- ベストアンサー
ActiveDirectory用DNSについて
よろしくお願い致します。 現在、Windows2003Serverのセットアップをしており、ActiveDirectoryをインストールして検証をしています。ActiveDirectoryを利用すると、必ずDNSも同一サーバーにインストールする必要があると思うのですが、このDNS情報を、クライアント側で何か設定する必要があるのでしょうか。 現在は、他のファイヤーウォール専用アプライアンス機器内のDHCPサーバー上に登録してあるDNS(プロバイダ提供)を利用している為、クライアントPCでは、マシンIPと共に、DNSも自動取得にしてあります。 以上、何卒宜しくお願い致します。
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
DCのDNSをクライアントに指定してあげないといけません。DCにDHCP機能を持たせるのがスマートでしょう。もちろんそのままだと外部(インターネット上)のDNS解決が出来ませんので、フォワーダの設定をしすればOKだと思います。
その他の回答 (2)
- -pig-
- ベストアンサー率31% (6/19)
「1」で名前解決し、それ以外の外部にアクセスする際には、「1」で名前解決を失敗し、自動で「2」、「3」を参照しにいくという設定という事ですが、私の知識不足で申し訳御座いませんが、このような順序で参照してくれるのでしょうか? Windowsネットワーク上でのDNS参照順が不確かですが、インターネット上のDNSに関しましては、ISPなどのプライマリDNS、セカンダリDNS等ありますが、これはサーバーが違うだけで必ずしもプライマリ→セカンダリ。という順序で参照するわけではなく、どちらかを参照(1/2)します。 もし、Windowsネットワーク上のDNS参照順も上記と同じ順序でしたら、 1.DC 2.プロバイダ参照用プライマリDNS 3.プロバイダ参照用セカンダリDNS のDNS情報をランダムで参照してしまう事になり、希望する参照順になりません。確認とテストが必要かと思います。すいません・・・。 仮に希望の順で参照したとした場合、1で名前解決ができなかった場合に2で名前解決してくれるのかも申し訳ありませんが不明です。 というのは、1が解決できない→2にパス なのか 1が応答しない→2にパス なのかが経験がないので分からないからです。 また、1が解決できない→2にパス と 1が解決できない→フォワーダ はどちらにしても一度1を参照するのですから、フォワーダの方が早そうな気がします。 ファイヤーウォールアプライアンス製品の機能にも関係があると思いますので、接続が切れても大丈夫な時間帯にテストをした方がいいと思います。 明確に回答できず、申し訳ありません。
- -pig-
- ベストアンサー率31% (6/19)
DCのDNSには、ActiveDirectoryにログインするために参照する必要があります。 DCのDHCPを利用するか、既存のファイヤーウォールアプライアンス製品のDHCPから配布する参照先DNSをActiveDirectoryのDNSサーバーを指定する方法しかないのではと思います。 この場合、ActiveDirectoryのDNSが落ちた時はインターネットの名前解決は出来なくなるでしょう・・・。 その時にファイヤーウォールアプライアンス製品のDHCPでISPのDNSに指定しなおしてローカルにログインしてIPを再取得すればインターネットは出来ると思いますが。。 と言っても、DCが落ちる=ログインできなくなる です。 どちらにしてもActiveDirectoryにするという事は、クライアントがActiveDirectoryのDNS情報を参照できる事が必須です。 DCを2台以上用意して障害に備える事をお勧めします。
お礼
度重なるご回答、誠に有難うございます。お礼が遅れまして申し訳ありません。 DCのDNS情報をクライアントから参照することが必須なこと理解しました。 現在、考えている策として、ファイヤーウォールアプライアンス製品のDHCPは残し、同製品から配布する参照先DNSを、 1.DC 2.プロバイダ参照用プライマリDNS 3.プロバイダ参照用セカンダリDNS の順番で登録する予定です。クライアントは、ActiveDirectoryにログインする時は、「1」で名前解決し、それ以外の外部にアクセスする際には、「1」で名前解決を失敗し、自動で「2」、「3」を参照しにいくという設定です。DCにフォワードを付ける事も考えたのですが、外部へのアクセススピードの点から、「1」のフォワードより、「1」の名前解決失敗の方が、早いのではないかと思い、「1」にフォワードは付けない予定です。 大変失礼ではありますが、何かお気付きの点がありましたら、再度ご意見を頂けたら幸いです。 以上、宜しくお願い致します。
お礼
早速のご返答有難うございます。 但し、出来れば、 ・現状のファイヤーウォールアプライアンス製品のDHCPを活かす(この製品がとても安定しており、アクセスも早い為、Windows2003Serverが落ちても、この製品のDHCPによるIPとDNS情報配布により、ドメインサーバーにアクセス出来なくても、インターネットには接続出来る環境を保持出来る) ・その状況で、Windows2003ServerのActiveDirectoryを利用する というのを実現したく思っております。 宜しければ、上記の方法をどう実現できるか教えて頂けますでしょうか。 以上、宜しくお願い致します。