- PR -

ある特定のPCだけADに参加できない

投稿者投稿内容
AD初心者
会議室デビュー日: 2005/03/28
投稿数: 11
投稿日時: 2005-03-29 15:46
以前は順調にドメインリソースを使用できていたPCの一部(不思議とすべてXP)と、
今回、新たにドメインに参加させようとしてうまくいかなかったパソコンから、
共有リソースにアクセスすると、下記エラーが出ます。
今まで述べてきた不具合(pingはFWが絡んでいましたが)と何らかの関連があるかと思いますので、エラー内容を記載いたします。

******************************************************************************
\Sv1にアクセスできません。このネットワークリソースを使用するアクセス許可がない可能性があります。アクセス許可があるかどうかはこのサーバーの管理者に問い合わせください。

同じユーザによるサーバーまたは共有リソースへの複数ユーザー名での複数の接続は許可されません。サーバーまたは共有リソースへの以前の接続をすべて切断してから再試行してください。
******************************************************************************
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2005-03-29 17:49
すみません、書き間違えです・・・
ゾーン削除じゃなく、172.16.2.141のDNSを削除する、または停止する、です。
あとは、172.16.2.143でのDNSクエリログを取得するよう構成してください。

すべては名前解決の混乱に見えるので、どのクライアントがどのサーバに
どんな名前解決を行っているのかを確認する必要があります。

また、nslookupで確認するにしても、DCのAレコードだけじゃなく、
set type=SRV
_ldap._tcp.dc._msdcs.osaka.local
での解決が確認できないと駄目です。
AD初心者
会議室デビュー日: 2005/03/28
投稿数: 11
投稿日時: 2005-03-29 19:48
172.16.2.141のdnsを削除しました。

nslookup
set type=SRV
_ldap._tcp.dc._msdcs.osaka.local
を実施しましたところ、
*************************************************************
Server: sv3.osaka.local
Address: 172.16.2.143

_ldap._tcp.dc._msdcs.osaka.local SRV service location:
priority = 0
weight = 100
port = 389
svr hostname = sv3.osaka.local
sv3.osaka.local internet address = 172.16.2.143
*************************************************************
という結果が返ってきました。
AD初心者
会議室デビュー日: 2005/03/28
投稿数: 11
投稿日時: 2005-03-29 20:17
すみません!

先程の貼り付けましたレスポンスは、ドメインリソースにアクセスできるPCから
実施したものでした。本当に申し訳ありません。

ドメインリソースにアクセスできないPCにて、実施したところ下記エラーが返って
きました。
***********************************************************************
server: unknown
address: 172.16.2.143

Unknown can't find _ldap._tcp.dc._msdcs.osaka.local:no response from server
***********************************************************************
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2005-03-29 20:46
見ての通り、DNSクエリで片方は名前解決が出来ており、
もう片方は出来ておりません。

DNSサーバ側でクエリのログを取得するオプションがあるはずですので、
それを有効にして、再度正常なマシン異常なマシンそれぞれでnslookupを
実行してみてください。
ログが残るか残らないか、だけでも重要な情報です。

で、ここまで分かると、ファイアウォールが問題である可能性は
それなりにありそうですね。

スキルアップ/キャリアアップ(JOB@IT)