- PR -

NTサーバと2003サーバ信頼関係の設定

1
投稿者投稿内容
nt_4227
会議室デビュー日: 2005/08/30
投稿数: 4
投稿日時: 2005-08-30 22:06
●何か分かりましたらご教授願います。

WindowsNT4.0サーバーのドメインとWindows2003サーバーのドメインを双方向で信頼関係を与えたいのですがうまくいきません。環境は以下になっています。
【サーバ環境】
NTサーバー
 サーバー名:SERVER1
 ドメイン名:TA

2003サーバー
 サーバー名:SERVER2
 ドメイン名:AD.LOCAL

SERVER1-----Router---------Router-----SERVER2

二つのサーバーは別セグメントにありルータを介しての通信になります。
お互いにPingを確認したところ両方のサーバーからIP、コンピュータ名
での確認済み。

名前解決はLMHOTSTを使用しています。
2003サーバからの信頼関係の設定は正常完了しました。

NTサーバの「信頼される側のドメイン」を設定しようとすると「この
ドメインのドメインコントローラが見つかりません」とエラー表示
されます。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-08-31 15:43
こんにちわ.
引用:

nt_4227さんの書き込み (2005-08-30 22:06) より:

名前解決はLMHOTSTを使用しています。
2003サーバからの信頼関係の設定は正常完了しました。

NTサーバの「信頼される側のドメイン」を設定しようとすると「この
ドメインのドメインコントローラが見つかりません」とエラー表示
されます。


信頼関係は苦手ですが...
「Domain Controller がどれか判別できない」のでは?
Windows Server 2003 側がなぜうまくいくかわかりませんが,
お互いの Domain の Domain Controller を見つけないと
信頼関係は構成できないと思います.
その意味で,lmhosts で entry を書くだけではダメなのではないかと.
WINS で名前解決できるようにするとか,
或いは lmhosts 上で Domain Controller と
明示的にわかる内容の entry にするとか,そんな話ではないでしょうか?

以上,あくまでもご参考までに.
nt_4227
会議室デビュー日: 2005/08/30
投稿数: 4
投稿日時: 2005-09-01 23:07
回答ありがとうございます。(←kaz様へ)

問題解決いたしましたので報告致します。

マイクロソフトのHPを参考に信頼関係を作成していました。
(以下のURLです)
kaz殿の言うとおり各サーバのLMHOSTSには明示的
にサーバを記述していました。2003サーバにはNTのPDCと
NTのドメイン名、NTサーバには操作マスタと2003のドメイ
ン名です。

原因は下名の設定ミスです。上記参考資料によく読むと書いてあり
ますが、各サーバの信頼関係を設定するときには同じパスワードを
設定しなければいけないのですが、この設定が漏れていました。

皆様お騒がせをして大変済みませんでした。

ー以上ー

<参考URL>
http://support.microsoft.com/default.aspx?scid=kb;ja;325874

1

スキルアップ/キャリアアップ(JOB@IT)