質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Active Directory

Active Directoryは、 Windows Serverの機能の一つで、 マイクロソフトによって作られたディレクトリサービスです。 ネットワーク上に存在する様々なハードや利用者情報のアクセス権限などを一元管理が出来ます。

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

Q&A

1回答

1479閲覧

ドメインコントローラーを遠隔地に設置するためにはどうすればよろしいでしょうか。

ugougo

総合スコア7

Active Directory

Active Directoryは、 Windows Serverの機能の一つで、 マイクロソフトによって作られたディレクトリサービスです。 ネットワーク上に存在する様々なハードや利用者情報のアクセス権限などを一元管理が出来ます。

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

0グッド

0クリップ

投稿2019/01/26 07:27

現在東京で2台のサーバーでドメインコントローを運営しております。
ad-server(2012server)→192.168.1.10
ad-server2(2016server)→192.168.1.17
この環境からad-serverを降格させてドメインコントローラから外す予定ですが、大阪に新設したサーバーをドメインコントラーとして機能させようと考えております。
ad-server3(2016server)→192.168.50.10
東京と大阪はYMAHAルータでipsecにてVPNを構築しており特にフィルターは設定しておりません。

ad-server3 のDNSを192.168.1.10にした後にサーバーマネージャーで役割でアクティブディレクトリードメインサービスの追加を行いましたがad-serverを認識できないのかエラーが出てしまい進みません。
色々調べている中でドメインに事前に参加させろと記述がありましたのでドメインに参加をさせました。
しかし、ドメインのadministratorユーザーでのログインができません。
→サーバーのセキュリティデータベースにこのワークステーションの信頼関係に対するコンピューターアカウントがありません。
しょうがないのでローカルのadministratorでログインしてサーバーマネージャーの役割でアクティブディレクトリードメインサービスの追加を行いました、インストールは出来るのですが、ドメインコントローラへの昇格の際にエラーが出てしまい昇格ができません。

DNS等の設定の問題かもしれませんが、どなたかご教授ください。
よろしくお願いいたします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

over

2019/01/28 03:13

「ドメインのadministratorユーザーでのログインができません。」 ←この時点で異常です。既設ドメインコントローラと増設ドメインコントローラは互いに疎通できる状態になっているのでしょうか?YAMAHAルータのipsec方式は何ですか?
ugougo

2019/01/28 22:41

ご質問ありがとうございます 会社にて確認後ご回答させていただきます
guest

回答1

0

まず、ad-server3に設定するDNSアドレスは、廃止予定のad-serverではなく、ad-server2の方が余計なトラブルを引き込むことがないのでお勧めです。もちろんad-server2にDNSサーバーがあることが前提です…無いのなら、まずad-server2へDNSサーバーをインストールしておくべきです。

その上でad-server3にて、nslookupコマンドを使ってad-serverの名前解決が出来ているか確認してください。
名前解決が正常に出来ていたら、Pingで疎通確認をしてください。
Pingによる疎通確認が正常なら、通常、ドメイン参加もドメインコントローラーへの昇格も上手くゆくはずです。

投稿2019/01/28 01:57

Takeda_Kazuhito

総合スコア369

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

ugougo

2019/01/28 22:31

ご回答ありがとうございます。確認不足で回答が遅くなり申し訳ありません。 本日会社にて確認を行い回答させていただきます
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問