質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
87.20%
Active Directory

Active Directoryは、 Windows Serverの機能の一つで、 マイクロソフトによって作られたディレクトリサービスです。 ネットワーク上に存在する様々なハードや利用者情報のアクセス権限などを一元管理が出来ます。

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

解決済

Active Directory 参加クライアントでのエラー

akstnhmyrw
akstnhmyrw

総合スコア16

Active Directory

Active Directoryは、 Windows Serverの機能の一つで、 マイクロソフトによって作られたディレクトリサービスです。 ネットワーク上に存在する様々なハードや利用者情報のアクセス権限などを一元管理が出来ます。

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

1回答

0評価

0クリップ

20025閲覧

投稿2018/03/16 01:21

編集2018/03/16 01:56

お世話になっております。

最近、Active Directoryでドメイン環境を構築したものなのですが、
ドメインに接続しているクライアントにて「gpupdate /force」コマンドを打つと下記のようなエラーが発生致します。
(Win10 Proにてドメイン参加は出来ている状態で、優先DNSもドメインサーバを指定しております。)

~~~
ポリシーを最新の情報に更新しています...

コンピューター ポリシーを更新できませんでした。次のエラーが発生しました:

グループ ポリシーの処理に失敗しました。コンピューター名を解決できませんでした。次のいずれかまたは両方が原因である可能性 があります:
a) 現在のドメイン コントローラーでの名前解決エラー。
b) Active Directory のレプリケーションの潜在期間 (別のドメイン コントローラーに作成されたアカウントが現在のドメイン コントローラーにレプリケートされていない)。
ユーザー ポリシーを更新できませんでした。次のエラーが発生しました:

グループ ポリシーの処理に失敗しました。ユーザー名を解決できませんでした。次のいずれかまたは両方が原因である可能性があり ます:
a) 現在のドメイン コントローラーでの名前解決エラー。
b) Active Directory のレプリケーションの潜在期間 (別のドメイン コントローラーに作成されたアカウントが現在のドメイン コントローラーにレプリケートされていない)。

エラーを診断するには、イベント ログを参照するか、またはコマンド ラインから GPRESULT /H GPReport.html を実行してグループ ポリシーの結果についての情報にアクセスしてください。
~~~

なお、イベントログではエラー1053・1055で出力されている状態です。

当たり前だとは思うのですが、ドメインサーバ上で該当ユーザにてログインして「gpresult」や「gpupdate」しても
問題無く処理は行われます。

かなり初めのところでつまずいていると思うのですが、
何かご知恵を頂けますと幸いです。

良い質問の評価を上げる

以下のような質問は評価を上げましょう

  • 質問内容が明確
  • 自分も答えを知りたい
  • 質問者以外のユーザにも役立つ

評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

気になる質問をクリップする

クリップした質問は、後からいつでもマイページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

  • プログラミングに関係のない質問
  • やってほしいことだけを記載した丸投げの質問
  • 問題・課題が含まれていない質問
  • 意図的に内容が抹消された質問
  • 過去に投稿した質問と同じ内容の質問
  • 広告と受け取られるような投稿

評価を下げると、トップページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

gitya107

2018/03/16 03:04

ちょっと切り分けのために情報をください[ドメインに接続しているクライアント](1)コマンドプロンプトで「nslookup ドメイン名」を実行して名前解決できるでしょうか(2)(1)がOKな場合に「ping ドメイン名」で疎通可能でしょうか(3)クライアントは何台あるでしょうか。また、全て同じ結果でしょうか[ドメインコントローラ](1)ActiveDirectoryユーザとコンピュータの「コンピュータ」というところにクライアント名のオブジェクトはあるでしょうか
akstnhmyrw

2018/03/16 03:40 編集

ご返信、有難う御座います!ドメイン名は仮で「XXX.local」とします。 Win10 Pro上でドメイン参加した際は「XXX」と入力し参加しました。 [ドメインに接続しているクライアント] (1)サーバー・Address・名前の順で出てそのあとが出ないです。(引けてない?) 参考ですが(2)に関しても「ping 要求ではホスト XXX.local が見つかりませんでした。 ホスト名を確認してもう一度実行してください。」となりました。 (3)まだテスト中の為に1・2台程度です。 [ドメインコントローラ] (1)存在しております。 以上、宜しくお願い致します。
akstnhmyrw

2018/03/16 03:48 編集

追加情報になりますが、クライアント側のhostsは特に設定しておりません。また、サーバ側でgpresultした際の適用元は「(ドメコンのホスト名).XXX.local」となっております。他に不足している情報がありましたらご指摘お願い致します。(サーバ側ではクライアント側でログインしているユーザでログインするとgpupdateも通ります)
gitya107

2018/03/16 03:51

[ドメインに接続しているクライアント]のDNS設定が悪そうです。クライアントで(1)[ipconfig /all]を実行してプライマリDNSサフィックスが「XXX.local」になってますでしょうか(2)DNSに設定しているIPアドレスがドメインコントローラのものと一致しているか確認できますでしょうか(3)DNSのIPアドレスにpingは飛ぶでしょうか
akstnhmyrw

2018/03/16 04:02

有難う御座います。(1)なっておりました(2)サーバ側のセカンダリが127.0.0.1になっていたのは消してクライアント側と相違無い状態にしました、が、ダメでした。なお、優先DNSはサーバのIPアドレスです。(3)飛びました(=サーバ側のIPアドレスにpingが飛んでいる)
akstnhmyrw

2018/03/16 04:25

ちなみに、ファイアウォール的な要件は御座いますでしょうか?両方共に一時的に無効にしたもののやはりNGでした。。
gitya107

2018/03/16 04:45

FW的なところだとファイル共有のポートが空いていないと基本はダメですね(NGな場合はそもそもドメイン参加できないです)。クライアント側でエクスプローラ(フォルダ構成みるやつ)を開いて、パスを記述するところに「\\XXX.local」と入力したらどうなるでしょうか。正常だとSYSSVOL等の共有が見れるはずです。※名前解決がそもそも出来ていないので何をしてもダメかもしれません
gitya107

2018/03/16 04:45

DNSで名前解決できないとADドメインは利用できないのでその周りで確認してください
akstnhmyrw

2018/03/16 04:54

了解致しました。継続して確認してみます。「XXX.local」では通りませんでしたが、「(サーバのホスト名).XXX.local」では通りました。ID / PASSはAdministratorで確認し共有の一覧が確認出来ましたが、SYSVOLの中を覗こうとすると弾かれました。
gitya107

2018/03/16 05:33

ドメインで必要になるのは「XXX.local」なので、こちらが名前解決できないとダメです。共有フォルダにアクセスできれば通信ポート的には空いているので大丈夫だと思います。そもそもドメインに参加しているクライアントにドメインユーザでログインすれば認証ダイアログが出ませんが・・・
akstnhmyrw

2018/03/16 06:04

DNSマネージャーにて確認したところ、「XXX.local」直下はSOA・NS・A2つ(サーバと自マシン)と「_msdcs」でした。SRVが無いのが原因ですかね。。そもそも、DNSがインストール時に上手く入っていなかったのでしょうか。
akstnhmyrw

2018/03/16 06:47

別のリンクを参照してましたが、まさにその方法で対応出来ました。念の為にドメインに参加し直して無事にgpupdate・gpresult共に出来たことを確認しております!色々とご教示頂き、有難う御座いました。

まだ回答がついていません

会員登録して回答してみよう

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
87.20%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問

同じタグがついた質問を見る

Active Directory

Active Directoryは、 Windows Serverの機能の一つで、 マイクロソフトによって作られたディレクトリサービスです。 ネットワーク上に存在する様々なハードや利用者情報のアクセス権限などを一元管理が出来ます。

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。