- PR -

activedirectoryの追加

1
投稿者投稿内容
ひとひら
常連さん
会議室デビュー日: 2006/05/09
投稿数: 33
投稿日時: 2007-04-11 13:19
1台のサーバーにADの設定を完了し、2台目のサーバーにて追加登録を行う際に
エラーが発生しています。
ADインストールウィザードよりネットワークの資格情報にてユーザー名とパスワード
1台目のサーバに登録したドメインを入力し次へと進めたところ、
「ドメイン xxxxx.co.jp のドメイン コントローラの検索に使用されたサービスの場所 (SRV) リソース レコードに対するクエリを DNS が受けたときに、次のエラーが発生しました:

エラー: "DNS 名がありません。"
(エラー コード 0x0000232B RCODE_NAME_ERROR)

クエリは _ldap._tcp.dc._msdcs.xxxxx.co.jpの SRV レコードに対してでした

このエラーの原因として次のことが考えられます:

DNS に登録されていないドメインのドメイン コントローラの検索が DNS SRV レコードに求められた。これらのレコードは、ドメイン コントローラがドメインに追加されたときに自動的に DNS サーバーに登録されます。これらはドメイン コントローラによって指定された間隔で更新されます。このコンピュータは次の IP アドレスの DNS サーバーを使うように構成されています:

192.168.10.160
192.168.10.1

- - 以下のゾーンの 1 つまたは複数が、その子ゾーンへの委任を含んでいません:

xxxxx.co.jp
co.jp
jp
. 」
と表示され進められません。
DNSの設定を見直していますが、原因がわかりません。
ご教授いただけないでしょうか?
宜しくお願いいたします。

1台目のサーバーのアドレスは192.168.10.160
OSはWIN2003STD
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2007-04-11 16:18
こんにちわ.

何をやってそうなったかちゃんと書くべきでは?
standalone の Windows Server を Active Directory に追加してから
domain controller に昇格させていますか?
それとも,Active Directory に参加させていない状態で試みていますか?
ひとひら
常連さん
会議室デビュー日: 2006/05/09
投稿数: 33
投稿日時: 2007-04-11 17:24
KAZさん返答有難うございます。

2台目のサーバーをドメインに参加させてから
administrator、ドメインにログインして
インストール作業を行っています。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2007-04-11 19:56
引用:

ひとひらさんの書き込み (2007-04-11 13:19) より:

192.168.10.160
192.168.10.1


の2つの DNS を参照しているようですが,
引用:

1台目のサーバーのアドレスは192.168.10.160
OSはWIN2003STD


DNS Server は1台だけですよね?
なぜ2つ設定されているんでしょうか?
ここで設定されていなければならないのは既存の domain controller です.
192.168.10.1 の設定をはずしてなお,追加 domain controller としたい
Windows Server が正常に Active Directory に参加できているか
確認した方がよいでしょう.

192.168.10.1 という IP address から,
「それを設定しないと Internet に接続できない」
というお話しかも知れませんが,
それについても繰り返しここの会議室で取り沙汰されています.
ひとひら
常連さん
会議室デビュー日: 2006/05/09
投稿数: 33
投稿日時: 2007-04-11 22:49
KAZさん返答ありがとうございます。
言われたとおりインターネットの設定があったので違うアドレスが入力されていました。
1台目のサーバーアドレスのみに変更を行った結果以下のエラー表示に変わりました。
再度教えてください。
よろしくお願いします。

ドメイン xxxxx.co.jp のドメイン コントローラの検索に使用されたサービスの場所 (SRV) リソース レコードに対するクエリを DNS が受けたときに、次のエラーが発生しました:

エラー: "DNS 名がありません。"
(エラー コード 0x0000232B RCODE_NAME_ERROR)

クエリは _ldap._tcp.dc._msdcs.xxxxx.co.jp の SRV レコードに対してでした

このエラーの原因として次のことが考えられます:

DNS に登録されていないドメインのドメイン コントローラの検索が DNS SRV レコードに求められた。これらのレコードは、ドメイン コントローラがドメインに追加されたときに自動的に DNS サーバーに登録されます。これらはドメイン コントローラによって指定された間隔で更新されます。このコンピュータは次の IP アドレスの DNS サーバーを使うように構成されています:

192.168.10.160

- - 以下のゾーンの 1 つまたは複数が、その子ゾーンへの委任を含んでいません:

xxxxx.co.jp
co.jp
jp
. (ルート ゾーン)

すけきよK20A
会議室デビュー日: 2007/11/13
投稿数: 3
投稿日時: 2007-11-13 13:51
こんにちわ。

当方もActive Directoryを追加したくてもできないので困っています。

やりたいこと
・AサーバのActive DirectoryにBサーバを参加させ、BサーバにActive Directoryを
 構築したい

状況
Aサーバ
・NT4.0Server→2000Server→2003Serverの順でアップグレード
・最初のドメインコントローラになる
・Active Directory統合
・DNSは動的更新を有効
・ADセットアップ直後よりDNSにエラーがある事がイベントビューワに記録される
・nslookupで確認→■2

Bサーバ
・2003Serverをクリーンインストール
・ドメインに参加する時にドメイン名sdc.hoge.co.jpはNG
 sdcならばOK
  →この時に■1のメッセージが出る
・ドメインに参加できてもADのセットアップは不可
・nslookupで確認→■2

■1 エラーメッセージ
エラー: "DNS サーバーにエラーが発生しました。"
(エラー コード 0x0000232A RCODE_SERVER_FAILURE)

クエリは _ldap._tcp.dc._msdcs.sdc.hoge.co.jp の SRV レコードでした

このエラーの一般的な原因として挙げられるのは:

- このコンピュータで使用されている DNS サーバーに正しくないルート ヒントが含まれている。このコンピュータは次の IP アドレスの DNS サーバーを使うように構成されています:

172.31.86.123
- 次のゾーンのうち、1 つ以上、正しくない委任を含んでいる:

sdc.hoge.co.jp
hoge.co.jp
co.jp
jp
. (ルート ゾーン)

■2 nslookupの結果
c:\\\\>nslookup
Default Server: swa123.sdc.hoge.co.jp
Address: 172.31.86.123

>set q=srv
>_ladp._tcp.dc._msdcs.sdc.hoge.co.jp
Server: swa123.sdc.hoge.co.jp
Address: 172.31.86.123

_msdcs.sdc.hoge.co.jp nameserver = swa123.sdc.hoge.co.jp
swa123.sdc.hoge.co.jp internet address = 172.31.86.123
>

こんな感じです。NT4.0からのアップで祟られているのでしょうか。。。

ちなみにCサーバとしてBサーバと同じものを用意し、CサーバでADを構築後
Bサーバを参加させると難なく完了します。
エラーにあるルートヒントはウィザード任せで何もしていなので、何が正しいのか
分からない状況です。削除してみましたがダメでした。

未記入
会議室デビュー日: 2007/06/06
投稿数: 14
投稿日時: 2007-11-13 14:17
ActiveDirectoryのDNSに以下のレコードは存在するのでしょうか?
_ldap._tcp.dc._msdcs.xxxxx.co.jp
またDNSには以下の4つのフォルダがありますか?
_msdcs
_sites
_tcp
_udp
参照
http://support.microsoft.com/kb/260371/ja

すけきよK20A
会議室デビュー日: 2007/11/13
投稿数: 3
投稿日時: 2007-11-14 17:25
こんにちわ。

未記入さんありがとうございます。4つのフォルダはありますが、
_ldap._tcp.dc._msdcs.xxxxx.co.jpは無いみたいです。

参照先は参考になりました。いろいろとネットを漁ったつもりでしたが
これは見なかった・・・と思います。見たけど当時は理解できなかったかも知れませんが。。。

なんとか解決したみたいです。

DNSにエラーがある、というのは分っていたつもりですが、はっきりこういうエラーだ、と
突きつけられたものが無かったのが気持ち悪かったのですが、

netdiag /fix

でようやく納得しました。DNS testのセクションにはっきりとレポートされていました。
そこで今回以下の手順で問題を解決する事ができました。

1. netdiag /fix
  DNS testにエラーがある事を確認する。
2. sdc.hoge.co.jpゾーンを削除
3. sdc.hoge.co.jpゾーンを作成
4. netdiag /fix
  DNS testにあれほど出ていたエラーが1つだけになった。
  [FATAL] No DNS servers have the DNS records for this DC registered.
5. Active Directory DNSレコードの再登録を行う
5-1. net stop netlogon
5-2. net start netlogon
6. netdiag /fix
  DNS testがPassedになった事を確認。

ゾーンがきちっとセットアップされていない時点では_msdcsのアイコンが他と
違っていて、その中は空っぽでした。今さらですがこれはおかしかったのですね。
上記手順で他のゾーンと同じアイコンになり、中身もありました。

いろいろと勉強になりました。ずっと気にかけていたDNSのセットアップはこれで
きれいにできたものだと思っています。

余談ですが、稼働中のサーバーでテストするわけにも行かないですが
Virtual PCがかなり役立ってくれました。みなさんはどういう風に
テストを行っているのか興味があります。。。
1

スキルアップ/キャリアアップ(JOB@IT)