質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.35%
ドメイン

ドメインとは本来、領域や範囲の意味を持ち、インターネット上では特定の部分領域を指します。ネットワークやコンピュータの識別に利用され、所得することでホームページを公開したり、メールアドレスを作成できます。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

Active Directory

Active Directoryは、 Windows Serverの機能の一つで、 マイクロソフトによって作られたディレクトリサービスです。 ネットワーク上に存在する様々なハードや利用者情報のアクセス権限などを一元管理が出来ます。

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

Q&A

解決済

2回答

3504閲覧

ドメイン参加後に通信失敗

kutsulog

総合スコア985

ドメイン

ドメインとは本来、領域や範囲の意味を持ち、インターネット上では特定の部分領域を指します。ネットワークやコンピュータの識別に利用され、所得することでホームページを公開したり、メールアドレスを作成できます。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

Active Directory

Active Directoryは、 Windows Serverの機能の一つで、 マイクロソフトによって作られたディレクトリサービスです。 ネットワーク上に存在する様々なハードや利用者情報のアクセス権限などを一元管理が出来ます。

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

0グッド

0クリップ

投稿2021/08/21 13:11

Amazon AWSで構築済みのWindowsサーバ(Windows Server 2016)があります。
この度、FSxで共有サーバを作るに伴いMicrosoft ADを構築して一部サーバをADに参加させることとなりました。
ドメインに参加させたところ、運用管理に使用しているJP1で
ドメイン参加済みのJP1マネージャ(サーバ)とドメインに参加させていないJP1エージェント(クライアント)の通信ができなくなってしまいました。

ドメイン参加済みのJP1エージェントとの通信はできますし、
JP1マネージャをドメインから外すと通信できなかったJP1エージェントとも通信ができるようになりました。
エラーコード:KAVU4597-W
エラーメッセージ:A missed job at the agent(ホスト名) was forcibly terminated.
(エラーメッセージからするとマネージャからエージェントに実行命令をだして、エージェントからマネージャに状態を返すことができていないように見えます。)

また、AWS外部からRSITというソフトを用いてSSH接続をしているのですが、
こちらもドメインに参加すると接続できなくなってしまいます。
SSH接続失敗メッセージ:Connect to host (接続先IPアドレス):22 failed.
エラーコード(環境変数errorlevel):43

ドメイン参加有無で結果が変わるので、
ルートテーブルやセキュリティグループには問題はなく、
グループポリシーかなにかが通信を遮断しているのではないかと考えているのですが
何かご存じの方がいらっしゃいましたら教えていただけると幸いです。

JP1使用ポート:20241,20242,20243
RSIT(SSH)使用ポート:22

Windowsファイアウォール:切り分けのためドメイン含め全部無効化

グループポリシーで「ドメイン認証されたネットワークに接続しているときに非ドメイン ネットワークへの接続を禁止する」は有効化されていたのを見つけたのでこちらは無効化いたしました。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

ドメイン参加有無で通信結果が変わる、かつドメインネットワークを含めてファイアウォールは無効化されていることから、私もグループポリシーが影響している気がします。

ドメイン参加有無で、gpresult /V で差分がないか確認してみてはどうでしょうか。
(すでに確認済であればすみません。)

ご参考になれば幸いです。

投稿2021/08/22 02:05

atomis

総合スコア283

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

自己解決

自己解決です

JP1はエージェントからマネージャに結果を返すために
マネージャからの通信の帰りではなく、
エージェントからマネージャの名前解決をして結果通知用の通信を開始する仕様でした。

ここで、マネージャがドメインに参加したことによって
マネージャからエージェントに通知されたマネージャのホスト名にドメイン名が入るようになったため、
ホスト名のみでhostsファイルで行っていた名前解決に失敗していたのが原因でした。

RSITはドメイン参加した別サーバだったのですが、
単純にそちらのWindowsファイアウォールの設定外し漏れでした。

お騒がせいたしました。

投稿2021/08/22 11:28

kutsulog

総合スコア985

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.35%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問