- PR -

NT40ドメインからWindows2003 ADへの移行について

1
投稿者投稿内容
がっちゃん
会議室デビュー日: 2004/03/23
投稿数: 12
投稿日時: 2007-01-26 18:50
NT40ドメインで使用されているユーザーがありまして
このたびWindows2003 AD環境に移行するビジネスがあります。

問題なのがNTドメイン名に"_"(アンダースコアー)が使用されています。
クライアントが約200台ぐらいあり、なるべく環境の変化を望んでいません。

現状のクライアントはDNSの向きはインターネットプロバイダーになっていて
WINSは同一LAN内のスタンドアローンサーバーのwindows2000のWINS機能を
使っております。

何かこの環境でいい方法がありますでしょうか

kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2007-01-26 21:16
こんばんわ.
引用:

がっちゃんさんの書き込み (2007-01-26 18:50) より:

NT40ドメインで使用されているユーザーがありまして
このたびWindows2003 AD環境に移行するビジネスがあります。


つまり,ご自分が仕事としてお引き受けしたのですか?
引用:

問題なのがNTドメイン名に"_"(アンダースコアー)が使用されています。


そこは問題視されているのでしょうか?
NetBIOS 名だけの話ですよね?
DNS の zone 名に使わなければよろしいのでは?
引用:

クライアントが約200台ぐらいあり、なるべく環境の変化を望んでいません。


client も WindowsNT なのでしょうか?
引用:

現状のクライアントはDNSの向きはインターネットプロバイダーになっていて
WINSは同一LAN内のスタンドアローンサーバーのwindows2000のWINS機能を
使っております。


そこも「変化させない」ことを考えていますか?
Active Directory の導入をお考えであればそれは無理です.
WINS はこの際どうでも良くて,DNS は Active Directory 用のものを
構成する必要があります.
その DNS server から ISP の DNS server に forward させればよろしいのでは?
ただ,client が参照する DNS server は必ず変更させる必要があるでしょう.
がっちゃん
会議室デビュー日: 2004/03/23
投稿数: 12
投稿日時: 2007-01-27 12:05
回答ありがとうございます。
クライアントはwindow2000 WindowsXPクライアントです。
クライアントのDNSサーバーの向きを変えることは十分に理解しております。

移行作業については前段階の下調べの段階ですが
ほぼ決まりの状況です。

"_"はNetbios名だけのことです。
DNSドメイン名は普通の命名規則にしたがって構築して
NETBIOS名を"_"つきで構築するということで
可能なのでしょうか

DNS名とNETBIOS名の違うADは構築したことがあるのですが
その際は"-"が入っている環境で構築したことがあります。

kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2007-01-27 21:17
こんばんわ.
引用:

がっちゃんさんの書き込み (2007-01-27 12:05) より:

"_"はNetbios名だけのことです。
DNSドメイン名は普通の命名規則にしたがって構築して
NETBIOS名を"_"つきで構築するということで
可能なのでしょうか


やったことはありませんが,理屈の上ではそうなると思います.
検証されてみては?
ちゃっぴ
ぬし
会議室デビュー日: 2004/12/10
投稿数: 873
投稿日時: 2007-01-27 22:43
手軽な検証環境あったので、hostname を変更して実験してみました。

Hostname を変更するときには警告が出ました。

コンピュータ名 "hoge_hoge" に標準以外の文字 (A-Z、a-z)、数字 (0-9) およびハイフン (-) が含まれています。ネットワークが microsoft DNS サーバを使用しない限り、標準以外の文字を含む名前を使用すると別のユーザーがこのコンピュータをネットワーク上で見つけることができません。この標準以外の文字を含む名前を使用しますか?

ただし、結果、nslookup, nbtstat ともに名前解決できました。(Windows server R2 にて)
[追記]
DC, clinet ともに Windows server R2 EE x86 でかつ microsoft の DNS を AD 統合で利用している状況です。
[/追記]

まあ、nbtstat のほうは同一 segment でかつ WINS を有効にしている状況なのでなんともいえませんが。

でも、いつこれが無効化されるとも限らないので、こういうときこそいっそ変更したほうがいいと思いますがね。

[ メッセージ編集済み 編集者: ちゃっぴ 編集日時 2007-01-27 22:45 ]

[もういっちょ]
とりあえず、現行の仕様では Microsoft DNS を使用する限り、DNS で名前解決はできるようなので、とりあえず hostname は現行のままにするにしても、新規に追加する端末に関しては新たな命名規約で振るなりして徐々に減らしていくべきでしょう。
[/もういっちょ]

[ メッセージ編集済み 編集者: ちゃっぴ 編集日時 2007-01-27 22:52 ]

誤字訂正

[ メッセージ編集済み 編集者: ちゃっぴ 編集日時 2007-01-27 23:41 ]
がっちゃん
会議室デビュー日: 2004/03/23
投稿数: 12
投稿日時: 2007-01-29 11:09
皆様
いろんな回答ありがとうございます。

環境を作って検証してみます。
ありがとうございました。

Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2007-01-29 11:40
検証も何も、
・ActiveDirectoryのDNS名前空間においては、"_"を含む文字はサポートされてる
 (今回のケースのような、NetBIOS名の命名規則を考慮しての仕様)
・"_"は厳密なDNS命名規則としては許可されてない文字なので、
 利用可能なDNSサーバは限られる(少なくともWindows2000/2003のDNSならOK)
というルールは、ヘルプにも書かれていることから読み取れる内容です。

上記に加えて、ドメインにおける、NetBIOSドメイン名とDNSドメイン名が
異なることによって発生する問題と、
今後利用することになる、ADのDNSゾーンを管理する
DNSサーバの選択の余地、どちらを取るかによって、
"_"をAD DNSゾーン名として使うかどうか決めればよいかと思います。

確かに"_"が使えなくなるような仕様変更の可能性は、
ずっと先まで考慮すると0じゃないでしょうが、
DNS名にUnicodeが利用できるような方向に流れそうな昨今、
逆に他のDNSサーバでも普通に使える方向になっていきそうだとは思ってます。


なお、NTドメイン名に"_"が含まれるかどうかの問題のようなので、
端末の命名規則とは別の問題かと。
_________________
Mattun
Microsoft MVP for Directory Services
(Oct 2006-Sep 2007)
ちゃっぴ
ぬし
会議室デビュー日: 2004/12/10
投稿数: 873
投稿日時: 2007-01-30 23:17
引用:

Mattunさんの書き込み (2007-01-29 11:40) より:
検証も何も、
・ActiveDirectoryのDNS名前空間においては、"_"を含む文字はサポートされてる
 (今回のケースのような、NetBIOS名の命名規則を考慮しての仕様)
・"_"は厳密なDNS命名規則としては許可されてない文字なので、
 利用可能なDNSサーバは限られる(少なくともWindows2000/2003のDNSならOK)
というルールは、ヘルプにも書かれていることから読み取れる内容です。



お恥ずかしい。そういう必要性が今までありませんでしたので、知りませんでした。

引用:

上記に加えて、ドメインにおける、NetBIOSドメイン名とDNSドメイン名が
異なることによって発生する問題と、
今後利用することになる、ADのDNSゾーンを管理する
DNSサーバの選択の余地、どちらを取るかによって、
"_"をAD DNSゾーン名として使うかどうか決めればよいかと思います。



現時点では後者のほうが問題が少ないですかね?
他の DNS server を利用しなければ問題なさそうなので。

引用:

確かに"_"が使えなくなるような仕様変更の可能性は、
ずっと先まで考慮すると0じゃないでしょうが、
DNS名にUnicodeが利用できるような方向に流れそうな昨今、
逆に他のDNSサーバでも普通に使える方向になっていきそうだとは思ってます。



どうなんですかね?記号に関しても拡張されるでしょうか?
とりあえず、IDN 関連の RFC には含まれていないようです。

引用:

なお、NTドメイン名に"_"が含まれるかどうかの問題のようなので、
端末の命名規則とは別の問題かと。



のようですね。失礼しました。
1

スキルアップ/キャリアアップ(JOB@IT)