- PR -

ドメインに参加できない

投稿者投稿内容
ラウム軍団
会議室デビュー日: 2007/01/16
投稿数: 5
投稿日時: 2007-01-16 16:46
困っているので、よろしくお願いいたします。

ネットワークA内にあるクライアントPCを、ルータを介したネットワークB内にあるドメインサーバーのドメインへ参加させようとすると、以下のエラーメッセージが表示されてしまいます。

「次のエラーが発生したため、コンピュータはドメインに参加することができませんでした。ネットワークに重複した名前があるため接続されませんでした。コントロールパネルのシステムでコンピュータ名を変更して再実行してください。」

クライアントPC
OS:Windows XP Professional
IPアドレス:192.168.0.153(固定)
コンピュータ名:KKSPC
ワークグループ名:WORKGROUP
DNSサーバーの指定:10.209.1.102

ドメインサーバー
サーバーOS:Windows Server 2003
IPアドレス:10.209.1.102(固定)
ドメイン名:aaa(仮称)

※クライアント側のDNSサーバーの指定は、ドメインサーバーのIPアドレスを指定しています。
 また、クライアントPCからドメインサーバーへのPingもOKです。
 ルータは、クライアントPC側がLAN、ドメインサーバー側がWANという構成になっています。

しかし、クライアントPCをドメインサーバーと同一ネットワークのIPアドレスにするとドメインに問題無く参加できてしまいます。
 また、エラー表示されたあとにコンピュータ名も何度か変更してみましたがだめでした。
 ドメインサーバー側のコンピュータアカウントにも重複するような情報はありませんでした。

上記エラーの対処方法がわかる方、ご教授願います。
よろしくお願いいたします。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2007-01-16 22:50
こんばんわ.
引用:

ラウム軍団さんの書き込み (2007-01-16 16:46) より:

しかし、クライアントPCをドメインサーバーと同一ネットワークのIPアドレスにするとドメインに問題無く参加できてしまいます。


それで所期の目的は果たされていないのでしょうか?
それとも,原因追及が目的ですか?

本来 router に LAN/WAN という区別はありません.
その router 特有の内容であれば,
その内容を公開しないと環境がちゃんとわかりません.
ラウム軍団
会議室デビュー日: 2007/01/16
投稿数: 5
投稿日時: 2007-01-17 10:28
すみません。言葉が足りなかったようですね。
[/quote]
それで所期の目的は果たされていないのでしょうか?
それとも,原因追及が目的ですか?

本来 router に LAN/WAN という区別はありません.
その router 特有の内容であれば,
その内容を公開しないと環境がちゃんとわかりません.

[/quote]

同一ネットワークで可能なのは承知済みです。
やりたいことは、冒頭にあるセグメント越えのドメイン参加です。
まずは実現を目的としています。(エラーとなった原因追求もありますが・・・)

※routerは無視して考えてください。
ペンちゃん
ベテラン
会議室デビュー日: 2006/08/04
投稿数: 61
投稿日時: 2007-01-17 11:00
表題に直接関係のある回答ではないです。

引用:

ラウム軍団さんの書き込み (2007-01-16 16:46) より:
困っているので、よろしくお願いいたします。


困っていてもマルチポストはいかがなものかと。
解決したらマルチポスト先全てにフィードバックをお願いします。

http://winfaq.jp/cgi-bin/bbs2k/wforum.cgi?mode=allread&no=656306&page=0
まるちねす
ぬし
会議室デビュー日: 2004/04/28
投稿数: 302
投稿日時: 2007-01-17 11:11
釈迦に説法であればお詫びしますが、NAT 越しだったりしないですよね。
たとえば
192.168.0 DC 配置ネットワーク
192.168.2 問題のPC 配置ネットワーク のような状態で
192.168.0 192.168.2 の間でローカルアドレス同士でping が通り、
ルーターのフィルタリング設定も問題ないということでしょうか?

コンピュータアカウントを予めDCに作成しておいてから、参加しているのでしょうか
それとも、作成しないで参加させているのでしょうか?

コンピュータアカウントを前もって作成している場合はアカウントをリセット
するのはもちろんですが、クライアント側で一度そのコンピュータ名にセットして
から、直後にドメイン参加でなく、一度ワークグループで再起動しておかないと
うまくいかなかったことがあります。
セグメントが違うからうまくいかない、と思っていたら実は別の原因ってことも
あります。同じクライアントで参加・離脱・再参加をせず、下記のような状態で
検証してみてはいかがでしょうか

★テストマシンがほかにも準備できるなら、クリーンインストールした後
コンピュータ名を一度変更・再起動(ワークグループで)
コンピュータアカウントをDCに作成(上記で変更したコンピュータ名で)
DCを一応レプリケート、レプリケートに問題がないことを確認
192.168.2 ネットワークからドメインに参加 で検証できないでしょうか?

★以下の同一条件で
192.168.0 ネットワークからドメイン参加も検証。

192.168.0 Good
192.168.2 Ng ならやはりセグメント越えの問題と推定できます。

セグメント越えのドメイン参加は普通にできますよ。
BackDoor
ぬし
会議室デビュー日: 2006/02/20
投稿数: 831
投稿日時: 2007-01-17 11:36
こんにちは。

引用:

ラウム軍団さんの書き込み (2007-01-16 16:46) より:

クライアントPC
OS:Windows XP Professional
IPアドレス:192.168.0.153(固定)
コンピュータ名:KKSPC
ワークグループ名:WORKGROUP
DNSサーバーの指定:10.209.1.102

ドメインサーバー
サーバーOS:Windows Server 2003
IPアドレス:10.209.1.102(固定)
ドメイン名:aaa(仮称)


たぶん、これかと。
単一ラベル DNS 名のドメイン用に Windows を構成する
ラウム軍団
会議室デビュー日: 2007/01/16
投稿数: 5
投稿日時: 2007-01-17 11:36
引用:

ペンちゃんさんの書き込み (2007-01-17 11:00) より:
表題に直接関係のある回答ではないです。

困っていてもマルチポストはいかがなものかと。
解決したらマルチポスト先全てにフィードバックをお願いします。

http://winfaq.jp/cgi-bin/bbs2k/wforum.cgi?mode=allread&no=656306&page=0



すみません。
多数の方に、ご協力していただきたかったものでして恐縮です。
解決後、フィードバック致します。
ラウム軍団
会議室デビュー日: 2007/01/16
投稿数: 5
投稿日時: 2007-01-17 12:49
引用:

BackDoorさんの書き込み (2007-01-17 11:36) より:
こんにちは。

たぶん、これかと。
単一ラベル DNS 名のドメイン用に Windows を構成する




すみません。ドメイン名のaaaは仮称であり実際は単一ラベルではありません。

スキルアップ/キャリアアップ(JOB@IT)