- - PR -
ある特定のPCだけADに参加できない
«前のページへ
1|2|3
投稿者 | 投稿内容 |
---|---|
|
投稿日時: 2005-03-29 15:46
以前は順調にドメインリソースを使用できていたPCの一部(不思議とすべてXP)と、
今回、新たにドメインに参加させようとしてうまくいかなかったパソコンから、 共有リソースにアクセスすると、下記エラーが出ます。 今まで述べてきた不具合(pingはFWが絡んでいましたが)と何らかの関連があるかと思いますので、エラー内容を記載いたします。 ****************************************************************************** \Sv1にアクセスできません。このネットワークリソースを使用するアクセス許可がない可能性があります。アクセス許可があるかどうかはこのサーバーの管理者に問い合わせください。 同じユーザによるサーバーまたは共有リソースへの複数ユーザー名での複数の接続は許可されません。サーバーまたは共有リソースへの以前の接続をすべて切断してから再試行してください。 ****************************************************************************** |
|
投稿日時: 2005-03-29 17:49
すみません、書き間違えです・・・
ゾーン削除じゃなく、172.16.2.141のDNSを削除する、または停止する、です。 あとは、172.16.2.143でのDNSクエリログを取得するよう構成してください。 すべては名前解決の混乱に見えるので、どのクライアントがどのサーバに どんな名前解決を行っているのかを確認する必要があります。 また、nslookupで確認するにしても、DCのAレコードだけじゃなく、 set type=SRV _ldap._tcp.dc._msdcs.osaka.local での解決が確認できないと駄目です。 |
|
投稿日時: 2005-03-29 19:48
172.16.2.141のdnsを削除しました。
nslookup set type=SRV _ldap._tcp.dc._msdcs.osaka.local を実施しましたところ、 ************************************************************* Server: sv3.osaka.local Address: 172.16.2.143 _ldap._tcp.dc._msdcs.osaka.local SRV service location: priority = 0 weight = 100 port = 389 svr hostname = sv3.osaka.local sv3.osaka.local internet address = 172.16.2.143 ************************************************************* という結果が返ってきました。 |
|
投稿日時: 2005-03-29 20:17
すみません!
先程の貼り付けましたレスポンスは、ドメインリソースにアクセスできるPCから 実施したものでした。本当に申し訳ありません。 ドメインリソースにアクセスできないPCにて、実施したところ下記エラーが返って きました。 *********************************************************************** server: unknown address: 172.16.2.143 Unknown can't find _ldap._tcp.dc._msdcs.osaka.local:no response from server *********************************************************************** |
|
投稿日時: 2005-03-29 20:46
見ての通り、DNSクエリで片方は名前解決が出来ており、
もう片方は出来ておりません。 DNSサーバ側でクエリのログを取得するオプションがあるはずですので、 それを有効にして、再度正常なマシン異常なマシンそれぞれでnslookupを 実行してみてください。 ログが残るか残らないか、だけでも重要な情報です。 で、ここまで分かると、ファイアウォールが問題である可能性は それなりにありそうですね。 |
«前のページへ
1|2|3