こんにちは。
ActiveDirectory(以下AD)ドメインにログインする事が可能なネットワーク範囲について教えて下さい。
基本的に同一LAN内にいる必要がある、と思っているのですが、この「同一LAN」という定義もいまいち解っていません。
以下、質問です。
1.異なるサブネット(サブネットマスクが異なるクライアント)からADドメインに参加する事は可能でしょうか?
2.クラサバ間にFWやルータを経由する場合、クライアントがADドメインに参加する事は出来るのでしょうか?
3.ADドメインに参加するために必ず開けておかなくてはならないポート番号などはあるのでしょうか?
4.その他、ADドメインにログインするための条件がございましたら、教えて下さい。
かなり初歩的な質問だと思いますが、どうぞ、よろしくお願い致します。
No.1ベストアンサー
- 回答日時:
こんにちは
回答順番としては、4から1の方が説明しやすいので、順番を変えます。
4.Win9x系クライアントにはActiveDirectoryサポートツール(DSCLIENT)が必要です
Win2KSVのCDに入っています
3.ポート137から139が開いている必要があります
2.質問3のポートが開いていれば問題ありません
1.質問2のFW(ブリッジORローカルルータ)かルータを経由するか、
サーバーに複数枚LANボードを挿し各々のサブネットに対応させます
但し、サブネット越え(通常はセグメント越えといいます)の場合、LMHOSTSにDCを記述するか、
DCがDNSサーバーになる必要があります
参考文献
ドメインの検証および他の名前解決に関する問題のために LMHOSTS ファイルを記述する方法
参考URL:http://support.microsoft.com/default.aspx?scid=k …
とても分かりやすいご回答、ありがとうございます!
FW越え出来るんですかー。
つまり、以下の条件
・FWのポート137から139が開いている
・PDCおよびDNS(AD統合)がインターネットに公開されている
・クライアントからPDCの名前解決が出来ている(AD統合のDNSを参照している)
さえ満たしていれば、VPNなどを使わなくても、インターネット経由で会社のドメインにログイン出来たりするって事ですよね。
ただ現実的にはセキュリティの観点上、そのような運用をしている会社は無い、といった感じでしょうか。
No.2
- 回答日時:
細かいところですが補足のつっこみ:
> 但し、サブネット越え(通常はセグメント越えといいます)の場合、LMHOSTSにDCを記述するか、DCがDNSサーバーになる必要があります
別にDCがDNSサーバになる必要は必ずしもありませんが、アクティブディレクトリ構築時にDNSは必須です。
サーバとクライアントが同一系統のDNSを参照していれば、問題ありません。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- その他(IT・Webサービス) グーグルドメインズの解約方法 1 2022/08/14 12:52
- ドメイン・サーバー・クラウドサービス ADドメイン参加パソコンのコンピュータ名を変更 2 2022/08/17 11:12
- ドメイン・サーバー・クラウドサービス サイト閉鎖後もドメインをキープしたい 2 2022/03/28 01:06
- サーバー ネットワーク内のDNSについて 1 2022/12/11 11:13
- サーバー Windows2019CALとRDS CALについて 1 2022/06/19 13:48
- ドメイン・サーバー・クラウドサービス ブログのドメインについて質問です。 【説明】 ブログドメインを(本名の下の名前)blog.comにし 3 2022/09/22 11:53
- ドメイン・サーバー・クラウドサービス 独自ドメインでのNSレコード設定 1 2023/07/12 18:36
- ドメイン・サーバー・クラウドサービス CSR生成やSSL証明書の提出について 1 2022/09/19 11:38
- Windows 10 プロファイルエラーについて 2 2022/12/16 09:31
- システム メール送信について、ドメイン「@liam.co.jp」でメールを送信します。 ネットワークaにあるA 2 2022/05/31 15:47
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
「ドメイン」とは何ですか?
-
ドメイン参加PCのコンピュータ...
-
ドメインが違うと接続できない...
-
システムエラー 1231の内容と理...
-
Active Directoryコネクターの...
-
Windowsドメインに参加したPC以...
-
ドメインとWorkgroupが混在した...
-
あるドメインのPDC(?)を探す...
-
Windowsネットワーク上で、パソ...
-
ドメインコントローラの故障?
-
ワークグループからドメインに...
-
ファイルサーバのディレクトリ...
-
【Windows10】自動構成IPv4 ア...
-
Windows11のパスワードについて
-
接続がプライベートではありま...
-
USBのMACアドレス取得方法
-
リモートデスクトップ。IPアド...
-
CMOSクリアとBIOS初期化の違い
-
pcにps4のコントローラーを接続...
-
社内PCにネットワーク設定の...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
「ドメイン」とは何ですか?
-
システムエラー 1231の内容と理...
-
ドメイン参加PCのコンピュータ...
-
信用できる組織のドメインは信...
-
Jpg4が開けない
-
ドメインが違うと接続できない...
-
ワークグループからドメインに...
-
Dドライブの隠し共有設定について
-
ログイン時に選択するドメイン...
-
ファイルサーバのディレクトリ...
-
ネットワークIDをドメインから...
-
pingが通りません。
-
ワークグループのメンバーで名...
-
hostsとlmhostsの違いは何ですか?
-
Home premium でドメイン接続...
-
ドメインとWorkgroupが混在した...
-
Lmhostsファイルについて
-
Windows2003 アクティブディレ...
-
サーバーとワークグループについて
-
ドメインコントローラの故障?
おすすめ情報