- 締切済み
Windows2003のドメインに参加したいが
Windows2003のドメインにWindows2008(R2)が参加したいのですがうまくできません。 「参加しようとしているドメインのドメインコントローラのDNS名を解決できない・・・・」 IPアドレスは固定です。 ワークグループでは簡単に参加できます。 以前、ドメインサーバーに現在のWindows2008のPCと同じコンピューター名を使っていました。 このサーバーはWindowsServer2000(だったと思いますが既に引退して久しい)。 但し以前のIPアドレスとは違います。 これが参加できない原因になるのでしょうか。
- みんなの回答 (3)
- 専門家の回答
みんなの回答
- maesen
- ベストアンサー率81% (646/790)
>テスト的に別のドメインを立てて信頼関係で結ぶことにしました。 >しかし信頼関係に関して始めてなので手探りです。 >まだ相手ドメインのネットワークが見えない状態です。 別フォレスト・ドメインを立てて信頼関係を結ぼうとしたということですよね。 同一フォレストの別ドメインでは推移的信頼関係が結ばれるので、あえて信頼関係を結びなおす必要はないので。 信頼関係を結ぶのにも、名前解決が正常に出来ることが必要ですので、「相手ドメインのネットワークが見えない状態」ならばDNSサービスおよびリゾルバのあたりに問題はないでしょうか。 >NT時代のドメイン管理を最後に遠ざかっていたので困ってしまいました。 NTドメインとActive Directoryは全く別ものといっていいと思いますので、取っ掛かりは戸惑うかもしれません。 繰り返しになってしまいますが、Active DirectoryはDNS名前解決が必須なので、これがNTドメインとの大きな違いの一つです。 他者が構築したActive Directoryのトラブルシューティングを結構行って来ましたが、DNSの問題が圧倒的に多いと感じています。 >ネットでそれらしい解説を読みましたが、かゆいところには手が届きません。 >参考書などあれば教えてください。 やりたい内容そのままが記載されていることは稀ですね。 基本的なことを抑えておくことが重要ですね。 参考書はActive Directoryの全般としては赤本ですかね。 (MSの人も数年前ですが赤本が一番と言っていました) http://www.seshop.com/product/detail/5464/ Windows Server 2003の赤本は他のも有ったほうがいいと思います。 信頼関係は http://technet.microsoft.com/ja-jp/library/cc736874(WS.10).aspx
- maesen
- ベストアンサー率81% (646/790)
>WinXPもWin7も支障なくドメインに参加できているのでWinServer2003の設定に問題があるとも考え難い。 なんか元の質問に重要なことが書いてありませんね。 >DNSにも到達していないのですから仰る通りです。 Active DirectoryがDNSによる名前解決が必須なのはわかっているのでしょうから調査の道筋はおわかりでしょう。 >IPアドレス以外はWinServer2003全く同じように設定してもできないということはなぜなのでしょう。 ここでのWindowsServer2003がDCを指しているのか、メンバサーバを指しているのか情報が無いのでわかりませんし、 同じ設定というのがどういう設定なのかもわかりません。 同じ設定だからかならずしもOKではないことはおわかりと思いますので、nslookupコマンドなどでネットワーク(DNS)の問題をトラブルシューティングしていくのが近道ではないかと。 これらのトラブルシューティングをいろいろ実施したけれとNGということならば、今ある情報ではわかりませんね。 >OSを出荷時にプレインストールした新品のサーバー機なのでその辺りから疑ってみます。 何かこれを疑うような要因があるのでしょうか。 ちょっと短絡的な気がしますが。
- maesen
- ベストアンサー率81% (646/790)
>以前、ドメインサーバーに現在のWindows2008のPCと同じコンピューター名を使っていました。 >このサーバーはWindowsServer2000(だったと思いますが既に引退して久しい)。 ドメインコントローラ(DC)の降格などにミスがあるなど、 このことでトラブル発生が発生する可能性はありますが、今回の問題の原因ではないはずです。 >「参加しようとしているドメインのドメインコントローラのDNS名を解決できない・・・・」 今回の問題はこのエラーが示す通り、DNS名前解決にあります。 サーバおよびネットワーク構成がわかりませんので直接的なアドバイスはできませんが以下の点を確認してみたらいかがでしょうか。 ・該当ドメインのゾーンを管理しているDNSサービスはどのサーバ上にあるか。 ・そのDNSサービスは正常に起動・動作しているか。 ・参加したいWindows Server 2008 R2の優先DNSはそのDNSサーバのIPアドレスを示しているか。 ・参加したいWindows Server 2008 R2の代替DNSは該当ドメインのゾーンを管理いるDNSサーバ以外を設定していないか。 ・参加したいWindows Server 2008 R2とそのDNSサーバが通信することができるか。 >これが参加できない原因になるのでしょうか。 始めにも書きましたが、今回の問題が解決した次のステップになります。 問題が出るとしてもエラーの内容が変わってくる(または参加自体は出来るが、その後の動作に問題が出る)可能性はあります。
補足
DNSにも到達していないのですから仰る通りです。 WinXPもWin7も支障なくドメインに参加できているのでWinServer2003の設定に問題があるとも考え難い。 IPアドレス以外はWinServer2003全く同じように設定してもできないということはなぜなのでしょう。 通常自動起動のサービスが動いていないとか・・ OSを出荷時にプレインストールした新品のサーバー機なのでその辺りから疑ってみます。 ことに依るとOSの再インストールも試してみます。
補足
ドメインには参加できないのはまだ解決していません。 今は一時的にワークグループでごまかしています。 テスト的に別のドメインを立てて信頼関係で結ぶことにしました。 しかし信頼関係に関して始めてなので手探りです。 まだ相手ドメインのネットワークが見えない状態です。 なんだか基本的な事を怠っているような気がしています。 NT時代のドメイン管理を最後に遠ざかっていたので困ってしまいました。 ネットでそれらしい解説を読みましたが、かゆいところには手が届きません。 参考書などあれば教えてください。