- PR -

ActiveDirectoryでのコンピュータのアカウントの取り扱い

投稿者投稿内容
h2
ベテラン
会議室デビュー日: 2004/12/23
投稿数: 58
投稿日時: 2005-12-14 06:04
おはようございます.
何度もありがとうございます.
引用:

kazさんの書き込み (2005-12-13 18:30) より:

本当に念のための確認なのですが,
※最初の書き込みで DNS に触れているのでそんなことは無いと思いますけど.
DNS server はちゃんと参照していますよね?


ドメインコントローラとDNSを統合しています.また,同じサーバ上でDHCPも動かしています.
ipconfig /all で確認したところ,DHCP,DNSサーバ共にきちんとドメインコントローラと同じIPがとれていました.
調べたところ,SIDを表示できるツールを見つけることができたので,本当にSIDが変わっているのか調べてみます.
h2
ベテラン
会議室デビュー日: 2004/12/23
投稿数: 58
投稿日時: 2005-12-15 07:48
おはようございます.
昨日Sysprepを使用した際にSIDが変わっているのかを確認したところ,正しく再作成されていることが分かりました.

問題のドメインコントローラー上でIISも動かしています.
関係あるかは分からないのですが,このIISにアクセスする時の挙動がマシンによって異なるのです.
マシンはすべてドメインコントローラと同じネットワーク内に属しています.
あるマシンからは,FQDN,IPアドレスのいずれを指定しても正しくアクセスできるのですが,あるマシンからは,ブラウザによって挙動が異なり,Firefoxだと両方OK,IEだとIPアドレスのみOKで,FQDNでは名前を解決できないと言われてしまいます.このマシンで,ipconfig /all すると,DHCPにより正しくDNSのアドレスを取得できていますし,nslookupでの解決やpingも可能です.
ちなみに,NETBIOS名でのアクセスはできました.

DHCP,IIS,DNSも全てドメインコントローラ上で動作しており名前解決できない理由がよくわかりませんが,これが問題の,「ドメイン参加の際にDNSサーバが探せずドメインに参加できない」と関係があるのではないかと思います.

[ メッセージ編集済み 編集者: h2 編集日時 2005-12-15 07:49 ]
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-12-15 09:14
おはようございます.
引用:

h2さんの書き込み (2005-12-15 07:48) より:

マシンはすべてドメインコントローラと同じネットワーク内に属しています.
あるマシンからは,FQDN,IPアドレスのいずれを指定しても正しくアクセスできるのですが,あるマシンからは,ブラウザによって挙動が異なり,Firefoxだと両方OK,IEだとIPアドレスのみOKで,FQDNでは名前を解決できないと言われてしまいます.このマシンで,ipconfig /all すると,DHCPにより正しくDNSのアドレスを取得できていますし,nslookupでの解決やpingも可能です.
ちなみに,NETBIOS名でのアクセスはできました.


正常ではないと思われる Windows Client では
常に「IE で FQDN による接続ができない」のでしょうか?
DNS が正常に機能していないなら
http://www.itmedia.co.jp/help/howto/win/win2000/0007special/dns/chap5/08.html
に記述されているような SRV resource record が引けていないのかもしれませんが,
そうなれば「須らく NG」になると思います.
しかし,正常に動いている client もあるなら,
やはり正常ではない特定の client 側に問題があるように思われます.

まず「不具合が限定的なのか否か?」を明確にするべきかと.
※部位,現象について.

あまりお力になれず申し訳ありません.
h2
ベテラン
会議室デビュー日: 2004/12/23
投稿数: 58
投稿日時: 2005-12-15 22:16
kazさん 本当にありがとうございます.

引用:

kazさんの書き込み (2005-12-15 09:14) より:

正常ではないと思われる Windows Client では
常に「IE で FQDN による接続ができない」のでしょうか?


いえ,問題のIISが動作しているドメインコントローラ以外は接続できます.
DNSでは,フォワーダを設定しています.
設定によって,○○.local というドメインを使用するとIEで名前解決を行わないなどといったことはあるのでしょうか?
エラーが返ってくるのがあまりにも,早いので名前解決を試みていないような気もします.

引用:

DNS が正常に機能していないなら
http://www.itmedia.co.jp/help/howto/win/win2000/0007special/dns/chap5/08.html
に記述されているような SRV resource record が引けていないのかもしれませんが,
そうなれば「須らく NG」になると思います.


フォワーダ先のDNSが利用できているので,DNS自体は動作している気がします.
SRVレコードを引けるかどうか調べるにはどのような方法があるのでしょうか?

引用:

まず「不具合が限定的なのか否か?」を明確にするべきかと.
※部位,現象について.


明日,新規インストールしたクライアントマシンをもう一台追加してテストしてみようと思います.

引用:

あまりお力になれず申し訳ありません.


いえいえ,とんでもない.
こちらこそ,教えていただくばかりで申し訳ありません.
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-12-16 00:33
ちょっと話が見えなくなってきたので.
引用:

h2さんの書き込み (2005-12-15 22:16) より:
引用:

kazさんの書き込み (2005-12-15 09:14) より:

正常ではないと思われる Windows Client では
常に「IE で FQDN による接続ができない」のでしょうか?


いえ,問題のIISが動作しているドメインコントローラ以外は接続できます.
DNSでは,フォワーダを設定しています.
設定によって,○○.local というドメインを使用するとIEで名前解決を行わないなどといったことはあるのでしょうか?
エラーが返ってくるのがあまりにも,早いので名前解決を試みていないような気もします.


その client では DNS は参照していて,
でも Domain Controller 上で動いている IIS に FQDN で接続できないと?
他の client からはその IIS に FQDN で接続できるのですか?

SRV resource record については(ちょっと長いですが 1line です)
http://www.microsoft.com/resources/documentation/WindowsServ/2003/standard/proddocs/ja-jp/Default.asp?url=/resources/documentation/WindowsServ/2003/standard/proddocs/ja-jp/sag_DNS_tro_VerifyDomainSrvLocRRs.asp
とか,ここでも過去に dnslint を使うと良いとか,
情報が残っていると思います.
h2
ベテラン
会議室デビュー日: 2004/12/23
投稿数: 58
投稿日時: 2005-12-16 03:12
こんばんわ お世話になっております.

引用:

kazさんの書き込み (2005-12-16 00:33) より:
ちょっと話が見えなくなってきたので.

その client では DNS は参照していて,
でも Domain Controller 上で動いている IIS に FQDN で接続できないと?
他の client からはその IIS に FQDN で接続できるのですか?


はい,クライアントは DNS を参照しています.
クライアントの参照している DNS や,IIS,DHCP も全てドメインコントローラと同じマシンの上で動作させています.
ドメインコントローラ上で動かしている DNS は,ローカルの名前解決のみ行い,それ以外の名前解決はフォワーダを利用して別の DNS サーバに任せています.
他のマシンからは,IISにFQDNで接続できました.
問題のマシンでも,Firefoxを使用するとFQDNで接続できるのですが,IEだとできません.

引用:

SRV resource record については(ちょっと長いですが 1line です)
http://www.microsoft.com/resources/documentation/WindowsServ/2003/standard/proddocs/ja-jp/Default.asp?url=/resources/documentation/WindowsServ/2003/standard/proddocs/ja-jp/sag_DNS_tro_VerifyDomainSrvLocRRs.asp
とか,ここでも過去に dnslint を使うと良いとか,
情報が残っていると思います.


ありがとうございます.
早速調べてみます.

スキルアップ/キャリアアップ(JOB@IT)