- PR -

ActiveDirectory環境化でのブラウジングの仕組みを教えてください

投稿者投稿内容
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-06-21 20:59
こんばんわ.
引用:

未記入さんの書き込み (2005-06-21 10:38) より:

上記でブラウジングが出来ているという理由ですが、WINSサーバがない環境
なので、ドメインに参加する際の認証の際、ADのIPアドレスをLMBの役割をもつ
端末がキャッシュとして保持しているために、DMBとLMB間でリストの交換が可
能となりブラウジングができているということになるのでしょうか?


まず
http://www.monyo.com/technical/windows/msnet/msnet4.html
の「ブラウズリストの統合」あたりをお読みください.
masa
ベテラン
会議室デビュー日: 2005/04/27
投稿数: 99
投稿日時: 2005-07-05 10:01
引用:

ADを使う場合はADの機能を、ということで、DNS+ADの公開/検索機能を、
ADを使わない場合は今まで通りNetBIOS(WINS)+コンピュータブラウズの機能を、
って住み分けで考えれば、そこまでおかしくは無いかと思います。


こんにちは。

この部分について教えて頂きたいのですが、ADの公開機能を使用すると
2000のクライアントに関してはマイネットワークにディレクトリのアイコンが
表示されてADで公開された資源を参照出来ますよね。
ですが、XPや2003はディレクトリのアイコンが表示されずに通常のブラウジングしか利用出来ませんよね?
なぜこのような仕様になっているんでしょうね。
どこかのサイトで2000のSP3にあるツールをインストールすれば
表示されるようになると見た記憶があるのですがブラウジングを辞めて
ADの公開機能を利用する場合はそうするのが基本なのでしょうか?
Tylor
常連さん
会議室デビュー日: 2005/07/27
投稿数: 22
投稿日時: 2005-07-27 09:44
はじめまして。

素人意見ですが・・。

「マイネットワークからコンピュータ一覧を確認されたPCの所属するPDC」と
「コンピュータ一覧が確認できたセグメントを越えたグループのPDC」は、
信頼関係を結んでいますでしょうか?

もしかすると、信頼関係を結んでいればlmhostsを交換していることは
ないでしょうか?

あと、テストした環境の構成をもう少し詳細に教えていただければ、
ありがたいかと。

セグメントを越えた場所にいるPCのPDCはそのPCのいるセグメントに所属
しているのでしょうか?
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-07-27 12:06
こんにちわ.
引用:

Tylorさんの書き込み (2005-07-27 09:44) より:

「マイネットワークからコンピュータ一覧を確認されたPCの所属するPDC」と
「コンピュータ一覧が確認できたセグメントを越えたグループのPDC」は、
信頼関係を結んでいますでしょうか?

もしかすると、信頼関係を結んでいればlmhostsを交換していることは
ないでしょうか?


繰り返しになりますが,
「名前解決」と「ブラウジング」の違いはご理解されてますか?
接続(ping であれ file 共有であれ)できることと「見える」こととは
実現されている仕組みが少々ずれています.

...という話が既出です.
Tylor
常連さん
会議室デビュー日: 2005/07/27
投稿数: 22
投稿日時: 2005-07-27 16:06

>「名前解決」と「ブラウジング」の違いはご理解されてますか?

「名前解決」は DNS や NBNS(WINS) を使用して接続先を発見するため
「ブラウジング」は SMB(CIFS) によって実現されている機能です。

「名前解決」-> 「SMB接続」 ・・・・ -> 一覧取得

私が言いたいのは、PDC同士が情報交換していれば、
一覧を取得したいPCが自分の所属するPDCに確認すればいいのでは?
ということです。
それはありえないということでしょうか?

>接続(ping であれ file 共有であれ)できることと「見える」こととは
>実現されている仕組みが少々ずれています.

仕組みが少々ずれていというのは仰る通りですね。
見えるのはあくまで情報を取得して表示しているだけですし。
その点に関しては多少は理解できています。

ただ、「ブラウジング」の場合はデータベースを誰が持っているかという
のがみそですよね?
PDCは必ずLMBですから、ドメイン環境ではPDCに聞きに行く。
そして、PDC間の信頼関係を結んでいれば情報交換されるかと考えたので、
質問させていただきました。

kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-07-27 21:50
失礼しました.
ご存知でしたら書くまでもありませんでした.
引用:

Tylorさんの書き込み (2005-07-27 16:06) より:


ただ、「ブラウジング」の場合はデータベースを誰が持っているかという
のがみそですよね?
PDCは必ずLMBですから、ドメイン環境ではPDCに聞きに行く。
そして、PDC間の信頼関係を結んでいれば情報交換されるかと考えたので、
質問させていただきました。


「lmhosts を交換する」というのは無いと思います.
DMB > LMB なので,PDC は DMB だと思いますよ.
とすると,DMB 同士が browse list を交換,
という話になるでしょうけど,
その場合は lmhosts に定義すれば可能かもしれませんね.

http://www.monyo.com/technical/windows/msnet/msnet4.html
の「ブラウズリストの統合」あたりを読むとそう思われます.
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2005-07-27 22:55
なんにしても、問題のケースに対して、実際に環境構築して、
コンピュータブラウザ関連の通信のキャプチャ情報でも
さらされない限り、机上の空論以下の話しかできないかと。

今回のケースより単純なケースでの挙動については、
信頼性のある情報が出てはいるけど、
今回問題となってるようなケースで実際にどんな通信がなされているか
誰もしっかりとした根拠出せてないんですし。

と思って環境構築しようかなぁと思ってるけど時間とれず。
複数セグメントってのが面倒なんだよなぁ。
Tylor
常連さん
会議室デビュー日: 2005/07/27
投稿数: 22
投稿日時: 2005-07-28 09:12
引用:

kazさんの書き込み (2005-07-27 21:50) より:
失礼しました.
ご存知でしたら書くまでもありませんでした.



いえいえあの文面だけだと、
理解してるかどうか把握しきれないでしょうし、
私の書き方も不足分がかなりあったとご指摘いただいて気づきました。

他のスレッド等で拝見させていただきましたが、
kaz様は Linux やドメイン環境にかなり精通されているようですね。
また、色々とご教授を賜りたいと思っています。
宜しくお願いします。

引用:

「lmhosts を交換する」というのは無いと思います.
DMB > LMB なので,PDC は DMB だと思いますよ.
とすると,DMB 同士が browse list を交換,
という話になるでしょうけど,
その場合は lmhosts に定義すれば可能かもしれませんね.


仰る通りかなりの初歩的なミスを含んだ内容で聞いていますね。

Borse List の交換は MS がそういう仕様で組込んでいれば
ありえるのでは?

引用:

Mattunさんの書き込みより:

今回のケースより単純なケースでの挙動については、
信頼性のある情報が出てはいるけど、
今回問題となってるようなケースで実際にどんな通信がなされているか
誰もしっかりとした根拠出せてないんですし。



この内容も、Mattun様のツッコミ通りで推測の域を出ないですね。
私も検証してみたいのですが・・・。

スキルアップ/キャリアアップ(JOB@IT)