- PR -

Windows社内LANがしばらくすると繋がらなくなる。

投稿者投稿内容
くらりん
会議室デビュー日: 2005/03/23
投稿数: 8
投稿日時: 2005-03-24 21:19
引用:

よって,Domain Controller を構築した際に必要とされた DNS を
「優先 DNS」として参照するように設定する事が必要です.


これは、Active Directoryを稼動しているサーバー(Win2000Server)の
中で設定されているのでは?と思うのですが、調べる方法はありますか?
今までの経緯の中で、192.168.0.XXXから192.168.30.XXXに変更をしているようです。
もしかすると、192.168.0.XXXになっているかもしれないので。

引用:

やはり代理 DNS service を提供していると思しき "192.168.30.254" へ
forwarding させるように設定するのが通常のやり方かと.


これは代替DNSサーバーへ記入するべし。ってことでよいでしょうか?

引用:

※外部との通信が必要なければ,DNS の forwarding は必要ありません.


外部との通信って言うのは、インターネット接続も当然含まれますよね?
だとすれば、上記の通り、代替DNSサーバーに設定が必要ということですよね。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-03-24 23:10
話の筋がかなり間違っているようなので.
引用:

くらりんさんの書き込み (2005-03-24 21:19) より:
引用:

よって,Domain Controller を構築した際に必要とされた DNS を
「優先 DNS」として参照するように設定する事が必要です.


これは、Active Directoryを稼動しているサーバー(Win2000Server)の
中で設定されているのでは?と思うのですが、調べる方法はありますか?
今までの経緯の中で、192.168.0.XXXから192.168.30.XXXに変更をしているようです。
もしかすると、192.168.0.XXXになっているかもしれないので。


ActiveDirectory がどのようなものかご存知ですか?
できればその辺から,ちゃんと仕様を確認されることをお奨めします.
Domain Controller は1台ですか?
DNS Server サービスが起動しているか否か?は
かなり簡単に調べられると思いますが?
その時点でかなり「大丈夫?」な気がしますが,
command prompt で net start とやって,
"DNS Server" と表示されていれば起動しています.
ただし,必ずしもそれが ActiveDirectory のものとは限りませんが...
ほぼ「それ」だと考えられます.
引用:

引用:

やはり代理 DNS service を提供していると思しき "192.168.30.254" へ
forwarding させるように設定するのが通常のやり方かと.


これは代替DNSサーバーへ記入するべし。ってことでよいでしょうか?


ちゃんと調べましょう.
「全く違います」とだけ書かせていただきます.
引用:

引用:

※外部との通信が必要なければ,DNS の forwarding は必要ありません.


外部との通信って言うのは、インターネット接続も当然含まれますよね?
だとすれば、上記の通り、代替DNSサーバーに設定が必要ということですよね。


上述どおりです.

もう少しご自分で調べることをお奨めします.
運用しているならなおのこと,
「ごく簡単なこと」は素養として知っていて当然だと思います.
できないなら断りましょう.
それがご自分のためでもあるでしょうし,
利用者の為でもあるでしょう.

以上,余計なことですが.
くらりん
会議室デビュー日: 2005/03/23
投稿数: 8
投稿日時: 2005-03-25 00:22
引用:

kazさんの書き込み (2005-03-24 23:10) より:
話の筋がかなり間違っているようなので.

中略

もう少しご自分で調べることをお奨めします.
運用しているならなおのこと,
「ごく簡単なこと」は素養として知っていて当然だと思います.
できないなら断りましょう.
それがご自分のためでもあるでしょうし,
利用者の為でもあるでしょう.

以上,余計なことですが.



やはり根本的なところ(私自身)に問題が…。
確かに断れるものなら断りたいです。(泣)
前任管理者が退職をしてしまった以上、私以上にコンピュータに詳しい人間が
社内に誰もいません。
ってことで、やらされているわけですが、もっと勉強しないと全然お話にならないみたいで。

ドメインコントローラーはひとつです。(と思っています。)
Win2000Serverは1台しかなく、そこでActive Directoryを使っております。
そこで、「net start」をしたところ、DNS Serverの表示がありました。

しばし、Active Directoryの勉強をしてみます。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-03-25 00:31
個人的には「ガンバッてください」としか書けませんが...
ちなみに自分も入り口は同じでした.
引用:

くらりんさんの書き込み (2005-03-25 00:22) より:

ドメインコントローラーはひとつです。(と思っています。)
Win2000Serverは1台しかなく、そこでActive Directoryを使っております。
そこで、「net start」をしたところ、DNS Serverの表示がありました。


Domain Controller は故障したら非常に困ります.
再現できないので.
そのため,できれば複数構成とするのが望ましいです.
それにより,一方が故障しても
もう一方が継続して ActiveDirectory のサービスを提供できます.
その際,DNS も複数とし,優先/代替 DNS を設定しておくことで,
環境を保全しつつ client への影響を極小化できます.

なので,Domain Controller が「単独か?否か?」は重要です.
把握しておくことをお奨めします.
「管理ツール」の「ActiveDirectory ユーザーとコンピュータ」
だったかな?
で確認できます.

Internet への接続が WWW browser によるものだけなら,
proxy の導入をお奨めします.
であれば,DNS を外部と連動させる必要はありませんし,
更に ActiveDirectory と無縁に稼動させられます.
それを利用して軽い security 対策とすることも可能です.

以上,ご参考までに.
くらりん
会議室デビュー日: 2005/03/23
投稿数: 8
投稿日時: 2005-03-25 01:14
kazさん、早速のご回答ありがとうございます。

ご指摘の内容は、私にとってネットワーク関係の本を読んでいて、
漠然と想像していた内容でした。
そもそも、優先と代替ってそうあるべきですよね。

「管理ツール」→「ActiveDirectoryユーザーとコンピュータ」→
「Domain Controller」の中には確かに
Win2000Serverのマシン名(?)ひとつだけが表示されます。

無知を承知で、失礼な質問ですが、
Domain Controllerは一台のPCでひとつしか設置できませんよね?
複数構成をする場合は、Win2000ServerをインストールしたPCが
複数いるってことでしょうか?

今トライしてみたことは、クライアントPCの優先DNSサーバーを「192.168.30.1」
にしたら、インターネットに繋がらなくなってしまった。ということです。
「192.168.30.254」(ルーターのアドレス)にすると元通り、インターネットには
繋がるようになります。

現況は、最初にも書きましたが、
Win2000Server1台にWindowsクライアントが30台くらい。
課が3つありますが、ドメインはひとつで、インターネット利用は
Webブラウズと外部プロバイダ利用のインターネットメールのみ。
本社と工場で、2拠点あり、ADSL導入時にいずれ、VPNを。ということで、
ルーターを購入し、購入元に依頼し初期設定をしてもらった。(私は工場側)

ネットワーク運用において、あるべき姿がどういう風がいいのか、
全く分かっていない状況です。

どっちにしても、DNSサーバー、ひいてはドメインコントローラのところを
把握する必要がありそうですね。がんばります。

[ メッセージ編集済み 編集者: くらりん 編集日時 2005-03-25 01:15 ]
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-03-25 01:43
引用:

くらりんさんの書き込み (2005-03-25 01:14) より:

Domain Controllerは一台のPCでひとつしか設置できませんよね?
複数構成をする場合は、Win2000ServerをインストールしたPCが
複数いるってことでしょうか?


そうです.
Server 機でなくても良いですが,
Windows 2000 Professional や WindowsXP ではダメです.
引用:

今トライしてみたことは、クライアントPCの優先DNSサーバーを「192.168.30.1」
にしたら、インターネットに繋がらなくなってしまった。ということです。
「192.168.30.254」(ルーターのアドレス)にすると元通り、インターネットには
繋がるようになります。


なので,Domain Controller 上の DNS Server が,
自分が管理していない zone の情報は「上位に訊きに行く」という
option 設定が必要になります.
※いわばこれが DNS の Proxy になります.

Domain Controller の冗長化や Proxy の新規導入は機器の追加が必要になりますが,
client の 優先 DNS の変更とそれに伴う DNS Server の追加設定は
機器の追加無く設定変更だけで実施できます.
くらりん
会議室デビュー日: 2005/03/23
投稿数: 8
投稿日時: 2005-03-25 02:03
kazさん、たびたびありがとうございます。
引用:

kazさんの書き込み (2005-03-25 01:43) より:
client の 優先 DNS の変更とそれに伴う DNS Server の追加設定は
機器の追加無く設定変更だけで実施できます.


DNSサーバーの追加設定って言うのは、
「上位に訊きに行く」というoption設定のことですよね?
僕のイメージだと、下記の状態で、クライアントの優先DNSサーバーを
192.168.30.1に設定しておいて、まずはサーバーに訊きに行って、
かつ、サーバーが分からなければ、ルーターに訊きにいけ。
っていうふうにサーバーにOption設定をするってことでしょうか?

ルーター(192.168.30.254)
  ↑
サーバー(192.168.30.1)
  ↑
クライアント(192.168.30.XXX)

ここで、またお手数なのですが、そのDNSサーバーの追加設定の手順をお教え願えないでしょうか?



kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-03-25 07:29
おはようございます.
引用:

くらりんさんの書き込み (2005-03-25 02:03) より:

DNSサーバーの追加設定って言うのは、
「上位に訊きに行く」というoption設定のことですよね?
僕のイメージだと、下記の状態で、クライアントの優先DNSサーバーを
192.168.30.1に設定しておいて、まずはサーバーに訊きに行って、
かつ、サーバーが分からなければ、ルーターに訊きにいけ。
っていうふうにサーバーにOption設定をするってことでしょうか?


client は優先 DNS Server(Domain Controller)に訊き,
Domain Controller は自分が答えられなければ上位 DNS に訊き,
その答えを受け取って client に教えてあげます.
client が上位に訊きに行くのではありません.
引用:

ここで、またお手数なのですが、そのDNSサーバーの追加設定の手順をお教え願えないでしょうか?


まずご自分で調べることをお奨めします.
わからなければ改めて「こうやるべきと判断して出来なかったが?」
といった形で書き込みされるべきでしょう.

スキルアップ/キャリアアップ(JOB@IT)