- PR -

Windows2003 ServerでActiveDirectory削除について

投稿者投稿内容
せれす
会議室デビュー日: 2004/07/29
投稿数: 15
投稿日時: 2005-06-28 20:36
いつもお世話になっています。

現在、親ドメインaabbcc.localの下に子ドメインxxyyzz.aabbcc.localがいます。

この子ドメインを一旦削除し、あらたにドメインを作成しなおしたいのですが
xxyyzz.aabbcc.localの降格がうまくいきません。

エラーメッセージは以下のとおりです。

Active Directoryのインストールウィザード
次のエラーにより、操作に失敗しました。

Active DirectoryはディレクトリパーテションDC=DomainDNSZone,DC=xxyyzz,DC=aabbcc,DC=localの残りの
データを転送する別のドメインコントローラを見つけることができませんでした。


"指定されたドメインはないか、アクセスできません。"

以上です。

現在 親ドメインのドメインコントローラは2台、子ドメインは1台となっています。

強制削除の方法を試してもいいのですが、親ドメインに古い子ドメイン情報が残りそうで
まだ試していません。


以上、よろしくお願いします。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-06-28 21:03
こんばんわ.
引用:

せれすさんの書き込み (2005-06-28 20:36) より:

Active DirectoryはディレクトリパーテションDC=DomainDNSZone,DC=xxyyzz,DC=aabbcc,DC=localの残りの
データを転送する別のドメインコントローラを見つけることができませんでした。


「そのドメインの最後の...」として処理されてますか?
その Domain Controller に設定されている DNS の設定は?
せれす
会議室デビュー日: 2004/07/29
投稿数: 15
投稿日時: 2005-06-28 22:43
早速の書き込みありがとうございます。

引用:

「そのドメインの最後の...」として処理されてますか?



ドメインの最後の・・・で処理しています。


引用:

その Domain Controller に設定されている DNS の設定は?



こちらはDNSを一度作成(初期設定のみ)しましたがドメインの削除がうまくいかず
いじっているうちにDNSすら登録できなくなってしまいました。。。。

わかりにくいと思いますが、よろしくお願いします。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-06-28 22:51
引用:

せれすさんの書き込み (2005-06-28 22:43) より:

引用:

その Domain Controller に設定されている DNS の設定は?



こちらはDNSを一度作成(初期設定のみ)しましたがドメインの削除がうまくいかず
いじっているうちにDNSすら登録できなくなってしまいました。。。。


つまり,その ActiveDirectory のための DNS server は機能していないと?
だとしたら,
引用:

"指定されたドメインはないか、アクセスできません。"


これはその DNS の状況が原因ではないかと.
どうしても正規のやり方で降格 -> 子 Directory 削除を実施するなら,
やはり DNS の復旧からなのでは?
せれす
会議室デビュー日: 2004/07/29
投稿数: 15
投稿日時: 2005-06-29 16:42
返信ありがとうございます。

子ドメインのサーバは再インストールを行い、再セットアップを試みています。

しかし設定ができませんでした。

親ドメインのDNSにある [_msdcs]がグレーアウトしているため
ActiveDirectoryが登録できないような気がします。
委任を行った覚えはないのですがこれを元の状況にもどすにはなにか方法はありませんでしょうか?

以上、よろしくお願いします。
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2005-06-29 17:01
引用:

親ドメインのDNSにある [_msdcs]がグレーアウトしているため
ActiveDirectoryが登録できないような気がします。


それ自体は正常です。
aabbcc.localゾーンとは別に、
_msdcs.aabbcc.localってゾーンはありませんか?
まさかこれを削除してたりしませんよね?
せれす
会議室デビュー日: 2004/07/29
投稿数: 15
投稿日時: 2005-06-29 17:07
返信ありがとうございます。

引用:


Mattunさんの書き込み (2005-06-29 17:01) より:
引用:

親ドメインのDNSにある [_msdcs]がグレーアウトしているため
ActiveDirectoryが登録できないような気がします。


それ自体は正常です。
aabbcc.localゾーンとは別に、
_msdcs.aabbcc.localってゾーンはありませんか?
まさかこれを削除してたりしませんよね?



前方参照ゾーンの中には
_msdcsはありますが_msdcs.aabbcc.localはありません・・・・
これがない場合、DNSの再構築となってしまうのでしょうか?

以上、よろしくお願いします。
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2005-06-29 17:17
引用:

前方参照ゾーンの中には
_msdcsはありますが_msdcs.aabbcc.localはありません・・・・


最初から無かったのか、勝手に無くなったのか、消したのか、どれですか?

aabbcc.local内の_msdcsが委任状態になってるなら、
少なくとも最初は存在してたんだとは思いますが。

こいつはActiveDirectoryの動作のためのもっとも重要なDNSゾーンになります。
何も考えずに削除したんだったら、思いっきり反省して勉強してください。
分からないものを勝手に変更したり削除したりしちゃいけません。

引用:

これがない場合、DNSの再構築となってしまうのでしょうか?


実際削除したことがないので何ともいえませんが、以下の手順で
改善する可能性はあります。駄目ならDNSもろともADごと再構築でしょう。

1. DNS管理ツールで、aabbcc.localのDC兼DNSサーバのいずれかを開く
2. 前方参照ゾーンとして、以下のオプションで_msdcs.aabbcc.localゾーンを作成する
  ゾーンの種類: ActiveDirectory統合
  動的更新: あり(非セキュリティ保護およびセキュリティ保護)
  レプリケーション: ActiveDirectory内ドメインのドメインコントローラすべて(デフォルト)(2003のみ)
3. 上記と同じことをaabbcc.localおよびサブドメインのDC兼DNSサーバで実行
4. aabbcc.localおよびサブドメイン内の全DCを、aabbcc.local上の特定のDC兼DNSサーバを
  参照するように構成


もしうまく出来たら参考にしたいので、ぜひ結果報告を。

スキルアップ/キャリアアップ(JOB@IT)