- - PR -
ActiveDirectoryでのコンピュータのアカウントの取り扱い
投稿者 | 投稿内容 | ||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
投稿日時: 2005-12-14 06:04
おはようございます.
何度もありがとうございます.
ドメインコントローラとDNSを統合しています.また,同じサーバ上でDHCPも動かしています. ipconfig /all で確認したところ,DHCP,DNSサーバ共にきちんとドメインコントローラと同じIPがとれていました. 調べたところ,SIDを表示できるツールを見つけることができたので,本当にSIDが変わっているのか調べてみます. | ||||||||||||||||
|
投稿日時: 2005-12-15 07:48
おはようございます.
昨日Sysprepを使用した際にSIDが変わっているのかを確認したところ,正しく再作成されていることが分かりました. 問題のドメインコントローラー上でIISも動かしています. 関係あるかは分からないのですが,このIISにアクセスする時の挙動がマシンによって異なるのです. マシンはすべてドメインコントローラと同じネットワーク内に属しています. あるマシンからは,FQDN,IPアドレスのいずれを指定しても正しくアクセスできるのですが,あるマシンからは,ブラウザによって挙動が異なり,Firefoxだと両方OK,IEだとIPアドレスのみOKで,FQDNでは名前を解決できないと言われてしまいます.このマシンで,ipconfig /all すると,DHCPにより正しくDNSのアドレスを取得できていますし,nslookupでの解決やpingも可能です. ちなみに,NETBIOS名でのアクセスはできました. DHCP,IIS,DNSも全てドメインコントローラ上で動作しており名前解決できない理由がよくわかりませんが,これが問題の,「ドメイン参加の際にDNSサーバが探せずドメインに参加できない」と関係があるのではないかと思います. [ メッセージ編集済み 編集者: h2 編集日時 2005-12-15 07:49 ] | ||||||||||||||||
|
投稿日時: 2005-12-15 09:14
おはようございます.
正常ではないと思われる Windows Client では 常に「IE で FQDN による接続ができない」のでしょうか? DNS が正常に機能していないなら http://www.itmedia.co.jp/help/howto/win/win2000/0007special/dns/chap5/08.html に記述されているような SRV resource record が引けていないのかもしれませんが, そうなれば「須らく NG」になると思います. しかし,正常に動いている client もあるなら, やはり正常ではない特定の client 側に問題があるように思われます. まず「不具合が限定的なのか否か?」を明確にするべきかと. ※部位,現象について. あまりお力になれず申し訳ありません. | ||||||||||||||||
|
投稿日時: 2005-12-15 22:16
kazさん 本当にありがとうございます.
いえ,問題のIISが動作しているドメインコントローラ以外は接続できます. DNSでは,フォワーダを設定しています. 設定によって,○○.local というドメインを使用するとIEで名前解決を行わないなどといったことはあるのでしょうか? エラーが返ってくるのがあまりにも,早いので名前解決を試みていないような気もします.
フォワーダ先のDNSが利用できているので,DNS自体は動作している気がします. SRVレコードを引けるかどうか調べるにはどのような方法があるのでしょうか?
明日,新規インストールしたクライアントマシンをもう一台追加してテストしてみようと思います.
いえいえ,とんでもない. こちらこそ,教えていただくばかりで申し訳ありません. | ||||||||||||||||
|
投稿日時: 2005-12-16 00:33
ちょっと話が見えなくなってきたので.
その client では DNS は参照していて, でも Domain Controller 上で動いている IIS に FQDN で接続できないと? 他の client からはその IIS に FQDN で接続できるのですか? SRV resource record については(ちょっと長いですが 1line です) http://www.microsoft.com/resources/documentation/WindowsServ/2003/standard/proddocs/ja-jp/Default.asp?url=/resources/documentation/WindowsServ/2003/standard/proddocs/ja-jp/sag_DNS_tro_VerifyDomainSrvLocRRs.asp とか,ここでも過去に dnslint を使うと良いとか, 情報が残っていると思います. | ||||||||||||||||
|
投稿日時: 2005-12-16 03:12
こんばんわ お世話になっております.
はい,クライアントは DNS を参照しています. クライアントの参照している DNS や,IIS,DHCP も全てドメインコントローラと同じマシンの上で動作させています. ドメインコントローラ上で動かしている DNS は,ローカルの名前解決のみ行い,それ以外の名前解決はフォワーダを利用して別の DNS サーバに任せています. 他のマシンからは,IISにFQDNで接続できました. 問題のマシンでも,Firefoxを使用するとFQDNで接続できるのですが,IEだとできません.
ありがとうございます. 早速調べてみます. |