- PR -

AD構築について

投稿者投稿内容
KATU1203
会議室デビュー日: 2005/01/28
投稿数: 4
投稿日時: 2005-01-28 19:18
サーバー3台でのAD管理、構築について教えてください。
新規サーバーを3台(Windows2003サーバー)して、ADでの管理を行いたいと考えています。
NTでのドメイン管理の様に、PDC、BDCの様に運用したいのですが、どのような手順で、どのような構成で作業を進めて良いのかがわかりません。
同一ドメインで運用を考えています。

すごく、抽象的な質問で申し訳ないのですが、ご教授いただけたらと思います。
サーバーは3台ともWindows2003 Standard Editionです。
NAO
ぬし
会議室デビュー日: 2001/10/24
投稿数: 1256
お住まい・勤務地: 神奈川のはずれから東京の下町
投稿日時: 2005-01-28 19:23
今晩は。
引用:

NTでのドメイン管理の様に、PDC、BDCの様に運用したいのですが、


Windows2000以降にPDC、BDCという概念は存在しません。
全てが対等のドメインコントローラとして動作します。

_________________
Inspired Ambitious
ISMS Assistant Auditor
KATU1203
会議室デビュー日: 2005/01/28
投稿数: 4
投稿日時: 2005-01-28 19:34
回答ありがとうございます。
書籍などで、PDC、BDCの概念は無いのは理解でしたのですが

全てが対等のドメインコントローラということは、親ADをインストールして他のサーバーに子ADとしてインストールすればいいのでしょうか?

1台にADをインストールして運用する場合は手順はつかめたのですが、
別サーバーにADのバックアップとしてインストールする場合の手順がわかりません。

1台目:ADインストール
2台目:ADインストール?ドメイン名は?
3代目:ADインストールするほうが良いのか?

質問の仕方がうまく出来なくて申し訳ありません。

社内のサーバ構築を任されていて直面して困っています。
よろしくお願いいたします。
NAO
ぬし
会議室デビュー日: 2001/10/24
投稿数: 1256
お住まい・勤務地: 神奈川のはずれから東京の下町
投稿日時: 2005-01-28 19:38
今晩は。
1台目をインストールした後に
普通に2台目、3台目をドメインコントローラとして追加すれば良いだけです。

dcpromoで新規ドメインコントローラではなく、ドメインコントローラの追加で良いはずです。(手元に今環境が無いので、実験出来ませんが)

http://www.microsoft.com/japan/windowsserver2003/activedirectory/introduce.mspx
とかを参考に 


_________________
Inspired Ambitious

[ メッセージ編集済み 編集者: NAO 編集日時 2005-01-28 19:40 ]
KATU1203
会議室デビュー日: 2005/01/28
投稿数: 4
投稿日時: 2005-01-28 20:04
ありがとうございます。

っと言うことは、
1台目:aaa.local(親ドメイン)
2台目:xxx.aaa.local(子ドメイン(追加))
3代目:yyy.aaa.local(子ドメイン(追加))
でユーザー情報等は3台とも継承され、1台目で全て管理できる・・・でいいのでしょうか?

たとえば障害時に、1台目がダウンした場合、2台目、3台目でドメインの運用が可能でしょうか?

あと、バックアップのみを考えると、3台目は無くても良いのでしょうか?
(通常にドメインにログインして運用する)
それともADインストールしたほうがいいのでしょうか?

素人の質問で抽象的ですいません。。。
よろしくお願いいたします。
NAO
ぬし
会議室デビュー日: 2001/10/24
投稿数: 1256
お住まい・勤務地: 神奈川のはずれから東京の下町
投稿日時: 2005-01-28 20:28
今晩は。

引用:

1台目:aaa.local(親ドメイン)
2台目:xxx.aaa.local(子ドメイン(追加))
3代目:yyy.aaa.local(子ドメイン(追加))


どういったドメイン構成にしたいのでしょうか?
上の様なドメイン構成で良いのですか?
それとも
引用:

1台目:aaa.local(親ドメイン)


で3台のドメインコントローラにしたいのですか?
1台目のドメインコントローラは良いとして、
2台目を追加する際に
ガイドを読めば解ると思いますが、例では
引用:

新しい子ドメインを作成するための最初のドメイン コントローラを作成する方法と、子ドメイン内のレプリケーションに追加ドメイン コントローラを作成する方法について説明します。


と書いていますよね?
その中の
「レプリケーション パートナーの構成」
とかを読み替えれば作成できませんか? 

Microsoftのサイトには色々と説明がありますからそれを読んだ上で
構築した方が良いと思いますよ。 



Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2005-01-28 20:32
引用:

っと言うことは、
1台目:aaa.local(親ドメイン)
2台目:xxx.aaa.local(子ドメイン(追加))
3代目:yyy.aaa.local(子ドメイン(追加))
でユーザー情報等は3台とも継承され、1台目で全て管理できる・・・でいいのでしょうか?


全然違います。
追加ドメインコントローラの話はしてますが、誰もドメイン追加の話なんてしてませんよ。
一つのドメインに1台のPDCと数台のBDCがある、ってのがNTドメイン。
ADは1つのドメインに対等な関係のDCがある、ってだけです。

現状の構成がどうなってるのか全然伝わらない状態で、恐らくそれを把握も出来てない状態で、
断片的な質問の回答だけ求めても、何も出来やしませんよ。
すでに示されているMicrosoftの資料もあるし、@ITにも資料はあります。
まずはちゃんと目を通して、ある程度のことを理解してから質問した方がいいです。
少なくともドメインコントローラの追加手順なんて、どちらの資料にもしっかり書いてありますから、
全然探そうとも読もうともしてない証拠です。
質問すりゃ理解できるってもんでもないです。そのためには適度なベースとなる知識を。
KATU1203
会議室デビュー日: 2005/01/28
投稿数: 4
投稿日時: 2005-01-28 20:38
申し訳ありませんでした。
いろいろ読み漁っているのですが・・・

要は、サーバー3台を購入して、集中してドメイン管理を行いたい
っというのが目的で
ただ、バックアップを考えた場合の運用の場合、追加でADをインストールしたほうが良いのか?3台目のADもインストールしたほうが良いのか?

手順については書籍、ドキュメントで理解はある程度出来ているのですが、
目的にあった手順が見つからず(理解できず)困っている次第です。

この場で素人質問となり、ご迷惑をおかけいたしました。
失礼いたします。

スキルアップ/キャリアアップ(JOB@IT)