ベストアンサー 自宅のサーバのドメインに参加しようと、しているのですが、うまくいきませ 2010/03/01 11:20 自宅のサーバのドメインに参加しようと、しているのですが、うまくいきません。 もしかするとDCのサーバにローカルアドミンでログオンしているのですが、アド民権限でドメインにログオンしないとDCは起動していないことに成るのでしょうか 画像を拡大する みんなの回答 (7) 専門家の回答 質問者が選んだベストアンサー ベストアンサー Toshi0230 ベストアンサー率51% (836/1635) 2010/03/05 12:25 回答No.7 > このような結果が出る場合はDNS関連は問題ないと言い切れないのでしょうか? ADではDCの判別用など、Aレコード以外のRRも多用していますので、nslookupでAレコードが確認できた程度では残念ながらなんともいえません。 また、クライアントの登録時はクライアント側のサフィックスの設定なども影響しますので、一般論では一概にどこが悪い、というのは言いにくいところがあります。 質問者 お礼 2010/03/05 20:30 DCにDNSをインストールしたところ、うまくいきました。 お付き合い頂きありがとうございます。 理由はやはりDNSだと思います。DCのサービスインストール中にDNSをインストールしたのでうまくいったのだと思います。 広告を見て全文表示する ログインすると、全ての回答が全文表示されます。 通報する ありがとう 0 その他の回答 (6) Toshi0230 ベストアンサー率51% (836/1635) 2010/03/04 11:41 回答No.6 > これは、DCにはローカルでログオンは出来ないということでしょうか? DCにしてしまうと、ログインするときのアカウントはドメインアカウントに限定されてしまいます。 コンソールログオンするときのドメイン選択のプルダウンで、作成したドメインしか出てこないはずですがどうでしょうか? なお、DCとDNSを分けているとのことですが、既に回答がついているとおり、特に理由がない限りDNSとDCは同じサーバ内に構築することをお勧めします。 (仕様上は別サーバでも可能ですが、DC上に置いておいた方が面倒が少ないので) ちなみに今回うまくいかなかった原因は、名前解決あたりにあるのではないかと想像しております。 質問者 お礼 2010/03/04 12:19 >名前解決あたりにあるのではないかと想像しております。 私もDNSの設定がうまく言っていないのかなと思っています。ただDNSでない端末からnslookupを打って下記のように返事が来るので、一見うまく言っているようにもみえてしまいます。このような結果が出る場合はDNS関連は問題ないと言い切れないのでしょうか? C:\Users\Administrator>nslookup 192.168.11.13 サーバー: localhost Address: 127.0.0.1 名前: win-wc1wur0qenh.domain.local Address: 192.168.11.13 C:\Users\Administrator>nslookup win-wc1wur0qenh.domain.local サーバー: localhost Address: 127.0.0.1 名前: win-wc1wur0qenh.domain.local Address: 192.168.11.13 とりあえずDCとDNSひとつのサーバにして試してみたいと思ます。 ありがとうございます。 広告を見て全文表示する ログインすると、全ての回答が全文表示されます。 通報する ありがとう 0 tommy1977 ベストアンサー率43% (178/410) 2010/03/02 18:50 回答No.5 回答拝見しました。 時間に余裕があるのならば、再度一からやりなおしてみることを お勧めします。 (おそらく、前提条件がわからないまま進めて、自分でも解決しきれない状態になっているかと思います) vmのスナップショット(DCにする前)はとられているでしょうか。 では、それをVista側に戻しておいてください。 取っていなかったら、再インストール。 環境 ノートPC(hostOS:XP Pro→1)(vOS:なし) デスクトップ(hostOS:Vista home→2)(vOS:win2008→3) 1. 1番と3番が相互にpingが通る形を作成します。(これはできますよね?) 2. 3番でDCにします。この時DNSも一緒に構築します。 3. 1番のネットワーク設定の優先DNSに3番のIPを登録します。 4. 1番でnslookupを実施。3番のhostname.domain.xxxxが名前解決出来ることを確認。 5. 1番でドメイン参加実施。名前解決が出来ているので参加できるはず。 終了。 ほぼ理想的な形にしたいのなら、 以下の手順も追加。 XP-Pro側にvOS:win2008追加。適切に設定する。 このwin2008を追加のDCにする。 vista側のDCからXP側のDCへFSMO強制転送。 vista側降格(でもDNSは残しておく)。 そうすると、今現在の形で、 >ホストOS(XP PRO)ゲストOS(VM 2008)間でドメイン構築が出来れば が実現します。 参考までに。 自分のやり方がまずかった、と思った場合と、自分が何をしているか 分からなくなった場合は、最初まで手戻りしてやってみるのも一つの手です。(許されないことが多々ありますが) 上記で手詰まりになるようであれば、また別の質問をされた方がよいかと存じます。 教科書通りにしたい、とおっしゃられる方は、その教科書通りに”しない”人がとても多いのです。(私も昔はそうでした(^^;;) なので、何をしたか、どうしたいのか、を書いておかないと、 的確なアドバイス等はいただけないと思いますよ。 質問者 お礼 2010/03/02 20:35 確かに、やり直してみるのも一つの手かも知れません。 ご丁寧にご回答ありがとうございました。 今度はDCとDNSを同じサーバにしてみます。 広告を見て全文表示する ログインすると、全ての回答が全文表示されます。 通報する ありがとう 0 tommy1977 ベストアンサー率43% (178/410) 2010/03/01 21:44 回答No.4 ネットワーク関連に一票。 そもそもwindows2008DNSとDCを別に分けた理由が分かりません。 (仮想環境であるのは分かりますが、分けるメリットがなさ過ぎます) また、vm上でのネットワークの定義がおかしいのかも。 きちんとネットワークアダプタを割り当てていますか? >windowsserver2008同士のpingは繋がりません。DCはpingは繋がらないのでしょうか? これもおかしい。ActiveDirecotryの原理を分かっていれば、 DCとDNSが相互通信&相互解決が出来ることが必須だということが お分かりいただけるかと存じます(2008でがらりとかわりましたが、 基本は変更されていません) まずはそこから解決すること。 いままでの回答で”何がしたいのか”、”どういう結果になれば”満足なのか、が書かれていません。 質問者様の求める結果(単にドメイン参加、が目的ではないはずです) がどうなのか、を”明確”に指し示す必要があります。 ※フラットに書くよりも、箇条書きのほうが分かりやすいでしょう。 質問者 お礼 2010/03/01 22:15 ・やりたいこと ドメイン構築により、教科書にある、DCにあるインストーラーからアプリをインストールするなどを実機でやってみたいのです。 ・どういう結果になれば”満足なのか ドメイン構築が出来れば場所はどこでも構いません。 もちろんノートPCにあるホストOS(XP PRO)ゲストOS(VM 2008)間でドメイン構築が出来れば一番良いのですが、まだ知識がなく、ホストOS(XP PRO)でゲストOS(VM 2008)にドメイン参加するとその後VMがホストOS(XP PRO)上にあるのにログオンできるのかが不安で、今回のような形を取りました。 ホストOS(XP PRO)にログオンしないどDCが起動できないのではないのでしょうか?VMを起動してから、ログオフをして、ドメインにログオンすればドメイン参加出来るのでしょうか? ・VM同士はFWを切ることで繋がりました。pingも通り、共有フォルダにもアクセスできました。 ・それでもドメイン参加できません。DNSサーバ関連の問題でしょうか? ・DCとDNSが相互通信&相互解決が出来ることが必須 ここが原因かなと自分では考えています。DNS上のnslookupはドメイン名でやるとうまくいくのですが、IPアドレスからだとうまくいきません。 逆引きの設定を逆引き設定ゾーンというところで設定しないといけないのでしょうか? 正引きのIPとドメイン名を逆にした設定をここにすればよいのでしょうか? よろしければ教えてください 質問者 補足 2010/03/01 22:27 >そもそもwindows2008DNSとDCを別に分けた理由が分かりません。 一度、ノートPCにあるゲストOS(VM 2008)をDCにしたところ、共有フォルダが使えなくなりDCにするとセキュリティの観点から共有フォルダが使えなくなるのかと思い、デスクトップのPCの方に(VISTA)DCを構築しようと思いました。USBメモリーもドライバがないと出て使えませんので共有フォルダにこだわりました。 上記のようなことはあるのでしょうか?FWの設定で共有フォルダが自動的に無効になるなどがあるのでしょうか? また、当時はまだ(XP PRO)は2008のドメインに参加できないOSと思っていました。その後参加できるとききました。 広告を見て全文表示する ログインすると、全ての回答が全文表示されます。 通報する ありがとう 0 ishi7474 ベストアンサー率32% (71/216) 2010/03/01 20:33 回答No.3 サーバ/クライアントともIPアドレスとデフォルトゲートウェイは正しく設定されたとのことですが、DNSサーバは正しく設定(ノートPC上のWindows Server 2008)されていますか。 質問者 お礼 2010/03/01 22:17 ・VM同士はFWを切ることで繋がりました。pingも通り、共有フォルダにもアクセスできました。 広告を見て全文表示する ログインすると、全ての回答が全文表示されます。 通報する ありがとう 0 Toshi0230 ベストアンサー率51% (836/1635) 2010/03/01 12:53 回答No.2 > DCのサーバにローカルアドミンでログオン この状態がそもそもあり得ないはずなんですが… どういう環境で何をしてどうなったのか、自分はどうしたいのか、具体的に書いてください。 質問者 お礼 2010/03/01 18:38 情報量が少なすぎて失礼しました。 DCを構築しドメインに参加させ色々と勉強したいと思っているのですが、また調べた後情報を追加させていただきます。またもう一人のご回答者産のところにも情報を記載しました。宜しければ見てみてください。 質問者 補足 2010/03/01 18:40 > DCのサーバにローカルアドミンでログオン >この状態がそもそもあり得ないはずなんですが… これは、DCにはローカルでログオンは出来ないということでしょうか? 広告を見て全文表示する ログインすると、全ての回答が全文表示されます。 通報する ありがとう 0 tommy1977 ベストアンサー率43% (178/410) 2010/03/01 11:35 回答No.1 えっと・・・ サーバOSはなんですか? ”うまくいかない”がどういうことなのか、説明してください。 ・エラーが出る場合はそのエラーを明記してください。 ・出来るだけ詳しく環境を説明してください。(サーバOS/クライアントPC) ・DCを構築した手順を教えてください。 質問者 お礼 2010/03/01 18:35 情報量が少なすぎて失礼しました。 デスクトップの方はVmwareserverを使っていて、ホストOSがxp、proでゲストOSがwindowsserver2008(DC)です。ノートPCの法はVmwareserverを使っていて、ホストOSがvista、homeでゲストOSがwindowsserver2008(DNS)です。 ホストOS同士は、pingも共有フォルダも問題ありません。 VMは両方ブリッジです。 IPは全て手動で同じセグメントに設定しています。IPの重複はありませんデフォルトゲートウェーはみんな同じです。 windowsserver2008同士のpingは繋がりません。DCはpingは繋がらないのでしょうか? また、そのほかの情報は後ほど記載させていただきますのでよろしくお願いします。 広告を見て全文表示する ログインすると、全ての回答が全文表示されます。 通報する ありがとう 0 カテゴリ [技術者向] コンピューターITシステム運用・管理その他(ITシステム運用・管理) 関連するQ&A ドメイン参加せずにプリントアウトする方法 Windows2000proを社内で部分的に導入してています。 (サーバはNT4.0) セキュリティ上、大部分のユーザにはアドミン権限を与えていないため、ドメインに参加できません。 従って、ネットワークプリンタ、ファイルサーバが使えないので当然印字が使用できません。 当然ながらこれにはクレームが続出しており、 いちいち管理者の許可を個別に得て、一度アドミンIDで ログオンし、再度ユーザのIDでログオンしなおす、 という設定をしています。 しかし、できれば、ユーザにはドメイン参加させたく ないという方針があるため、何とかプリンタだけでも ドメイン参加なしでできないか悩んでいます。 プリンタはNT通すとドメイン参加が必須かな。。。 2003server ドメインについて 2003serverをDCに設定しております。 DC以外のマシンの起動画面はログオン先が「ドメイン」と「このコンピュータ」というふうにログオン先がドメインorローカルの選択ができるのにDCでは選択できないのは何故でしょうか?また、ワークグループからドメインに 移行したら、ローカルのAdministratorアカウントがそのままドメインコントローラのAdministratorアカウントになりました。となると、 DCにはローカルアカウントが存在しないという解釈でよいのでしょうか? ドメイン参加後、ローカルにログオンできない ドメイン参加後、ローカルにローカルの管理者アカウントでログオンできない 会社でPCのキッティング作業をしています。 本職は事務であり難儀している上、上司の意向で他の部署(今回の質問ではサーバーを扱う部署)への質問が禁止となっています。他部署へは設定変更依頼しか出せません。内容に誤りがあっても回答や示唆はありません。 そんな状況で申し訳ないのですが、質問させていただきます。 気軽にご回答いただいて大丈夫です。 本環境のサーバーはWindows Server でバージョンなどは不明、クライアントPCはWindows 7 Professionalです。 会社で使用する複数の同機種同構成のPCを設定していますが、ドメイン参加後に、それまでの設定作業で使用していたローカルのAdministratorsグループのアカウントでローカルにログオンできなくなります。 その際の操作と表示は以下のとおりなのですが、要因がドメイン参加後やサーバー側にあるとした場合、どの設定が関与している思われますでしょうか。 --- 1)Adminsitrator権限である「KIT」というアカウントで、WORKGROUPで作業。 ソフトのインストールなどを行います 2)ドメイン参加を行う。 KITアカウントには参加させる権限は無いので、KITでログオン後に 定められたユーザーアカウントでドメイン参加のユーザー認証を行う 参加後はPCを再起動 3)ドメイン参加後にもローカルにログオンして作業を行うため、以下のようにKITアカウントでログオンを試みる ・ユーザー名 ホスト名\KIT ・パスワード KITのパスワード 4)以下のメッセージが表示されてローカルにログオンできない。 お使いのログオンの方法はこのコンピューターでは許可されていないためログオンできません。 詳細はネットワーク管理者に問い合わせください。 --- ほかの気になるところ ドメイン参加の「KIT」による作業は、サーバー管理者が作成したキッティング工程に含まれています。 ドメイン参加後、ビルドインのAdministratorは無効になり、「KIT」以外の、サーバー管理者が定めたアカウント以外は削除されるか無効になります。なので、ドメイン参加後に「KIT」でログオンできなくなると、キッティング作業者は作業ができません。 「KIT」でログオンできなくても、既存の従業員はログオンできます。(\ドメイン\従業員ID、と従業員のPW) ドメイン参加後の初回のPC再起動で必ずログオンできなくなるのではなく、数時間や一日後にログオンできなくなるPCがあります。 ドメイン参加後に行う作業は他のファイルサーバー(NAS)からのソフトウェアインストールだけで、そのソフトはローカルへのログオンに関与していないことは確認済です。 ドメイン参加後にログオンできたPCと、ドメイン参加前までの作業を行ったPCを比較してみましたが、ローカルグループポリシーに差異はなく、KITアカウントもAdministratorのままであり、Administratorsグループに有効な設定で存在していました。 レジストリは自分の技術では比較箇所の見当がつきません。 あと、キッティング作業者の伝え聞く話では、サーバー担当者が今回のPCを参加させるドメインのOUを作るの作らないの、入れるの入れないの、ドメイン参加させるPCのコンピューター名が登録済みだの済んでないだので、なんだか怒られるそうです。 OUが何か調べればわかりましたが、概要だけです。 だらだらと書かせていただきましたが、どこの設定が関与していると思われますでしょうか。 ネットワークエンジニアとは?技術職の未来を考える OKWAVE コラム ローカルサーバのドメインへの参加について 部署内でローカル(ワークグループ)で運用しているファイルサーバ『soumu』(Windows2000ServerSP4)があり、ローカルのアカウントを作成してフォルダを管理しています。これをセキュリティの必要上から社内の大きなドメイン『shanai』(Windows2000ServerでADを構築)に参加させようということになりました。 ローカルのアカウントは、『shanai』ドメインのアカウントと同じもので作成してパスワードも同じに設定しているためこれまでは特に意識することなく『soumu』サーバにアクセスできました。 しかし、『soumu』サーバを『shanai』ドメインに移行したところ、クライアントPC(Windows2KProSP4)からはeveryone権限が設定されているフォルダにしかアクセスができなくなりました。(それ以外のアクセス権を設定しているフォルダへは『アクセスが拒否されました』となります) 『soumu』サーバにはグループを作成して細かくアクセス権限をフォルダごとに設定していますので、同じ環境を引き継ぐことはできないでしょうか。 込み入った説明でわかりづらいと思いますが、どうかよろしく願いいたします。 Windows2000Proのドメイン参加 クライアントPCにWin2000Proをインストールし、完了後構築されている ドメインに参加後、ローカルログオンができなくなってしまいました。 前提状況は、 ・クライアントOS:Windows2000 Proをクリーンインストール ・サーバーOS:Windows2000 Server、ドメイン「Dom」を構築済み ・サーバー側にはドメインユーザー名「A」を作成済み。 作業順序としては、 (1)クライアント側PCに対し、クリーンインストールでWindows2000Proを インストールしました。 (2)ローカルのAdmでネットワーク等の設定を行い、完了後、Admのまま 「システムのプロパティ」-「ネットワークID」にて 既に構築されているドメインを入力し、ドメインユーザー名入力で 「A」を入力、「ドメイン[Dom]へようこそ」が表示された。 (3)再起動を要求されるので、再起動。 (4)クライアントPCに対し、ローカルのAdm((1)で使用していたもの)で ログオンすると「対話的ログインは許可されていません」と表示され ログオンできない。 という状況です。 ローカルのセキュリティポリシーによって阻まれていると思うのですが、 ローカルログオンできない以上、変更もできません。 どうすれば再びローカルのAdmでログオンできるようになるのか 教えてください!m(__)m XPのPCクライアントを2008Serverのドメインに参加させ、 XPのPCクライアントを2008Serverのドメインに参加させ、 そのユ-ザ-にロ-カルのadministrator権限を持たせたいのですが 手順をご教授下さい 現在 コンピュ-タ名 PC001 administratorアカウントにて起動 workgroupに参加 ↓ コンピュ-タ名 office01 アカウント keiri001 honsya.local(ドメイン名)に参加 ActiveDirectoryのドメイン参加につい ActiveDirectoryのドメイン参加について VmplayerでADを構築しましたが、ドメインに参加できません。 ■環境 Server側設定情報 ・Server:WindowsServer2008 R2 ・IP:192.168.0.11/24 ・NIC:ホストオンリー ・ドメイン:test.local ・コンピューター名:DC1 クライアント側設定情報 ・IP:192.168.0.20/24 ・デフォゲ:192.168.0.11 ・NIC:ホストオンリー ・コンピューター名:PC1 クライアントPCからサーバへのPingは届いていますが、 クライアントPCをドメインに参加させようとすると ドメイン名の"test.local"のActiveDirectoryドメインコントローラ(AD DC)に接続できませんでした。 ドメイン名が正しく入力されていることを確認してください。と出てしまいます。 VMの設定でしょうか?ホストオンリー同士では通信できないのでしょうか? どなたかご教授願います。 ActiveDirectory権限について いつもお世話になっております。 ADへドメインに参加しているグループは、 基本的に「Domain Users」・「Domain Admins」が 割り振られるものと思っております。 ドメインに参加したユーザが リモートデスクトップ等を利用し、 Active Directoryサーバにローカルログオンするためには、 「Domain Users」では権限が弱すぎることからログオンできないため、 「Domain Admins」権限が必要になります。 しかし、ローカルログオンを実施するためだけに 「Domain Admins」権限を用いるのでは余りにも強すぎます。 Domain Adminsより弱い権限で ADサーバへローカルログオンできる権限はありますでしょうか? よろしくお願いします。 Win2000Serverのドメインへのログオン Server本体が障害が増えたため、新Serverへ入替を行っています。構成としては、旧Serverと全く同じ構成で新Serverを構築しましたが、クライアントから新Serverのドメインへログオンできませんでした。ログオン時のエラーメッセージが(サーバーが利用できません)と出てきます。クライアントPCを一度administrator権限でスタンドアロンでログオンしマイコンピュータのプロパティでドメインのチェックをはずしてワークグループに直し、再起動後再度ログオンしドメインにチェックを付ければドメインにログオンはできますが、クライアントPCの台数が多いため面倒です。 ワークグループに戻さなくてもサーバーを入れ替えたあとでもすぐにドメインログオンできる方法があれば教えてください。 自宅でドメイン参加したいのですが。 私はネットワークについてよく分かっていません。予め申し上げておきます。 質問内容は、会社PCのドメイン環境では起動することができるのですが(当たり前ですが)、自宅PCでは接続できません。なぜでしょうか。 自宅PCではドメインに参加できません。(XPproです) 通信できないとメッセージが出ます。 ドメインに参加しているサーバで こんにちは。 宜しくお願い致します。 ドメインに参加しているサーバがあるのですが私が知っているパスワードはlocal administratorのパスワードだけです。 PC名を変更しようとするとユーザー・パスワードを聞かれるのですが、Local Adminsitrtorのパスワードで変更させることはできるのでしょうか。 もし変更できるのであればユーザー名にはどの様に入力すればいいのでしょうか。 宜しくお願い致します。 SQL SERVERのドメインを変更する 教えて下さい。 現在、Windows Server 2003にMicrosoft SQL Server 2000が動いています。 そのサーバーのドメイン構成(Active Directory)を変更したいと思います。 その際に注意する点をお教えいただければと思います。 <サーバー設定> 現在:server.aaa.co.jp(Win2003 DC) 変更後:server.bbb.local(Windows 2003 DC) また、変更については、一旦DCを降格し、別のドメインに参加するようにします。 恐れ入りますが、よろしくお願いいたします。 AIは使う人の年齢や市場にも影響する?人工知能の可能性 OKWAVE コラム ドメイン参加時にエラーが出てしまう Windows2000ServerがDCとなっているドメインに、WindowsServer2003(DCではない)を単なるサーバとしてドメイン参加させようとしています。 ところが、ドメインに参加させようとすると以下のようなエラーが出ます。 「ドメイン"○○"に参加中に次のエラーが発生しました。指定されたユーザーは既に存在します」 このエラーを解決して、マシンをドメインに参加させるにはどうすればよいのでしょうか。 どなたかお教え下さい。 宜しくお願いします。 Win2003Serverで、ドメインを一つ立てたアクティブディレクト Win2003Serverで、ドメインを一つ立てたアクティブディレクトリ環境(dc1.domain.local)において、 さらにもう一つのドメインを立てることはできないのでしょうか。同じサーバマシンに2つ以上ドメインを立てることができるかどうかという質問です。よろしくお願いいたします。 ドメイン参加専用ユーザーIDの作成 Windows2000Server(DC)を立ち上げています。 ユーザーのパソコンをDCに参加させるときに、 ログインしか出来ないDC参加専用のアカウントを作成して、ユーザーにはそのアカウントでDC参加してもらいたいのですが、 そのアカウントを使って、Serverでログインを行ってみると、 「このシステムのローカルポリシーは、このユーザーが対話的にログオンすることを許可していません」と表示されてログインできません。そのため、DC参加用のアカウントとしても使用できていないのが現状です。 どなたか、ご存知の方がおられましたらお教え頂けないでしょうか?よろしくお願いいたします。 サーバーにドメイン参加できません Windows 2000 Server Familyをサーバーに使っています。クライアントはWinXPProです。質問ですがサーバーにクライアントからActive Directoyのドメインに入ることが出来ません。一度サーバーのユーザとコンピュータを削除して再度同じユーザ・コンピュータを作成し、クライアントPCの[コンパネ]-[システム]-[コンピュータ名のネットワークID]より同じユーザとパスワードを入力し、「ドメインへようこそ」と表示され再起動するのですがドメインに参加できません。クライアントPCにはDriveShelterというPC管理ソフトがinstallされており、これの保護を外せばいけるのではないかと推測していますが・・。保護を外しても駄目なのではないかと思い質問します。他の方法等でドメイン参加できるのでしたらぜひ教えてください。 ドメイン参加について お世話になっております。 2000サーバのドメイン参加して私のPCにadministrator権限を与えてもらってるんですけど、 今日いきなりuser権限しかなくなってしまいました。 管理者が今不在なのですが、パスワードの期限切れみたくこういうことってあるんでしょうか。 なぜかskylinkというソフトがadministrator権限がないと 使用できないので困っています。 オフラインドメイン参加後のユーザプロファイル作成 初めて投稿します。 文書が稚拙で申し訳ありませんが、何卒、知恵をお貸しください。 全国津々浦々に配布済み200台のタブレットPCについて、ドメイン参加が急きょ必要と なりました。 この端末は、社内ネットワークに接続されず、Wifiモバイルルータを用いてインターネット 接続をおこない、必要に応じてVPNを用いて社内ネットワークに接続されます。 この度、オフラインドメイン参加コマンドを用いてドメイン参加はできましたが、初めて ドメインに参加したPCに対して、ドメインユーザプロファイルの作成ができずに困っています。 (PCにログオンする際は、常にローカルユーザでログオンしており、ログオン時はWifiルータ に接続されず、VPNにも接続していません。つまり、ドメイン参加後にユーザプロファイルが 作成できません) 以下にオフラインドメイン参加の流れを記載しますので、今後、どのタイミングで、どのように ユーザプロファイルを作成すればよいかご教示願いますでしょうか。 【環境】 ActiveDirectory ⇒ Windows Server 2008 R2 クライアントPC ⇒ Windows8.1 Pro ※ADに対して、コンピュータオブジェクトおよび、ユーザアカウントは作成済み 【オフラインドメイン参加の流れ】 1.ADにて「djoin /Provision 」コマンドを実施し、ドメイン参加対象PCのオブジェクト およびオフラインテキストを作成 2.クライアントPCにローカルユーザでログオン(Administarator権限) 3.クライアントPCにて「djoin」コマンドを実施し、オフラインドメイン参加をおこない 再起動 ※djoinコマンドが記載されたバッチファイルおよび、上記1で作成したオフライン テキストをパッケージ化したEXEをメールで配布 4.クライアントPCにローカルユーザでログオン(Administarator権限) 5.VPNを用いて社内に接続 (ADと通信が確立して、ドメイン参加が完了となる。※ここで初めて社内と接続) 6.以下のコマンドを実施 net localgroup "administrators" "Domain Users" /add ※1台のタブレットPCを複数名で利用するため、全ドメインユーザがクライアントPCに 対して管理者権限を付与する方が管理が楽だと考えました 感覚的には、上記5以降にDOSコマンドを用いてドメインユーザプロファイルを作成できれば OKかな?と考えていますが、そのコマンドが分かりません。 お手数ですが、上記の考え方で正しいのか否か、DOSコマンドが存在するのか、存在するので あればどのようなDOSコマンドなのか教えて頂けますか。 ドメインに参加できない お疲れさまです。 ドメイン参加でお手上げ状態です。 ○事象 WindowsServer2003 を ドメインに参加させることができません。 アドミニ権限ユーザで登録をすると、数分沈黙の後、 エラーメッセージを表示します。 ドメイン"test-net"に参加中に次のエラーが発生しました。 RPC サーバーを利用できません。 ○自己調査結果 「ドメイン参加 RPC サーバーを利用できません」でネット検索しても、有効な情報を得ることができませんでした。 以上、情報提供をよろしくお願いいたします。 自宅サーバーのドメインなど.... 自宅サーバーのドメインなど.... 自宅にサーバーがあるのですが、如何すれば ドメインやFTPホスト などを取得する事が出来るのですか? ご存知の方はお力をお貸ししていただけませんか? よろしくお願いします。 注目のQ&A 「You」や「I」が入った曲といえば? Part2 結婚について考えていない大学生の彼氏について 関東の方に聞きたいです 大阪万博について 駅の清涼飲料水自販機 不倫の慰謝料の請求について 新型コロナウイルスがもたらした功績について教えて 旧姓を使う理由。 回復メディアの保存方法 好きな人を諦める方法 小諸市(長野県)在住でスキーやスノボをする方の用具 カテゴリ [技術者向] コンピューター ITシステム運用・管理 ハードウェア・サーバーネットワークセキュリティ対策その他(ITシステム運用・管理) カテゴリ一覧を見る OKWAVE コラム 突然のトラブル?プリンター・メール・LINE編 携帯料金を賢く見直す!格安SIMと端末選びのポイントは? 友達って必要?友情って何だろう 大震災時の現実とは?私たちができる備え 「結婚相談所は恥ずかしい」は時代遅れ!負け組の誤解と出会いの掴み方 あなたにピッタリな商品が見つかる! OKWAVE セレクト コスメ化粧品 化粧水・クレンジングなど 健康食品・サプリ コンブチャなど バス用品 入浴剤・アミノ酸シャンプーなど スマホアプリ マッチングアプリなど ヘアケア 白髪染めヘアカラーなど インターネット回線 プロバイダ、光回線など
お礼
DCにDNSをインストールしたところ、うまくいきました。 お付き合い頂きありがとうございます。 理由はやはりDNSだと思います。DCのサービスインストール中にDNSをインストールしたのでうまくいったのだと思います。