質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
サーバ

サーバは、 クライアントサーバモデルにおいてクライアントからの要求に対し 何らかのサービスを提供するプログラムを指す言葉です。 また、サーバーソフトウェアを稼動させているコンピュータ機器そのもののことも、 サーバーと呼ぶ場合もあります。

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

Q&A

1回答

25039閲覧

WindowsSever2012 R2のドメインに参加できず困っています

oregum

総合スコア10

サーバ

サーバは、 クライアントサーバモデルにおいてクライアントからの要求に対し 何らかのサービスを提供するプログラムを指す言葉です。 また、サーバーソフトウェアを稼動させているコンピュータ機器そのもののことも、 サーバーと呼ぶ場合もあります。

Windows Server

Windows Serverとは、Microsoft社のサーバ用オペレーティングシステムの総称です。 企業内ネットワークなどで利用されるサーバ機へ導入することを想定して開発されているため高い安定性があり、 管理機能を提供するソフトウェアが多く含まれています。

0グッド

2クリップ

投稿2017/07/24 10:28

編集2017/07/25 03:20

###前提・実現したいこと
初めて質問致します。
ネットワーク初心者故に情報の不足があると思いますが、何卒よろしくお願い致します。

さくらのVPSでWindowsServer2012 R2を借りており、その中アプリケーションを入れて会社のWin8 proと共有したいと思っています。

ActiveDirectoryの設定
DHCPサーバーの設定
ユーザーの作成、は出来たのですが、ドメインにクライアントPCを参加させることが出来ません。

Windows8 proはAnyDeskでリモート操作しています。

###発生している問題・エラーメッセージ
TCP/IPの設定で優先DNSサーバーのアドレスをWindowsServer2012 R2のIPアドレスを指定したところ、下記のようなエラーが表示されドメインに参加することが出来ません。

ドメイン"domain.local"に参加中に次のエラーが発生しました; ネットワーク パスが見つかりません。

###試したこと

Win8の優先DNSサーバーにさくらのVPSのネットワーク情報にある「プライマリDNS」を設定する
(当初WindowsServer2012 R2に設定されているものと同じだと思い込み設定していました 07/25訂正)

下記のエラーが表示され、Googleなどに接続が出来なくなる
AnyDeskの接続は切れない

ドメイン"domain.local"のActiveDirectoryドメインコントローラー(AD DC)に接続できませんでした。 ドメイン名が正しく入力されている事を確認してください。 名前が正しい場合は[詳細]をクリックしてトラブルシューティング情報を調べてください。 注意: この情報はネットワーク管理者向けのものです。ネットワーク管理者でない場合は、ネットワーク管理者に連絡してこの情報を伝えてください。この情報はファイル C:\WINDOWS\debug\dcdiag.txt に記録されています。 ドメイン "domain.local" の Active Directory ドメイン コントローラー (AD DC) を検索するために使用される DNS の Service Location (SRV) リソース レコードを照会したときに、次のエラーが発生しました: エラー: "タイムアウト期間が経過したため、この操作は終了しました。" (エラー コード 0x000005B4 ERROR_TIMEOUT) クエリは _ldap._tcp.dc._msdcs.domain.local の SRV レコードに対するものでした 名前解決のためにこのコンピューターによって使用される DNS サーバーが応答していません。このコンピューターは、次の IP アドレスを持つ DNS サーバーを使用するように構成されています: 210.188.224.10 このコンピューターがネットワークに接続されていること、これらの DNS サーバーの IP アドレスが正しいこと、および少なくとも 1 つの DNS サーバーが実行中であることを確認してください。

###試したこと2

net stop netlogon net start netlogon

ドメインへの接続にはSRVリソース・レコードが必要で、再起動したら強制的に作成されるというのを見て試しました。
恥ずかしながら、「SRVリソース・レコード」が何なのか理解はしていません。
また、「これをやってダメなら再構築」とも書いてあったので再構築してみましたが、状況は変わりませんでした。

###試したこと3
クライアントPCのIPアドレス、サブネットマスク、デフォルトゲートウェイ、DNSサーバーアドレスを設定する。

オフラインになりAnyDeskとの接続が切れる

###最終目的
Windows8proをドメインに参加させたい

###補足情報(言語/FW/ツール等のバージョンなど)
サーバOS:WindowsServer2012 R2
クライアントPC:Windows8 pro
クライアントPCはAnyDeskでリモート操作

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

さくらのVPSでWindowsServer2012 R2を借りており

上記に対して、Active Directory + Active Directory DNSを構築しており、

会社のWin8 pro

上記を構築したドメインに接続するとの理解で宜しいでしょうか。

エラー内容はドメインコントローラに接続できないとあるので、AD DNSのレコードを参照できないことが問題だと思います。

優先DNSサーバーをWindowsServer2012 R2と同じものにする

通常のネットワーク構成であれば上記設定で間違いないです。
ただし、ご質問者様の会社ネットワークが「通常」であれば!です。
まず、この設定にて、nslookupでドメインコントローラの名前が解決されるか確認されてみては如何でしょうか?

これで名前が解決できないようであれば、会社ネットワークにおいて外部の名前参照に制限がかかっている可能性があります。
プロキシとか設置されていて、会社設置のクライアントは外部名前参照できない構成とか。

また、Active Directoryとは特定ポートおよび不特定ポートとの通信が必要になり、その全てのポート制限が取り払われている必要があります。

まずは会社から外部ネットワークへの接続制限がどうなっているか確認してみては如何でしょうか。

投稿2017/07/25 00:27

over

総合スコア4309

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

oregum

2017/07/25 03:15

over さま ご回答ありがとうございます > WindowsServer2012 R2にActive Directory + Active Directory DNSを構築 > 会社のWin8 proを構築したドメインに接続する はい、その通りです。 分かり辛く申し訳ございません。整理して頂きありがとうございます。 お答え頂いたにも関わらず大変申し訳ございませんが、こちらの前提条件に間違いがありました。 > 優先DNSサーバーをWindowsServer2012 R2と同じものにする こちらが間違っていました。 さくらのVPSのサーバ情報画面「プライマリDNS」というのがあり、その数値を「WindowsServer2012 R2と同じもの」だと思っていましたが、異なっていました。 タイムアウトが発生するのは winserv2012R2の優先DNSサーバーが「ADインストール後に自動で設定されたDNSサーバー(127.0.0.1)」で Windows8の優先DNSサーバーが「さくらのVPSサーバ情報画面に表示されているプライマリDNS」 の状態でした。 この状態でご教示頂いた通りnslookupを試したところタイムアウトが発生しました。 ``` nslookup (WindowsServer2012 R2のIPアドレス) DNS request timed out. timeout was 2 seconds. サーバー: UnKnown Address: 指定した DNSサーバ DNS request timed out. timeout was 2 seconds. *** UnKnown への要求がタイムアウトしました ``` 間違いに気づいたので改めて「WindowsServer2012 R2と同じもの(127.0.0.1)」に設定しドメインに参加しようとしたところ、以下のエラーが表示されました ``` 注意: この情報はネットワーク管理者向けのものです。ネットワーク管理者でない場合は、ネットワーク管理者に連絡してこの情報を伝えてください。この情報はファイル C:\WINDOWS\debug\dcdiag.txt に記録されています。 ドメイン "domain.local" の Active Directory ドメイン コントローラー (AD DC) を検索するために使用される DNS の Service Location (SRV) リソース レコードを照会したときに、エラーが発生しました。 エラー: "既存の接続はリモート ホストに強制的に切断されました。" (エラー コード 0x00002746 WSAECONNRESET) クエリは _ldap._tcp.dc._msdcs.domain.local の SRV レコードに対するものでした ``` そもそもDNSの設定が間違っているのでしょうか… わかりづらくなってしまって申し訳ありません 思いつくこと等あれば、何卒ご教示をお願い致します
over

2017/07/25 03:42

> 間違いに気づいたので改めて「WindowsServer2012 R2と同じもの(127.0.0.1)」に設定しドメインに参加しようとしたところ、以下のエラーが表示されました Windows8 クライアント端末のDNSを、Windows Server 2012 R2 に設定しているIPアドレスに設定して再確認してください。 そのうえで、Windows Server 2012 R2のサーバ名FQDN("サーバ名"."ドメイン")をnslookupで解決できるか確認してください。 これでも解決しなければ、VPS ⇔ Windows8クライアント間で必要な疎通が制限されている可能性があります。
oregum

2017/07/25 07:06

ご回答ありがとうございます win8のDNSを2012 R2のIPアドレスに設定したところ、ドメインに参加する為のアカウント名とパスワードを入力後、 「ネットワーク パスが見つかりません。」と表示されます。 >サーバ名FQDN("サーバ名"."ドメイン")をnslookupで 以下の応答がありました。 -------------------------------------------- サーバー: UnKnown Address: (WindowsServer2012 R2のIPアドレス) 名前: (サーバ名).domain.local Addresses: (WindowsServer2012 R2のIPv6アドレス)   (WindowsServer2012 R2のIPv4アドレス) --------------------------------------------
over

2017/07/25 07:13

ドメイン参加の設定をする際に、ドメイン名をNetBIOS ドメイン名でなくFQDN ドメイン名で指定していますか? 例えば、test.localドメインだった場合、 NetBIOS ドメイン名はtest FQDN ドメイン名はtest.localです。 NetBIOSドメイン名はブロードキャスト範囲にドメインが存在していれば指定可能ですが、そうでない場合はFQDN ドメイン名で指定してあげる必要があります。 ちなみにSRVレコード削除したとかありましたが、上記で参加できないようであれば、ドメインが壊れているか、何かしらの通信が阻害されている可能性があります。
oregum

2017/07/25 11:16

お早い回答ありがとうございます。 どうにも詰まっているので本当に有難いです。 domain.localを指定していますが、「ネットワークパスが見つかりません」と出てしまいます。 >SRVレコード削除した 意識して削除はしていません。 ドメインに参加できない事を調べているうちに「SRVレコードがない為出るエラーなので、DNSサーバを再起動して強制的に作成する」というのを読んだ為サーバーの再起動をしました。 (何も変化はありませんでしたが...) SRVレコードの有無を確認する為にDNSマネージャーを見てみると、前方参照ゾーンにフォルダが2つあり、困惑しています。 [domain.local]フォルダには SRV レコードがあり、 [_msdcs.domain.local]には SRV レコードがないようです。 DNSフォルダー内 -------------------------------------------- [前方参照ゾーン] →[_msdcs.domain.local]   dcフォルダ   domainsフォルダ   gcフォルダ   pdcフォルダ   Start of Authority(SOA) Name Server(NS) Alias(CNAME) →[domain.local] _msdcsフォルダ(フォルダアイコンが灰色になっています) _sitesフォルダ _tcpフォルダ _udpフォルダ DomainDnsZones ForestFnsZones   Start of Authority(SOA) Name Server(NS) Host(A) IPv6 Host(AAAA) Host(A) IPv6 Host(AAAA) -------------------------------------------- 参考にしている本を見る限り前方参照ゾーンに問題はなさそうなのですが、 やはりクライアントPC側での接続制限が濃厚でしょうか...
over

2017/07/25 23:51

DNSはパッと見、問題なさそうですね。 ドメイン参加時に、認証ダイアログは表示されるんですよね? そうであれば、この時点でドメインコントローラとの名前引き関連の疎通はできていると考えます。 その中で「ネットワークパスが見つからない」と評価されているのであれば「ファイル共有」関連の疎通が妨げられている可能性があります。 ちなみにネットワークアダプタのプロパティ「Microsoftネットワーク用ファイルとプリンタ共有」は有効になっていますか? もし、なっているのであれば、Ative Directoryサーバにお試しでファイル共有を作成し、そこにWindows8クライアントで接続できるか確認してみてください。 これで接続できなければ、通信が疎外されている可能性大です。 (接続できたとしても、他のポートが制限されているかもですが・・・) ご質問者様 会社がどの位の規模と、どの位のインフラをお持ちかわからないので的確な回答は差し上げられませんが、例えばRTX1200をインターネットルータとして使用した場合、デフォルトではファイル共有やNetBIOSが外部に漏れるような通信はフィルタされています。 従いまして、この場合だとご質問者様と同様の症状が発生します。 インフラを管理されている方に外部ネットワークへの接続ポリシーをお伺いしてみては如何でしょうか? Active Directory との疎通に必要なポートは以下のページが参照になると思います。 https://blogs.technet.microsoft.com/jpntsblog/2009/03/03/563/
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問