- PR -

Windows2003 のアクティブディレクトリの設定に関して

1
投稿者投稿内容
sana
会議室デビュー日: 2008/04/22
投稿数: 3
投稿日時: 2008-04-22 18:03
Windows2003Serverに構築した ActiveDirectory のドメインに
WindowsXP PRO のクライアントが参加できずに難儀しています。
お知恵を拝借したく、こちらに参りました。

*** まず環境を書きます。

■サーバ
機材は新規導入したもの。
Windows2003 SERVER をインストールした。
固定IPを割り当てている。

■このサーバの現在の位置付け
利用者にはまだ未公開、構築中。
設定をいじったり、リブートも可の段階。

■構築したActiveDirectory
ドメイン:sub.company.local
※「sub.company.」の部分は会社環境につきここでは名前を変えています
※ただし、アルファベットのみで構成し、文字数もこの例と大差ありません
※末尾は .local です

ドメイン操作モードはネイティブ。

DNSをインストールした。
・ActiveDirectoryのインストール後、前方参照ゾーンに sub.company.local
が作成されていた。
・社外にインターネット側の名前解決をするDNSがあるため、
フォワーダでそのIPアドレスを指定した。
・ActiveDirectory統合モードにした。

DHCPはインストールしていない。

■クライアント
WindowsXP Professional ServicePack2。
IPは固定。
TCP/IPの設定で、優先DNSが今回構築したサーバをさすようにしている。
代替DNSの方は未入力。

*** 以下、現象となります。

■現象
前述クライアントから当該サーバに参加する操作でエラーとなります。
・システムのプロパティ→コンピュータ名→ネットワークIDボタンを押下
・ウィザードを進め、サーバ上にあらかじめ作成済みのユーザ名、パスワード
を入力。ドメインには sub.company.local を入力。

・「sub.company.local ドメイン上にコンピュータアカウントが見つかりま
せんでした」と出た(あらかじめサーバ側に登録済みなのですが・・・)。
コンピュータ名の欄にクライアントのコンピュータ名を入力し、コンピュータ
のドメインには sub.company.local を入力。
・「ドメイン sub.company.local のドメイン コントローラと通信できませ
ん。」のエラーが表示される。
「詳細」の記述内容は下記の通りです。

ドメイン sub.company.local のドメイン コントローラの場所を決めるのに使用される
service location (SRV) リソース レコードの DNS のクエリがされるときに次のエラーが発生しました:

エラー: "DNS 名がありません。"
(エラー コード 0x0000232B RCODE_NAME_ERROR)

クエリは _ldap._tcp.dc._msdcs.sub.company.local の SRV レコードでした

このエラーの一般的な原因として挙げられるのは:

- DNS SRV が DNS で登録されていない。

- 次のゾーンのうち 1 つ以上が、その子ドメインへの委任を含んでいない:

sub.company.local
company.local
local
. (ルート ゾーン)

この問題を解決するための情報については、[ヘルプ] をクリックしてください。

■調査内容
クライアント側で nslookup を実行した。

・nslookup sub.company.local の結果

Server: Unknown
Address: (構築したサーバのIP)

Name: sub.company.local


上記のように、DNSが引けてないかと思われますが、どこから手を付けて
良いかわかりません。。。。


情報お持ちの方いらっしゃいましたらご教授お願いします。
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2008-04-22 19:06
最初に確認すべきなのは、DNSサーバ側のゾーン情報。

引用:

クエリは _ldap._tcp.dc._msdcs.sub.company.local の SRV レコードでした


このクエリに該当するレコードは存在してますか?

また、DC上で同様のクエリを実行した際の結果を確認するか、
DNSLintを使った診断を行ってください。
sana
会議室デビュー日: 2008/04/22
投稿数: 3
投稿日時: 2008-04-22 19:15
ご回答ありがとうございます。

クエリの件ですが、確認する方法はどのような形で行えば
良いでしょうか。。。

初歩的な質問で申し訳ありませんが、教えて下さい。

よろしくお願いします。
しいぐみ
会議室デビュー日: 2008/05/03
投稿数: 1
投稿日時: 2008-05-03 00:54
私、素人ですけど以下の情報は役にたちそうですか?

http://support.microsoft.com/kb/816587/ja
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2008-05-03 23:49
こんばんは.
引用:

sanaさんの書き込み (2008-04-22 19:15) より:

クエリの件ですが、確認する方法はどのような形で行えば
良いでしょうか。。。


Active Directory の dns server に
SRV resource record として _ldap._tcp.dc._msdcs.sub.company.local
という entry は登録されていますか?
そもそも client と domain controller は通信できますか?
通信できるとして,client から dns server で名前解決できますか?
1

スキルアップ/キャリアアップ(JOB@IT)