
質問者

お礼

お礼が遅れまして大変失礼しました。 メーカーは保守作業により、時刻のズレが生じてセキュアチャネルが破損しているとの見解を認めました。 長い時間が掛かりましたが、結局、ドメインの降格により、同期を取り直す作業の実施を立ち合って貰うことで同意が取れました。 どうも有難うございました。

関連するQ&A

  • ドメインコントローラーの交換について

    はじめまして、tatti29と申します。 以下の環境のドメインコントローラーを交換することとなりました。何分、初心者のなので交換手順がわからないので、よろしくお願いいたします。 ・OS:windows2000ServerSP4 ・役割:PDC・ファイルサーバー ・ドメイン名:sample でTESTドメインと信頼関係 ・WindowsNT4.0serverのBDCがあり、同期しております ・クライアント:windowsXPとNTの混在 ・コンピューター名:server1 新サーバ ・OS:windows2000serverSP4 ・ドメイン名、コンピュータ名を変更せずに交換したい。 ・クライアント側に作業なく、交換後も同じユーザー名・パスワードを使用してドメインにログインできるようにしたい。 情報がわかりにくいかもしれませんが、ご回答のほうよろしくお願いします。

  • ドメインコントローラの故障?

    いつもお世話になっております。 環境:WindowsNTドメイン  サーバ:WindowsNT server(PDC1台,BDC1台,メンバ1台) Windows98のPCがドメインにログオンできないため、BDCをネットワークから切り離したところ、ドメインに参加することができましたが、 BDCを再度ネットワークに参加させたところ、PCはドメインにログオンできませんでした。 この結果からBDCに問題があるのかと思っているのですがPDC、BDCどちらに問題があるのでしょうか? BDCでドメインユーザマネージャを表示した結果、「このドメインのドメインコントローラが見つかりません。管理する別のドメインを選択しますか?」と表示され、現在のドメインを選択すると「このドメインのドメインコントローラが見つかりません。」と表示されました。 ネットワークコンピュータからもドメインのネットワークを参照することはできませんでした。 サーバマネージャからもドメイン上のPCを参照できませんでした。 BDC再起動後、イベントログには下記のエラーが出力されていました。 イベントID:3096 ソース:NETLOGON このドメインのWindows NTドメインコントローラが見つかりません。 イベントID:5719 ソース:NETLOGON ドメインXXXXXのWindows NTドメインコントローラは利用できません。 ('No Net'ハードウェアプロファイルを使って起動するときはこのイベントは正常であり、無視してかまいません。) 次のエラーが発生しました。 現在、ログオン要求を処理できるログオンサーバはありません。 上記のメッセージを見るとPDCに問題があるような・・ これはBDCのドメインコントローラに問題があると認識でいいでしょうか?

  • NTドメインから2003Serverへの移行

     ドメイン移行に関して質問します。  NT4.0ドメインから2003ADへ移行作業しています。  既存ドメインに新規購入したADサーバを立てて、 既存PDCはFileサーバとして残します。 (ドメイン名もユーザ情報も既存のまま 老朽化したPDCの代わりに新マシンを2003ADサーバとします。現状PDC兼Fileサーバとして機能しています。) 現在までの作業 1.ダミーサーバをネットワークに繋ぎ   BDCとして構築し、既存のPDCと同期をとる 2.BDCとなったダミーサーバをネットワークから切り離し、   2003へupgrade 3.2003になったダミーサーバと新しいマシンを   ハブで繋ぎ、ダミーサーバの追加DCとしてセットアップ 4.ダミーサーバから新規サーバへntdsutilによりFSMOコピー 5.ダミーサーバはオフライン 参考にした情報は、 http://chiba3.dip.jp/os/nt4-2k3-0.html http://oshiete1.goo.ne.jp/kotaeru.php3?q=1219849 この後、新2003を既存ドメインに入れる際、 古いPDCを新しい2003ADのメンバFileSVにします。 ※ダミーサーバをBDCとして構築した際、  古いPDCと役割を入れ替えるべきだったと思います。  (NTのPDCとADは共存できないため)  ではNTのBDCとADは共存できるのでしょうか。  いきなり同一ドメイン上に配置しても問題がないですか   6.もう一度ダミーサーバでBDCを構築し、それを   PDCに昇格(PDCは降格)   7.PDCとなったダミーサーバ切り離す   8.上述4の新規ADをドメインに接続 もし6~8が有効なら、 6で、「PDCは自動的にBDCに降格」は正しいでしょうか? 7で、BDCがセットアップされた状態であればPDCを切り離して支障はないでしょうか? 8で、単にADサーバを繋げるだけでよいですか?  (何か気をつけることがありますか) また、6~8以外の方法があればご教授ください。 宜しくおねがいします。

  • Windows 2003 ActiveDirectoryドメイン 移行

    WindowsNTドメインからWindows2003ActiveDirectoryドメインへの移行を計画しています。 ◆現状のNTドメイン環境 PDC:WindowsNT4.0(1台) BDC:WindowsNT3.51(2台) ◆移行後のADドメイン環境 ADサーバー:Windows2003(2台) BDC:WindowsNT3.51(2台) 移行の概要) ・アップグレード用の仮サーバーを用意し、ADドメインへアップグレードする。 ・現状のBDCは、業務用のサーバとして利用しているため当面は残す。 確認したいこと) 1.Windows2003ドメインのBDCとしてWindowsNT3.51を残して置くことは可能でしょうか? 2.以下の移行手順で問題ないでしょうか?  1)仮サーバーにWindowsNT4.0BDCをインストール(SP6aを適用)  2)仮サーバーをネットワークから切り離し、PDCへ昇格  3)仮サーバーを2003へアップグレードし、ADとDNSをインストール  4)移行後の2003サーバーにADとDNSをインストール  5)仮サーバーからFSMOを移行し、ADを降格  6)現状のPDCをネットワークから切り離す  7)2003サーバー(AD,FSMO)をネットワークに接続 よろしくお願いします。

  • ドメインコントローラーの障害復旧方法

    お世話になります。 ActiveDirectoryのPDC上でユーザーとコンピュータを開くと「名前付け情報を検索できません」とエラーメッセージが表示され、中身が見れなくなってしまいました。 ログを確認したところ、ActiveDirectoryのデーターベース破損が原因ではないかと考えています。 そこで、BDCとしてほかにもいくつかドメインコントローラーが存在するため、そのデータを利用して復旧する方法を探しています。 ※今回障害を起こしたDC上ではバックアップファイルが存在しません。 http://technet.microsoft.com/ja-jp/library/cc985001.aspx#ID0E1AAE 上記ページでいうところ、再インストールによる復元を試みようと思っているのですが、自信が無かったので質問させて頂きました。。。 特にFSMO関係がどのような扱いになるのかが分からなかったので不安です。 事前に移動することになるのでしょうか。 以上、宜しくお願い致します。 PDC(障害)のOS:Windows Server2003 R2 BDCのOS:Windows Server2000

  • NTドメインでPDCを変更した際、2003ドメインとの信頼関係は無くなりますか?

    おはようございます。 いつも大変勉強させていただいています。 今回も、どうかよろしくお願い致します。 ドメインA(NTドメイン BDCが3つあります) ドメインB(2003ドメイン) 現在、上記2つのドメインが互いに信頼関係を結んでおり、全ユーザーはドメインBにログオンし、ドメインAにあるファイルサーバを見に行っています。 今回、この2つのドメイン構成はそのままで、ドメインAのPDCの撤去を行う事になりました。 そこで、サイトやこのページで調べて以下の手順で作業を行おうかと思ったのですが、疑問点が出てしまい、質問させていただいております。 手順 1、PDCを停止させる。 2、3つあるBDCの中の1つをPDCに昇格させる。 昇格するBDCは昇格時に接続できなくなりますが、まだBDCが2つ残っているので、作業期間中、ユーザーは常にドメインAのファイルサーバに問題無くアクセスできるだろうと考えていました。 ところがここで疑問が出てきました。 現状、全ユーザーがドメインAではなくドメインBにログオンし、ドメインAのファイルサーバにアクセスしています。 ドメインAのPDCを変更してしまうと、ドメインA←→Bの信頼関係が無くなってしまうのではないか? と思ったわけです。 そうなると、手順2の後に、 3、新たなPDCとドメインBとで信頼関係を結びなおす。 この作業が必要となり、手順2完了直後から手順3完了までの間、全ユーザーがドメインAのファイルサーバにアクセスできないのでは?? という風に考えております。 PDCを変更しても、2003ドメインとの信頼関係は無くならないでしょうか? どうかよろしくお願い致しますm(__)m

  • NTドメインのPDCを2003ドメインのメンバーサーバに

    よろしくお願い致します。 現在、NTドメインにおいてPDCとなっているNT4.0サーバを 2003ドメインのメンバーサーバにしたいと思っています。 PDC及びBDCをメンバーサーバにするにはサーバを再インストールする必要がある。 というのは知っているのですが、これは「NTドメインにおいて」に限った話でしょうか。 「2003ドメインにおいて」では、PDCをそのままメンバーサーバとして利用できるのでしょうか? ご存知の方おられましたら、よろしくお願い致します。

  • 2000ドメインへの移行について教えて下さい。

    2つのNTドメイン統合とWindows2000サーバーへの移行について 教えて下さい。 <現在の環境> 総務部にNT4.0のPDCとBDCがそれぞれ1台あります。 経理部にNT4.0のPDCが1台とBDCが2台あります。 この別々のドメインを総務部のドメインに統合したいのです。 そして、別のサーバマシンに2000サーバをインストールし、この 2000サーバをフォレストルートドメインとして使いたいと思って います。 その後、総務部のPDCは古いので破棄します。 ここでお聞きしたい事は 1.新規のマシンにいきなり2000サーバをインストールするのでは なく、NT-SV(BDCとして)をインストール後、PDCに昇格しドメイン を統合してから 新規マシンを2000サーバにアップした方がいいのか。 2.総務部と経理部のドメインを統合してから、2000サーバ へ移行したほうがいいのでしょうか。 (ADMTを使用して) どのような手順で実施したら、効率よく確実にできますか。 以上、よろしくお願い致します。

  • NTドメインにPDCは2台以上存在しても問題ないのでしょうか?

    NTドメインにPDCは2台以上存在しても問題ないのでしょうか? NTサーバー(PDC)をVMwareで延命しようと考えています。 その延命の過程で、一時的にNTドメインのPDCが2台存在してしまいます。 (VMware-Converterを使って、PDCを複製。 この過程で 複製した PDCはPDCのままなのかはハッキリわからないのですが、 経験では 既存ドメインのサーバではあるが、 PDCでもBDCでも無い状態。 そこで、BDCとして既存PDCへ登録。 この後で、昇格でPDCへ。 そして、既存PDCをドメインから外すと言う手順を想定しています ) それと、PDCをBDCへ降格する事は可能なのでしょうか? 何方か、NTドメインのPDC、BDCの入れ替えを行った方で、ご存じであれば アドバイスお願い致します。

  • ドメインコントローラの追加でエラーが出ます

    サーバ:Win2000Server(1台) クライアント:Win2000Pro ネットワークです 新しくサーバを購入(Win2000Server)し、ドメインコントローラの追加作業(ActiveDirectoryのインストール)をしていますがうまくいきません ActiveDirectoryのインストールウィザードの最後(ActiveDirectoryの構成)で 『次のエラーにより、操作に失敗しました: ドメイン XXXX.XXX.co.jp に適切なドメイン コントローラを検出できませんでした "指定されたドメインがないか、またはアクセスできません。 "』と出てしまいます どうすればActiveDirectoryのインストールができるのでしょうか