質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

ただいまの
回答率

89.63%

WindowsSever2012 R2のドメインに参加できず困っています

受付中

回答 1

投稿 編集

  • 評価
  • クリップ 2
  • VIEW 12K+

oregum

score 6

前提・実現したいこと

初めて質問致します。
ネットワーク初心者故に情報の不足があると思いますが、何卒よろしくお願い致します。

さくらのVPSでWindowsServer2012 R2を借りており、その中アプリケーションを入れて会社のWin8 proと共有したいと思っています。

ActiveDirectoryの設定
DHCPサーバーの設定
ユーザーの作成、は出来たのですが、ドメインにクライアントPCを参加させることが出来ません。

Windows8 proはAnyDeskでリモート操作しています。

発生している問題・エラーメッセージ

TCP/IPの設定で優先DNSサーバーのアドレスをWindowsServer2012 R2のIPアドレスを指定したところ、下記のようなエラーが表示されドメインに参加することが出来ません。

ドメイン"domain.local"に参加中に次のエラーが発生しました;
ネットワーク パスが見つかりません。

試したこと

Win8の優先DNSサーバーにさくらのVPSのネットワーク情報にある「プライマリDNS」を設定する
(当初WindowsServer2012 R2に設定されているものと同じだと思い込み設定していました 07/25訂正)

下記のエラーが表示され、Googleなどに接続が出来なくなる
AnyDeskの接続は切れない

ドメイン"domain.local"のActiveDirectoryドメインコントローラー(AD DC)に接続できませんでした。

ドメイン名が正しく入力されている事を確認してください。

名前が正しい場合は[詳細]をクリックしてトラブルシューティング情報を調べてください。

注意: この情報はネットワーク管理者向けのものです。ネットワーク管理者でない場合は、ネットワーク管理者に連絡してこの情報を伝えてください。この情報はファイル C:\WINDOWS\debug\dcdiag.txt に記録されています。

ドメイン "domain.local" の Active Directory ドメイン コントローラー (AD DC) を検索するために使用される DNSService Location (SRV) リソース レコードを照会したときに、次のエラーが発生しました:

エラー: "タイムアウト期間が経過したため、この操作は終了しました。"
(エラー コード 0x000005B4 ERROR_TIMEOUT)

クエリは _ldap._tcp.dc._msdcs.domain.localSRV レコードに対するものでした

名前解決のためにこのコンピューターによって使用される DNS サーバーが応答していません。このコンピューターは、次の IP アドレスを持つ DNS サーバーを使用するように構成されています:

210.188.224.10

このコンピューターがネットワークに接続されていること、これらの DNS サーバーの IP アドレスが正しいこと、および少なくとも 1 つの DNS サーバーが実行中であることを確認してください。

試したこと2

net stop netlogon
net start netlogon


ドメインへの接続にはSRVリソース・レコードが必要で、再起動したら強制的に作成されるというのを見て試しました。
恥ずかしながら、「SRVリソース・レコード」が何なのか理解はしていません。
また、「これをやってダメなら再構築」とも書いてあったので再構築してみましたが、状況は変わりませんでした。

試したこと3

クライアントPCのIPアドレス、サブネットマスク、デフォルトゲートウェイ、DNSサーバーアドレスを設定する。

オフラインになりAnyDeskとの接続が切れる

最終目的

Windows8proをドメインに参加させたい

補足情報(言語/FW/ツール等のバージョンなど)

サーバOS:WindowsServer2012 R2
クライアントPC:Windows8 pro
クライアントPCはAnyDeskでリモート操作

  • 気になる質問をクリップする

    クリップした質問は、後からいつでもマイページで確認できます。

    またクリップした質問に回答があった際、通知やメールを受け取ることができます。

    クリップを取り消します

  • 良い質問の評価を上げる

    以下のような質問は評価を上げましょう

    • 質問内容が明確
    • 自分も答えを知りたい
    • 質問者以外のユーザにも役立つ

    評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

    質問の評価を上げたことを取り消します

  • 評価を下げられる数の上限に達しました

    評価を下げることができません

    • 1日5回まで評価を下げられます
    • 1日に1ユーザに対して2回まで評価を下げられます

    質問の評価を下げる

    teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

    • プログラミングに関係のない質問
    • やってほしいことだけを記載した丸投げの質問
    • 問題・課題が含まれていない質問
    • 意図的に内容が抹消された質問
    • 過去に投稿した質問と同じ内容の質問
    • 広告と受け取られるような投稿

    評価が下がると、TOPページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

    質問の評価を下げたことを取り消します

    この機能は開放されていません

    評価を下げる条件を満たしてません

    評価を下げる理由を選択してください

    詳細な説明はこちら

    上記に当てはまらず、質問内容が明確になっていない質問には「情報の追加・修正依頼」機能からコメントをしてください。

    質問の評価を下げる機能の利用条件

    この機能を利用するためには、以下の事項を行う必要があります。

回答 1

0

さくらのVPSでWindowsServer2012 R2を借りており

上記に対して、Active Directory + Active Directory DNSを構築しており、

会社のWin8 pro

上記を構築したドメインに接続するとの理解で宜しいでしょうか。

エラー内容はドメインコントローラに接続できないとあるので、AD DNSのレコードを参照できないことが問題だと思います。

優先DNSサーバーをWindowsServer2012 R2と同じものにする

通常のネットワーク構成であれば上記設定で間違いないです。
ただし、ご質問者様の会社ネットワークが「通常」であれば!です。
まず、この設定にて、nslookupでドメインコントローラの名前が解決されるか確認されてみては如何でしょうか?

これで名前が解決できないようであれば、会社ネットワークにおいて外部の名前参照に制限がかかっている可能性があります。
プロキシとか設置されていて、会社設置のクライアントは外部名前参照できない構成とか。

また、Active Directoryとは特定ポートおよび不特定ポートとの通信が必要になり、その全てのポート制限が取り払われている必要があります。

まずは会社から外部ネットワークへの接続制限がどうなっているか確認してみては如何でしょうか。

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

  • 2017/07/25 16:13

    ドメイン参加の設定をする際に、ドメイン名をNetBIOS ドメイン名でなくFQDN ドメイン名で指定していますか?
    例えば、test.localドメインだった場合、
    NetBIOS ドメイン名はtest
    FQDN ドメイン名はtest.localです。
    NetBIOSドメイン名はブロードキャスト範囲にドメインが存在していれば指定可能ですが、そうでない場合はFQDN ドメイン名で指定してあげる必要があります。

    ちなみにSRVレコード削除したとかありましたが、上記で参加できないようであれば、ドメインが壊れているか、何かしらの通信が阻害されている可能性があります。

    キャンセル

  • 2017/07/25 20:16

    お早い回答ありがとうございます。
    どうにも詰まっているので本当に有難いです。

    domain.localを指定していますが、「ネットワークパスが見つかりません」と出てしまいます。

    >SRVレコード削除した
    意識して削除はしていません。
    ドメインに参加できない事を調べているうちに「SRVレコードがない為出るエラーなので、DNSサーバを再起動して強制的に作成する」というのを読んだ為サーバーの再起動をしました。
    (何も変化はありませんでしたが...)

    SRVレコードの有無を確認する為にDNSマネージャーを見てみると、前方参照ゾーンにフォルダが2つあり、困惑しています。
    [domain.local]フォルダには SRV レコードがあり、
    [_msdcs.domain.local]には SRV レコードがないようです。

    DNSフォルダー内
    --------------------------------------------
    [前方参照ゾーン]
    →[_msdcs.domain.local]
      dcフォルダ
      domainsフォルダ
      gcフォルダ
      pdcフォルダ
      Start of Authority(SOA)
    Name Server(NS)
    Alias(CNAME)

    →[domain.local]
    _msdcsフォルダ(フォルダアイコンが灰色になっています)
    _sitesフォルダ
    _tcpフォルダ
    _udpフォルダ
    DomainDnsZones
    ForestFnsZones
      Start of Authority(SOA)
    Name Server(NS)
    Host(A)
    IPv6 Host(AAAA)
    Host(A)
    IPv6 Host(AAAA)
    --------------------------------------------

    参考にしている本を見る限り前方参照ゾーンに問題はなさそうなのですが、
    やはりクライアントPC側での接続制限が濃厚でしょうか...

    キャンセル

  • 2017/07/26 08:51

    DNSはパッと見、問題なさそうですね。
    ドメイン参加時に、認証ダイアログは表示されるんですよね?
    そうであれば、この時点でドメインコントローラとの名前引き関連の疎通はできていると考えます。
    その中で「ネットワークパスが見つからない」と評価されているのであれば「ファイル共有」関連の疎通が妨げられている可能性があります。
    ちなみにネットワークアダプタのプロパティ「Microsoftネットワーク用ファイルとプリンタ共有」は有効になっていますか?

    もし、なっているのであれば、Ative Directoryサーバにお試しでファイル共有を作成し、そこにWindows8クライアントで接続できるか確認してみてください。

    これで接続できなければ、通信が疎外されている可能性大です。
    (接続できたとしても、他のポートが制限されているかもですが・・・)
    ご質問者様 会社がどの位の規模と、どの位のインフラをお持ちかわからないので的確な回答は差し上げられませんが、例えばRTX1200をインターネットルータとして使用した場合、デフォルトではファイル共有やNetBIOSが外部に漏れるような通信はフィルタされています。
    従いまして、この場合だとご質問者様と同様の症状が発生します。

    インフラを管理されている方に外部ネットワークへの接続ポリシーをお伺いしてみては如何でしょうか?
    Active Directory との疎通に必要なポートは以下のページが参照になると思います。
    https://blogs.technet.microsoft.com/jpntsblog/2009/03/03/563/

    キャンセル

15分調べてもわからないことは、teratailで質問しよう!

  • ただいまの回答率 89.63%
  • 質問をまとめることで、思考を整理して素早く解決
  • テンプレート機能で、簡単に質問をまとめられる