- - PR -
Windows2003 のアクティブディレクトリの設定に関して
1
投稿者 | 投稿内容 | ||||
---|---|---|---|---|---|
|
投稿日時: 2008-04-22 18:03
Windows2003Serverに構築した ActiveDirectory のドメインに
WindowsXP PRO のクライアントが参加できずに難儀しています。 お知恵を拝借したく、こちらに参りました。 *** まず環境を書きます。 ■サーバ 機材は新規導入したもの。 Windows2003 SERVER をインストールした。 固定IPを割り当てている。 ■このサーバの現在の位置付け 利用者にはまだ未公開、構築中。 設定をいじったり、リブートも可の段階。 ■構築したActiveDirectory ドメイン:sub.company.local ※「sub.company.」の部分は会社環境につきここでは名前を変えています ※ただし、アルファベットのみで構成し、文字数もこの例と大差ありません ※末尾は .local です ドメイン操作モードはネイティブ。 DNSをインストールした。 ・ActiveDirectoryのインストール後、前方参照ゾーンに sub.company.local が作成されていた。 ・社外にインターネット側の名前解決をするDNSがあるため、 フォワーダでそのIPアドレスを指定した。 ・ActiveDirectory統合モードにした。 DHCPはインストールしていない。 ■クライアント WindowsXP Professional ServicePack2。 IPは固定。 TCP/IPの設定で、優先DNSが今回構築したサーバをさすようにしている。 代替DNSの方は未入力。 *** 以下、現象となります。 ■現象 前述クライアントから当該サーバに参加する操作でエラーとなります。 ・システムのプロパティ→コンピュータ名→ネットワークIDボタンを押下 ・ウィザードを進め、サーバ上にあらかじめ作成済みのユーザ名、パスワード を入力。ドメインには sub.company.local を入力。 ・「sub.company.local ドメイン上にコンピュータアカウントが見つかりま せんでした」と出た(あらかじめサーバ側に登録済みなのですが・・・)。 コンピュータ名の欄にクライアントのコンピュータ名を入力し、コンピュータ のドメインには sub.company.local を入力。 ・「ドメイン sub.company.local のドメイン コントローラと通信できませ ん。」のエラーが表示される。 「詳細」の記述内容は下記の通りです。 ドメイン sub.company.local のドメイン コントローラの場所を決めるのに使用される service location (SRV) リソース レコードの DNS のクエリがされるときに次のエラーが発生しました: エラー: "DNS 名がありません。" (エラー コード 0x0000232B RCODE_NAME_ERROR) クエリは _ldap._tcp.dc._msdcs.sub.company.local の SRV レコードでした このエラーの一般的な原因として挙げられるのは: - DNS SRV が DNS で登録されていない。 - 次のゾーンのうち 1 つ以上が、その子ドメインへの委任を含んでいない: sub.company.local company.local local . (ルート ゾーン) この問題を解決するための情報については、[ヘルプ] をクリックしてください。 ■調査内容 クライアント側で nslookup を実行した。 ・nslookup sub.company.local の結果 Server: Unknown Address: (構築したサーバのIP) Name: sub.company.local 上記のように、DNSが引けてないかと思われますが、どこから手を付けて 良いかわかりません。。。。 情報お持ちの方いらっしゃいましたらご教授お願いします。 | ||||
|
投稿日時: 2008-04-22 19:06
最初に確認すべきなのは、DNSサーバ側のゾーン情報。
このクエリに該当するレコードは存在してますか? また、DC上で同様のクエリを実行した際の結果を確認するか、 DNSLintを使った診断を行ってください。 | ||||
|
投稿日時: 2008-04-22 19:15
ご回答ありがとうございます。
クエリの件ですが、確認する方法はどのような形で行えば 良いでしょうか。。。 初歩的な質問で申し訳ありませんが、教えて下さい。 よろしくお願いします。 | ||||
|
投稿日時: 2008-05-03 00:54
私、素人ですけど以下の情報は役にたちそうですか?
http://support.microsoft.com/kb/816587/ja | ||||
|
投稿日時: 2008-05-03 23:49
こんばんは.
Active Directory の dns server に SRV resource record として _ldap._tcp.dc._msdcs.sub.company.local という entry は登録されていますか? そもそも client と domain controller は通信できますか? 通信できるとして,client から dns server で名前解決できますか? |
1