- PR -

サイトの追加

投稿者投稿内容
クライフ
会議室デビュー日: 2005/05/07
投稿数: 10
投稿日時: 2005-05-07 20:29
シングルドメインで札幌本社Windows2000ServerDC×2でDNS,Winsが動作中。
石狩にWindows2003ServerDC×1でDNS,Winsを動作させたく、現在本社でインストール設定中。同サイトに説明もありますがOS互換の関係上既存DCをadaprepでアップグレードし、ActiveDirectoryを導入した所です。
DNSは複製され、Winsは未設定状態です。
そこでここからの設定方法で質問ですが、
・サイト作成は現地で行った方が良いのでしょうか?それともサイト作成して移動させて、現地でIP変更してつなぐだけで良いのでしょうか?それともサイト作成させて、現地でIP変更後移動した方が良いのでしょうか?
・設定する再にはサブネットの設定があり、現在の状態だとDefaultにある対象DCを移動すれば良いと思うのですが、その際にはDNSのゾーンのネームサーバーに登録されているIPは自動で変更されるのでしょうか?(*)は変わるような気もしますが・・・なしはどうなるのでしょう?

なんとなくやる事はわかるのですが処理タイミングを教えていただきたいのですが・・・ずるいですが、はまりたくないので。

お手数ですが、よろしくお願いします。

ちなみに、本社石狩間は回線速度は遅いですが、専用線の為シングルドメインのサイト分けで考えました。
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2005-05-07 21:19
引用:

・サイト作成は現地で行った方が良いのでしょうか?それともサイト作成して移動させて、現地でIP変更してつなぐだけで良いのでしょうか?それともサイト作成させて、現地でIP変更後移動した方が良いのでしょうか?


別にどこでやっても同じです。どこでやろうと複製された情報は同じ。
問題はタイミング。
そのサイト/サブネットの認証に使うDC設置後の方がいいです。
サイトが設定されれば、認証の際にそのサイトのDCを探しに逝くプロセスが発生します。

引用:

・設定する再にはサブネットの設定があり、現在の状態だとDefaultにある対象DCを移動すれば良いと思うのですが、その際にはDNSのゾーンのネームサーバーに登録されているIPは自動で変更されるのでしょうか?(*)は変わるような気もしますが・・・なしはどうなるのでしょう?


DNSの動的更新が、DNSサーバ、DNSクライアントであるDCで有効であれば、問題なく変更されます。
DCの設定変更後即時反映だったと思いますが、うまく変更されなかった場合は
変更したDCにてNetLogonサービスを再起動してください。
クライフ
会議室デビュー日: 2005/05/07
投稿数: 10
投稿日時: 2005-05-08 18:59
【現在の状況】
本社:DC3台。Windows2000Server×2、Windows2003Server×1。シングルドメイン。サイトは3台ともDefaultサイト。3台ともDNS、Winsが起動。DNSは複製済み。WinsはWindows2003Serverのみ未複製。

以下のように処理したいと思います。
1)サイト追加対象の現地石狩に本社札幌からWindows2003Serverをもって行き設置。
2)本社で設定したIPからアドレスが変更されているのを確認。
3)サイト・サブネットを作成する。
4)Defaultサイトから新規作成したサイトにWindows2003Serverを移動する。
5)Winsの複製を行う

どうでしょうか?
クライフ
会議室デビュー日: 2005/05/07
投稿数: 10
投稿日時: 2005-05-10 20:47
状況が悪い方へと行っています。
昨日Windows2003Serverを現地へ設置し処理をしてきました。
処理は現地設置のWindosw2003Serverで行いました。
Wins複製もDNSもサイト作成も終え本社に戻ると、Wins以外何もかわっていない状態でした。
どーも私、色々ミスっているようです。
まず、気になっている事を書きます。
1)3台ともDNSの動的更新は、DNSサーバー、DC共に無効となっていました。
  当然Windows2003のインストール時点も。
2)既存2000Server2台のDirectory Serviceのイベントに以下が出ていました。
 Active Directory設定を行ってから。
----------------------------------------------------------------------
ソース:NTDC KCC イベントID:1265

次のパラメータで複製リンクを確立しようとしました

パーティション: CN=Schema,CN=Configuration,DC=x1,DC=xxxxxxx-net,DC=co,DC=jp
ソース DSA DN: CN=NTDS Settings,CN=xx401-SV-1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=x1,DC=xxxxxxx-net,DC=co,DC=jp
ソース DSA アドレス: xx1x18x7-6xx1-4173-81x1-x4911657xxx1._msdcs.x1.xxxxxxx-net.co.jp
サイト間トランスポート (存在する場合):

しかし、次の状態で終了しました:

DNS 参照エラーのため、DSA 操作を続行できません。

レコード データは状態コードです。この操作は再試行されます。
-----------------------------------------------------------------------------
3)既存2000Serverの『管理ツール』の『ADサイトとサービス』は、Default-First-Site-Nameに3台存在していて、そのうち既存2000Serverの接続には追加した2003Serverが自動生成されておるのですが、追加した2003Serverには接続がありませんでした。
4)新規2003Serverの『管理ツール』の『ADサイトとサービス』は、Default-First-Site-Nameに3台存在していて、そのうち既存2000Serverの接続には追加した2003Serverが自動生成されており、追加した2003Serverには既存2000Serverの内1台の接続がありました。(サイト作成して移動しても状況は同じでした)

という感じで、言ってしまうとMattunさんのアドバイスに書いているようなDNSは動的が有効ではなく、ましてやイベントにログが出ておりおかしなままで設置して処理していました。すいません・・・

で、本日行ったのは2)で下記URLがヒットしたので処理しましたがやり方が悪いのか、うまくいきませんでした。
http://support.microsoft.com/default.aspx?scid=kb;ja;319202

でさらに、この処理をしたらDNSになにやら『キャッシュされた参照』というフォルダが出現して、サーバー上で右クリックの『キャッシュの消去』を行っても消えず、再起動しても消えず残ってしまいました。
この処理は既存2000Serverの1台で行ったのですが、もう一台の方には複製されず処理したサーバーのみ残っています。

まあ、他にもちょこちょこ行ったのですがたいした事ではないので書きません。

で今は現地Windows2003Severで作成したサイトを削除し元に戻し電源を切っています。
明日本社に持って来ようと思います。今日1日試行錯誤しましたができなかったので。

とこんな状況なのですが、Mattunさんはじめ、どなたかアドバイスをお願いします。

よろしくお願いします。
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2005-05-10 22:02
引用:

1)3台ともDNSの動的更新は、DNSサーバー、DC共に無効となっていました。
  当然Windows2003のインストール時点も。


有効にしてください。
サイトに関する情報は、DNSにmsdcsサブドメイン(またはドメイン)に登録されます。

最低限、一時的にでも動的更新を有効にした状態で作業をやり直してください。
どうしても動的更新を有効に出来ない場合、msdcsサブドメインの
構成を把握した上で、DNS情報を手動で書き換えてください。
そもそも、Microsoftの推奨構成とは異なる構成をとるなら、自力解決が当然です。

他の問題は、恐らくDNSの構成さえ正しく行えれば解決するはずです。
クライフ
会議室デビュー日: 2005/05/07
投稿数: 10
投稿日時: 2005-05-10 23:21
引用:

最低限、一時的にでも動的更新を有効にした状態で作業をやり直してください。


わかりました。設定を変更しやり直します。
自力解決と言われていますが、更なる質問をお許しください。
やり直しとは、どこからなのでしょうか?
ActiveDirectoryの前にDNSを設定したのですが、そこからでしょうか?
そうなると、メンバーサーバーへ降格というのもやらないといけないでしょうか?
あと、この場合の推奨構成はどこかに載っていますか?URLなどわかればありがたいです。
正直何がなんだか、言葉だけでも調べるのが・・・
以上、よろしくお願いします。
※何事も経験ですが、素人にけがはえた位でサーバーを設定しちゃだめですね。
 推奨構成をわからずやってますから、こういう場面でぎゃふんとなります。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-05-11 01:19
こんばんわ.
引用:

クライフさんの書き込み (2005-05-10 23:21) より:
引用:

最低限、一時的にでも動的更新を有効にした状態で作業をやり直してください。


自力解決と言われていますが、更なる質問をお許しください。
やり直しとは、どこからなのでしょうか?
ActiveDirectoryの前にDNSを設定したのですが、そこからでしょうか?
そうなると、メンバーサーバーへ降格というのもやらないといけないでしょうか?
あと、この場合の推奨構成はどこかに載っていますか?URLなどわかればありがたいです。


DNS の entry は動的に更新されているのでしょうか?
つまり,本社 -> 出先に移設した Domain Controller が
新しい IP address になって,
Mattun様が指摘されている msdcs sub-domain の内容なども,
それに準じて更新されているでしょうか?
DNS が ActiveDirectory に統合されているなら,
出先側の DNS だけでも dynamic DNS の機能を有効にすべきかと.
で,作業後に DNS の複製などが完了した後,機能を無効にしたらいかがかと.
でも「DNS は複製済み」という記述はどのように実現したのでしょう?

ちなみに Site を構成する場合,
そのように「現地作業」しなければいけないのでしょうか?
個人的には router でも用意して論理構成を作って,
そこで擬似的に出先の環境を作り上げて,その中で Site link を成立させて,
現地へ移設したらダメなもの?
クライフ
会議室デビュー日: 2005/05/07
投稿数: 10
投稿日時: 2005-05-11 21:01
MattunさんKazさんアドバイスありがとうございます、

過去ログに内容が違いますが、状態が同じのがありました。
--------------------------------------------------------------
件名:ドメインコントローラー追加時にレプリケートがうまくいかない
http://www.atmarkit.co.jp/bbs/phpBB/viewtopic.php?topic=19733&forum=6&13
--------------------------------------------------------------
『Active Directory のインストールを検証する方法』
を確認したところ、項目8のフォルダに追加したドメインコントローラの設定がありませんでした。SRVレコードがないということでしょうか?
ドメインコントローラに昇格する前にDNSをインストールしたのですが、その際にエラーログが出ていました。今ちょっと具体的には画面がないのでわかりませんが、単一ラベルが・・・なんとかと。DNSをインストールする時にドメイン名(DNSサフィックス?)を設定していませんでした。

動的設定とたぶんこのへんかと・・・
で、メンバーサーバーに降格してDNSを削除してやり直そうと思い、dcpromoより降格処理を行いましたが、失敗しました。そりゃそうですよね。
そこで失敗した際は、追加した2003Server、既存の2000Serverそれぞれどのように降格処理or削除処理を行えばよいのでしょうか?


スキルアップ/キャリアアップ(JOB@IT)