• ベストアンサー

NTサーバと2000サーバのドメインについて

社内LANでNT4.0サーバを使用していましたが、先日2000サーバを他所から譲り受け、社内LAN上に加えました。ドメイン名は、NTと2000では別名です。 この状態で、各クライアントの立ち上げ時のログオンをする際、ドメイン名を入れるところでNTにログオンするか、2000にログオンをするかを選択することはできないのでしょうか? クライアントは95、98、NTワークステーション、2000プロフェッショナルがあります。 IPアドレスは、すべて192.168.2.~です。 宜しくお願い致します。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.1

できないと思います。 クライアントはどちらかのドメインに所属します。ログオン時に選べるのはこの所属しているドメインだけです。(他の選択肢はドメインではなく自分自身) 相手のドメイン(ファイルサーバ)に入るためには、2000サーバとNTサーバの間で「信頼関係」が結ばれていないと無理です。 ちょっと面倒ですが、「信頼関係」の結び方は管理ツールで A→B AがBを信頼する。BはAに信頼される。 B→A BがAを信頼する。AはBに信頼される。 のように4回設定します。 そうすると、セキュリティでアクセス権を設定するときに、相手ドメインのユーザーも選べるようになります。 ただ、別のドメインが混在していると、セキュリティを設定するときに非常に面倒です。 小規模なLANならば2000ドメインに一本化した方が楽だと思います。 ちょっと話はそれますが、パスワードのパススルー(だったかな?)と言って、2つのドメインの両方に同じユーザー名、同じパスワードでアカウントを登録しておくと、2つのドメインを簡単に行き来できるようになります。 サーバの信頼関係は結構面倒で、設定は管理ツールから行いますが、 A→B AはBを信頼する。BはAに信頼される。 B→A BはAを信頼する。AはBに信頼される。 のように4回操作します。 ここに、さらにドメインCが加わると、 A→C C→A B→C C→B と面倒です。 この辺が2000サーバだと楽です。 簡単に説明するとAB間、BC間で信頼関係を結ぶと、自動的にAC間が結ばれます。 ちょっと話がそれて難しくなってしまいましたので、このぐらいにしておきます。 途中でも書きましたが、2000サーバに一本化した方が後々楽だと思います。 では頑張って下さい。

takazou
質問者

お礼

さっそくご丁寧な回答をいただき、ありがとうございました。こちらももう少し勉強をして、ご指摘の環境を構築してみようと思っております。

関連するQ&A