• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:[ WindowsServer2003 ]のActive DirectoryとDNSの設定)

[Windows Server 2003] Active DirectoryとDNSの設定

このQ&Aのポイント
  • Windows Server 2003に移行する際のActive DirectoryとDNSの設定方法について説明します。
  • DNSサーバの導入はActive Directoryの正常な動作に必須です。ドメイン名の指定には注意が必要です。
  • クライアントの環境は変更せずに、サーバ側での設定で対応する方法を検討しています。

質問者が選んだベストアンサー

  • ベストアンサー
  • iso69
  • ベストアンサー率85% (30/35)
回答No.2

No.1です。補足します。 DNSの必要性について、というご質問がありました。 頭の中では分っているのですが、うまく文字に現して説明できる自信がありませんので、 参考サイトを幾つか貼り付けさせて頂きます。 (既にご覧になっているページかもしれませんが、その際はご容赦を) ★なぜADにはDNSサーバが必要か? http://itpro.nikkeibp.co.jp/article/COLUMN/20060414/235341/ ★AD全般の解説ページ http://www.atmarkit.co.jp/fwin2k/operation/indexpage/index.html#2003adprimer  (上記中)  ・Windows Server 2003の機能レベルとDNSサーバの3つのゾーン・タイプ  http://www.atmarkit.co.jp/fwin2k/operation/2003adprimer04/2003adprimer04_03.html  ・DNSドメインの要件と設計  http://www.atmarkit.co.jp/fwin2k/operation/2003adprimer06/2003adprimer06_02.html  ・NTドメインからADドメインへの移行HowTo  http://www.atmarkit.co.jp/fwin2k/operation/admigrate01/admigrate01_01.html ★Windows NT Server 技術情報(MSサイト) http://www.microsoft.com/japan/ntserver/techinfo/default.mspx  (上記中)  ・(少しスクロールすると)「DNS と Windows NT Server 4.0」という項目に、ADとDNSの関連についての記述あり  (Word文書)http://download.microsoft.com/download/5/f/9/5f9573a3-121e-400a-8d34-ce6d4382098e/DNS.DOC  ・(下の方までスクロールすると)「連載企画 : Active Directory への近道」という記事あり(すべてWord文書)  NTからADへの移行HowToが記載されている。 (備考) 今まで、ネットワーク内にDNSサーバがなく、 インターネットの参照などは、外部のDNSサーバを使っていたような場合、 AD導入でのDNS運用は、戸惑われるかもしれません。 また、既に、Linux-BINDなどの、既存のDNSが動いていて、 各クライアントが、そちらをDNS参照先としてセットしている場合も、 問題となるかもしれません。 しかし、ADのDNSサーバは、外部に公開する必要はないものですので、 既存のDNSとの並行運用も出来ます。 いずれの場合でも、AD構築時にインストールしたDNSサーバにて、 フォワーダ設定を、クライアントが今まで参照していたDNSとしておき、 ドメインに参加するすべてのクライアント側のDNS設定を、ADとすればいい筈です。 例) 既存DNS1:192.168.0.201 既存DNS2:192.168.0.201 新規AD1:192.168.0.101 新規AD2:192.168.0.102 今までのクライアント・DNS設定 優先DNSサーバ 192.168.0.201 代替DNSサーバ 192.168.0.202    ↓ AD構築後のクライアント・DNS設定 優先DNSサーバ 192.168.0.101 代替DNSサーバ 192.168.0.102

tatsuyapapa
質問者

お礼

お礼が遅れまして、申し訳ありませんでした。 とても丁寧に記載していただいて 誠にありがとうございました。 DNSの役割や、ADの仕組みなど勉強させていただきました。 ただ、今回検討しているのが、サーバを丸ごと入替えて、NT→2003に移行したいと考えております。 そして、一番重要としているのが、 クライアントPCの設定は、極端に言えばいじらずに サーバ側だけの設定で対応したいと思っております。 色々なサイトを見てみると、クライアント側の 設定を変更する事が対応方法との明記してありました。 どうにもならないものか、思案中です。

その他の回答 (2)

  • iso69
  • ベストアンサー率85% (30/35)
回答No.3

No.1、No.2です。 さきほど、MSの移行事例のページ http://www.microsoft.com/japan/technet/prodtechnol/windowsserver2003/case/nissen.mspx を読んでいて、ハタ!と思い出しました。 そう言えば、以前、NT4の単一ラベルドメインをADにアップグレードする検証を行ったことがあったのでした。 その時の環境がまだ残存しており、確認しようといじっていた所、検証時の資料が出てきました。 すっかり忘れていたのですが、その時の条件と共通する部分がありましたので、参考までに引用します。(ただし、Win2000のADなので、若干余計な内容も・・・) ====== 作業覚え書 : DomainController Replace 事前検証 之巻 顧客要望: 1.NTドメインを、W2KのADに移行(機器入替含む) 2.単一ラベルドメイン名を継承 現環境: 1.NT4で構成されたドメインコントローラ(PDC、BDC)がある 2.参加クライアントは、98SE、2000Pro(SP4)、XP Pro(SPなし~SP2まで混在) 3.ルータ越えはない 4.既存DNSはない/WINSサーバが立っている 5.ドメインコントローラに他の役目は振られていない 問題点: 1.ドメイン名が単一ラベルである上に、アンダースコア(_)文字が含まれている 2.NetBIOSが解決できれば、クライアント側にDNSの設定はしなくてもいいか? 3.Win2000SP4を適用すべきか?(単一ラベル問題) 4.このシミュレーションのように、新規PDCを上書きでアップグレードして良いか? 検証結果: 1.検証の流れ(PDFファイル)⇒******.pdf 2.NT4ドメインにログオンしていたクライアントは、ドメインコントローラをADにアップグレードした後も、   設定をいじらずに(DNSの設定も)ドメインにログオンすることが出来た。   NetBIOS名の解決で、ドメインコントローラを探しに行けている・・・ 3.今回の検証は、OSのログオン結果のみを見ているだけなので、   その他アプリケーションの動作確認は別途ヒアリングの上で行って欲しい   特に、ドメイン認証に絡むようなアプリがある場合、別途確認されたし その後の追加検証: 1.検証環境では、WindowsXP SP2でのログオン検証しかしていなかったが、   その後、別なパイロット環境でWin98SE、Win2000でのログオン試験を実施⇒OK 【作業フロー案】 ※参考書籍:「Windowsサーバー移行のすべて」P.72~ http://store.nikkeibp.co.jp/item/main/148222211560.html 1.新規サーバに、NT4をクリーンインストール (A機とする) 2.既存BDC(NT4)を、既存BDC(NT4)(B機とする)から切り離し 3.A機をB機のBDCとして構成する 4.A機をPDCに昇格する(自動的にB機はBDCに降格) 5.B機を切り離し、状態保持 6.A機を、W2Kで上書きアップグレードする 7.もう一台の新規サーバをW2Kでセットアップし、A機に追加のコントローラとして同期させる 8.既存のBDCと、既存のPDC(降格してBDCになっている)は、しばらく現地保持 ----- 以下、上記検証結果の******.pdfから一部抜粋 ----- 【検証作業】 NT4.0ドメイン⇒Win2K ADへのアップグレード シミュレーション 以下の作業は、NT4.0のドメインコントローラを、 Win2000のADへアップグレードするシミュレーションである このシミュレーションは、次の環境下で行っている ・NTドメインの構築 ドメイン名 : DOM_00 PDCとなるサーバ : ホスト名:TEST-PDC BDCとなるサーバ : ホスト名:TEST-BDC クライアントPC : WindowsXP SP2  ホスト名:TEST-CL ・PDC/BDCのOSセットアップ手順 1.NT4.0Server SP1をインストール 2.SP3を適用 3.IE4.01SP2を適用 4.SP6aを適用(同時に、IE5.5SP2となる) 5.その他のセキュリティパッチをWindowsUpdateにて適用 ※IE6.0SP1にはしない。 どっちみち、Win2Kにした際、IE5.0にダウングレードされる ・ADへのアップグレード手順 1.BDCを切り離す。 2.Windows2000Server SP3をPDCに適用   (いきなり、SP4適用済みの媒体では、うまくいかなかった・・・シミュレーション環境の問題かもしれないが) 3.ADの構築 4.BDCの接続 5.クライアントのログイン確認 7.ADで新規ユーザを作ってみる・・・BDCへの反映と、クライアントログインを確認 8.SP4をあててみる・・・再起動後に、イベントログにエラーが記録される ・SP4適用と、単一ラベルの問題点 単一ラベル DNS 名のドメイン用に Windows を構成する http://support.microsoft.com/default.aspx?scid=kb;ja;300684 クライアントが DNS レコードを単一ラベルの前方参照ゾーンに動的に登録できない http://support.microsoft.com/default.aspx?scid=kb;ja;826743 ====== この検証では、NT4/ドメイン⇒Win2000/ADへのアップグレードでしたので、 WS2003の場合、幾つかの違いは出るかもしれません。 また、私が行ったのは、検証作業のみで、実際の現地作業には立ち会っていないので、 結果どのようになり、どういう問題が出たのか等は把握していません。 対象ドメインがどの程度の規模かは不明ですが、 いずれにせよ、現環境に近い検証環境を作り、動作確認を充分にする必要はあるでしょう。 この時の条件での検証結果では、 既存のNTドメインからアップグレードした場合、クライアント側の設定は一切いじらずに移行できたように見えました。 (細かな問題は内在しているかもしれない) 感想として、 単一ラベルを継承する場合には、面倒でも、一旦NT4を新規インストールして、そこにかぶせるようにアップグレードした方が、うまく行きそうな気がします。 ただ、新しいサーバ用のNT4ドライバ云々の問題が出てきそうですが、とにかくNICのドライバさえ何とかなれば、あとはWS2003をかぶせちゃうので、行けるのではないかと・・・

  • iso69
  • ベストアンサー率85% (30/35)
回答No.1

ドメイン名の件について、お答えします。 NTドメインのドメイン名は、単一ラベルと言いますが、 ADにおいて、単一ラベルを使うことは、推奨できません。 しかし、既存環境の移行等で、単一ラベルを継承したいという場合、構築することは可能です。 以下の情報を参考にされてはいかがでしょう。 http://www.windows-world.jp/faq/-/10516.html http://support.microsoft.com/kb/300684/ja

tatsuyapapa
質問者

お礼

早速のご回答ありがとうございました。 単一ラベルでの、ドメインの継承に関して なかなか参考になるサイトが見つけられなくて 困っていたところです。 非常に助かりました。 教えて頂いたサイトを確認しながら 行ってみたいと思います。

関連するQ&A