- PR -

ドメインコントローラーのラウンドロビン的な機能に関して

1
投稿者投稿内容
eiji
常連さん
会議室デビュー日: 2003/07/23
投稿数: 32
投稿日時: 2007-06-04 20:44
複数台のレプリケートされたドメインコントローラがある環境で、
あるASPアプリケーションから、WinNTプロバイダにて
簡単なActiveDirectoryへの検索を実施していますが、
特定の1台のドメコンがダウンしていると問い合わせできない
状況になっております。
他のドメインコントローラーは、生きているので、
そこを見に行ってくれないものかと思っておりますが、
原因が分からず、困っています。
※ADへの問い合わせでIP指定等はしていません。

そもそもADの問い合わせに関して、障害時に、ラウンドロビン的な動きを
するのは、どこでするのでしょうか?
※なにか参考になるサイト等教えて頂ければと思います。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2007-06-04 21:56
こんばんわ.

その application がどのような処理をしているか良くわかりませんが,
Active Directory で domain controller を探す根拠は DNS にあります.
zone 情報から KDC を検索して最寄りの domain controller を探すのであって,
round robbin しているわけではありません.
eiji
常連さん
会議室デビュー日: 2003/07/23
投稿数: 32
投稿日時: 2007-06-05 18:02
返信ありがとうございます。

複数のドメコンがあり、1台が死んだ場合に、
もう一方のドメコンを検索する動きにできると
思っていますが、原理がいまいち理解できておりません。
※DNSでそこまで判定して名前解決をするのでしょうか?

なにかままとまっているサイトとか、ヒントを頂ければと
ありがたいです。
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2007-06-06 10:31
その特定のDCが
・唯一のグローバルカタログではありませんか?
・FSMOではありませんか?(PDCエミュレータ)
・唯一のDNSサーバではありませんか?

ADでのドメイン認証機能は冗長化されますが、
上記のような一部の部分は構成次第では問題になるでしょう。

なお、DCの検索における冗長性については、
DNSのラウンドロビンで実装されてます。
DCから取得するのはせいぜいサイト情報まで。
http://www.microsoft.com/japan/technet/prodtechnol/windows2000serv/plan/w2kdns2.mspx
_________________
Mattun
Microsoft MVP for Directory Services
(Oct 2006-Sep 2007)
1

スキルアップ/キャリアアップ(JOB@IT)