- PR -

フォレスト構築

1
投稿者投稿内容
おむれつ
会議室デビュー日: 2003/03/12
投稿数: 3
投稿日時: 2003-03-12 11:07
宜しくお願いします

win2000serverのドメイン環境に
新たに新規のwin2000serverのドメインを構築して
ツリーではなくフォレストを構築しようと考えています
構築本なども見たのですが、ドメインツリーの
設定の仕方しか記載されておらず
フォレストの構築の仕方が分かりません
おそらく、新規の2000serverよりDCPROMOで
ADをインスートルし、その後にフォレストの設定になるとおもうのですが?信頼関係は自動的に設定されるのでしょうか?
どなたか、教えていただけないでしょうか?
(環境は全てwin2000serverです)
井上孝司
ぬし
会議室デビュー日: 2001/09/08
投稿数: 668
お住まい・勤務地: 東京都
投稿日時: 2003-03-12 12:23
井上です。

DCPROMO には「フォレストを作る」という作業は存在せず、実際には、何もないところから新規にドメインツリーをひとつ作ると、それがフォレスト ルート ドメインとなって、フォレストがひとつ、自動的にできます。
ですから、フォレストの存在を意識しなければならないのはドメインを新たに追加するときで、「既存のフォレストの下に追加するか」、それとも「新規に別のフォレストを作るか」という選択によって違いが生じることになります。
_________________
www.kojii.net
おむれつ
会議室デビュー日: 2003/03/12
投稿数: 3
投稿日時: 2003-03-12 14:39
ありがとうございます

井上さんが言われたように「新規に別のフォレストを作る」かたちで
構成しようと考えています
ドメイン名の設定でTokyo.localで設定しようと考えています
(既存のドメイン名はosaka.localです)
既存のドメイン名と新規に作成したドメイン名がまったく違うため
ドメイン名の設定の後に信頼関係を作るような
設定が必要になるのでしょうか?
井上孝司
ぬし
会議室デビュー日: 2001/09/08
投稿数: 668
お住まい・勤務地: 東京都
投稿日時: 2003-03-13 01:32
井上です。

はい。別のフォレストに属するドメイン同士は無関係の存在なので、相手ドメインのユーザーにアクセス許可を出したい場合は、信頼関係の設定が要ります。
あと、DNS を使った名前解決が厄介な場合があるかもしれません。両方のドメインで DNS を立てて、互いにフォワーダで相手にクエリ転送をかけるという手もありますが。
_________________
www.kojii.net
おむれつ
会議室デビュー日: 2003/03/12
投稿数: 3
投稿日時: 2003-03-14 09:31
アドバイスありがとうございました

早速、挑戦してみます
1

スキルアップ/キャリアアップ(JOB@IT)