- 締切済み
Win2003Serverで、ドメインを一つ立てたアクティブディレクト
Win2003Serverで、ドメインを一つ立てたアクティブディレクトリ環境(dc1.domain.local)において、 さらにもう一つのドメインを立てることはできないのでしょうか。同じサーバマシンに2つ以上ドメインを立てることができるかどうかという質問です。よろしくお願いいたします。
- みんなの回答 (2)
- 専門家の回答
みんなの回答
- anmochi
- ベストアンサー率65% (1332/2045)
> 複数のドメインを立てることができないということは、ドメインで部門別ユーザやファイル管理ができないということでしょうか。 ドメイン名を変えなきゃいけない場合はそうです。ただ単にグループ化を簡単に行いたいだけならOUを使います。 > 業務の部門ごとに別々のドメインを立てて、ユーザと共有ファイルのアクセス権を設定して利用するには、物理的に複数のサーバマシンがないといけないということになるんでしょうか。 前述の通りADの中でグループオブジェクトを作成したり、OUに分けたりする事で、アクセス権の設定を楽にする事、一部のサーバーの管理権をあるユーザーに移管する事は可能ですが、どうしてもドメイン名を分けたい理由は何でしょう。それが分かればもう少し精度の高い回答が得られると思います。AD一台でなんとかできる規模で、どうしてもドメインを分けなきゃいけない場面は「業務の部門ごとで異なるパスワードポリシーが必要である」くらいだと私は思います。 ADは、ドメインコントローラー(※1)、LDAP、DNS、Kerberosの提供を統合的に操作できる複合パッケージですが、核であるドメインコントローラー(※1)部分が一つのドメイン(※2)しか扱えないのです。LDAPとDNSは当然一つのインスタンスで複数のドメイン(※2)階層をサービスできます。 ※1:NTドメインを意味するドメインです。 ※2:DNS名を意味するドメインです。
- anmochi
- ベストアンサー率65% (1332/2045)
同じサーバマシンに2つ以上ドメインを立てることはできません。
補足
ありがとうございます。 複数のドメインを立てることができないということは、ドメインで部門別ユーザやファイル管理ができないということでしょうか。 業務の部門ごとに別々のドメインを立てて、ユーザと共有ファイルのアクセス権を設定して利用するには、物理的に複数のサーバマシンがないといけないということになるんでしょうか。 物理的に複数のサーバマシンが利用できない場合に、ドメインと同様な仕様を複数、同じサーバマシンで利用可能な方法はないでしょうか。 詳しい方ご教授よろしくお願い致します。