- PR -

ネットワークコンピュータが不安定

投稿者投稿内容
Dr.Doraemon
ぬし
会議室デビュー日: 2002/03/23
投稿数: 265
投稿日時: 2004-05-14 12:01
お世話になっております。

kaz様 ぴんぴん様 ありがとうございます。

なるほど、ActiveDirectory の DNS Server は kerberos 認証に必要なのですね。

> お尋ねしたかったのはむしろ,FQDN ではなく computer 名の場合です.つまり
> pcname.domain.local
> という FQDN の場合,おそらく pcname
> がいわゆる「コンピュータ名」だと思います.この「コンピュータ名」で名前解決ができないということが,「NetBIOS 名を解決できない」ということですね.

なるほど。
今は、社内でないので、追って調査結果をご報告致しますが、たぶんPC NAMEだと名前ができないかもしれません。

> ちなみにこの問題と「マイ・ネットワーク」にコンピュータが見えるのとは別の問題です.状況から察するに,「コンピュータは見えるけど接続できない/接続に著しく時間がかかる」というりかいでよろしいでしょうか?

そうですね。
コンピュータに接続出来ないということや、やたらと時間がかかったりします。
それと、マイネットワークを開いても、ワークグループが自分の所属しているワークグループしか表示されなかったり、そのワークグループを開いても、自分しか表示されなかったり、そのワークグループを開こうとするとエラーが出たりします。

 ブラウザマスターがOSのバージョンによって変わるということは承知しておりました。ただ、レジストリで優先度を変えることが出来るのは初耳でした。

 気になるのは、家庭内LANで、AD環境でないWorkgroup構成でもにたような現象が出るのはなぜなのでしょうか?ただしこのワークグループの環境では無線LAN環境ですので、それが影響しているのでしょうか?無線LANはブロードキャストな通信はAPでブロックされるとかあるのでしょうか?
 たしかに会社のAD環境だと、家庭内LANに比べれば、ネットワークコンピュータの調子が悪くなることはごく稀なのですが・・・。


> PC が複数あるとのことですが,それらは常時稼動しているのでしょうか?つまり,sleep したりすることはないのでしょうか?
 まずスリープは休止の状態になることはないです。

> たとえばマスタブラウザが落ちてしまっているような場合、新しくブラウザを
選びなおさないといけないので、時間が掛かることもあったりするという点をkaz様が
最後に懸念されているのかと。

なるほどですね。

> 時間が掛かるような場合、それこそbrowstatですか、を使用して情報を集めるのも
良いのかもしれませんね。
これは、試してみます。

ぴんぴん様がsambaの例を挙げていらっしゃいましたが、たしかに社内のADサーバのイベントログを見ていると、AD内のドメイン名と同じ形でワークグループに所属しているPCがあり、そのPCが自分がブラウザマスターになろうとしているようなイベントログが出ていたりします。その際には、コンピュータブラウザのサービスを落としてもらって対処をしています。ただ、ドメインに所属しているPCでは、このような現象は発生しておりません。

 もう一つ気になるのは、HUBをリピータハブからスイッチングハブに変えてからそのような現象が生じたような気もします。

話がごちゃごちゃして、見づらいもしれません。
もし、わからないところがあればご指摘ください。

よろしくお願い致します。
chage
常連さん
会議室デビュー日: 2005/01/04
投稿数: 41
投稿日時: 2005-01-04 16:34
chageと申します。
非常に素人的な考えですが、XPのパーソナルファイアーウォール機能のせいでは・・・
的外れでしたらスミマセン。。
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2005-01-04 20:21
引用:

 たしかに会社のAD環境だと、家庭内LANに比べれば、ネットワークコンピュータの調子が悪くなることはごく稀なのですが・・・。


普通、全端末がWINSクライアントであるドメイン環境(AD、NTドメイン共に)の場合、
コンピュータブラウザで問題が出ることは稀です。
適度な常時稼動Server端末があるならなおさらです。
PDCなりPDCエミュレータを凌いでマスタブラウザになれるのは、
不適切な設定をしたSamba端末(*)のみだからです。
# (*) os levelがPDC(20)より高く設定されたSamba

引用:

ぴんぴん様がsambaの例を挙げていらっしゃいましたが、たしかに社内のADサーバのイベントログを見ていると、AD内のドメイン名と同じ形でワークグループに所属しているPCがあり、そのPCが自分がブラウザマスターになろうとしているようなイベントログが出ていたりします。


これが不適切な設定をされたSamba端末じゃないなら、
マスタブラウザと通信が正常に行えない(マスタブラウザが居ないと判断)から、
ってのが可能性として考えられます。

引用:

 もう一つ気になるのは、HUBをリピータハブからスイッチングハブに変えてからそのような現象が生じたような気もします。


とりあえず、Etherealなどのスニファで、パケット覗いて見るのがいいと思うけど、ちょっと敷居高いですかね。
スニファ使ってみれば、
・マスタブラウザ選定の状況
・ブラウズリスト取得のタイムラグが、どのマシンとの間でどんなタイミングで発生してるか
・トラフィック過多による通信不調
とかが何となく分かるので、切り分けがとっても早いんですが。
もし興味があったら、
・Etherealの使い方: http://www.space-peace.com/ethereal/
・Windowsネットワークの仕組み(スニファによる解説付き): http://www.monyo.com/technical/windows/msnet/
あたりを参考に調べてみると良いでしょう。

明確な原因がつかめない状態で、マスタブラウザ安定のために行えることとしては、
・WINSサーバの導入と、全端末WINSクライアントに設定
 NetBIOS名解決を確実に行えるようにする
・数台の常時稼動端末を優先マスタブラウザに設定する
 端末30台につき1台程度を目安に設定。
 これにより、セグメントマスタブラウザ(ドメインマスタブラウザ)および
 バックアップブラウザを固定できる
 これらの端末でのパケットフィルタリングは慎重に。
・TCP/IP以外のプロトコル排除
 ブラウザはプロトコルごとに管理され、それがマージされたりするため、
 複数プロトコル混在環境においてのコンピュータブラウザのトラブルシュートは結構厄介です。

browstatを使う場合、
・browstat getblistでどの端末をバックアップブラウザとして参照してるか確認
・browstat getmasterでどの端末がマスタブラウザとして動作しているか確認
あたりの確認からですかね。
まるちねす
ぬし
会議室デビュー日: 2004/04/28
投稿数: 302
投稿日時: 2005-01-05 12:56
KAZ氏もおっしゃっていますが、
2000以上のクライアント・サーバーでネットワークを組んでいる場合
Netbios over TCP/IPを無効にすることが可能です。
この場合はブラウズリストは参照できなくなりますが、
共有リソース(共有フォルダやプリンタ)はディレクトに公開しておけば
探索は容易に可能ですし、(これこそディレクトリサービスの利点)
ブラウズリストを参照する必要性をかんじたことは
まずありませんでした。
http://support.microsoft.com/default.aspx?scid=kb;ja;315267

どうしてもNBTが必要なアプリケーションやサービスを利用しているとか
ダウンレベルクライアント(Windows 9×)とも通信する必要があるなどの
りゆうがないならばNBTを無効にしてしまうのも"アリ"です。
(名前解決はDNSのみで行えます。)

スキルアップ/キャリアアップ(JOB@IT)