• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:Windows2000Serverのアクティブディレクトリについて)

Windows2000Serverのアクティブディレクトリの違いとは?

このQ&Aのポイント
  • WindowsNTとWindows2000のアクティブディレクトリには大きな違いがあります。具体的には、ドメインの機能と概念が異なります。
  • アクティブディレクトリではインターネットドメインとイントラネット内のドメインが統合されますが、必ずしも同じセグメントにあるシステムの設定変更が生じるわけではありません。情報系と基幹系のシステムが同じセグメントにあっても、情報系でのドメインの変更が基幹系に影響することはありません。

質問者が選んだベストアンサー

  • ベストアンサー
  • nta
  • ベストアンサー率78% (1525/1942)
回答No.1

(1)アクティブディレクトリはコンピュータやプリンタなどの周辺デバイスそしてユーザを管理する電話帳のようなディレクトリサービスをめざして作られています。NTのドメイン管理機能は一応ユーザとコンピュータの権限を別々のツールで管理していますがそれを発展させて統合したものと見ることもできます。アクティブディレクトリに対応したソフトがほとんどないので、あまりメリットを感じないかもしれませんが。もう一つはアクティブディレクトリはフォレストという複数のNTドメインを統合したような大規模なネットワークを管理し、ユーザやコンピュータをネットワークのセグメントを超えて移動できるような機能を搭載しているということです。この目的のためにインターネットのドメインと同じ形式のモデルをまねてhoge.aaa.bbb.co.jpといった名前のコンピュータ名を使い、nta@aaa.bbb.co.jpといったユーザ名を(も)使えるようになっています。この目的のためにドメインコントローラにはDNSサービスが必須になります。 (2)アクティブディレクトリを構成するネットワーク内でコンピュータやユーザが移動することを許しているため名称(上記の例ではhoge, nta)が一意的であることが必要です。同じブロードキャストセグメントに2つ以上のドメイン名を割り当てることは問題ありませんが、それぞれのドメイン別にドメインコントローラを必要とします。それらのドメインコントローラを束ねる上位のドメインコントローラがあれば管理は容易になります。ただし、このときドメインの構築はその上位のドメインコントローラからインストールしなければならず、先に下位を作ってつなぎ合わせるということはできません。 ご質問の「インターネットドメインとイントラネット内のドメインはいっしょになる」の意味が分かりません。会社のメールサーバかWebサーバがhoge.aaa.co.jpであったとすると社内のコンピュータはhoge1.bbb.aaa.co.jpのようにbbbをつけなければだめなのかということでしたら、ネットワーク構築の手順によるだろうと考えられます。早い段階で上位のドメインコントローラをdc.aaa.co.jpとしておけばhoge.aaa.co.jpをアクティブディレクトリドメインに取り込めますが、上位ドメインコントローラがdc.bbb.aaa.co.jpでしか構築できなかった場合には整合させることができませんからDNSでエイリアス名をつけることになるでしょう。

その他の回答 (1)

  • nta
  • ベストアンサー率78% (1525/1942)
回答No.2

追加ですが、インターネットのドメインの考え方はブロードキャストセグメントにしばられず、複数のIPセグメントをまたいで構築される場合があります。ActiveDirectoryでも実現できないことはないのですが、クライアントがドメインコントローラを発見するために最初にブロードキャストを使う関係上、ルータを超える場合にはクライアントにLMHOSTSファイルの設定が必要になります。また、Windows2000サーバやWindows server 2003に搭載されているDNSサービスの機能はBINDなどのDNSの機能と一致しない部分があります。こうした点からIPセグメントの構成とActiveDirectoryのドメイン構成を一致させて、それぞれのセグメントにドメインコントローラを配置する方法をとる方が問題が少ないといえます。 したがって、(2)のご質問に対しては「影響のないような移行方法もあるが、最初から考え直した方がうまくいく場合もある」ということになるでしょう。

関連するQ&A