プロが教えるわが家の防犯対策術!

追加DCのリプレイスについて教えてください。
以下のような環境があります。

ドメイン:company.com

◎東京本社
DC:2台(SRV-A、SRV-B)
192.168.1.0/24
FSMOはSRV-A
グローバルカタログはAとBに設定
サイト名は「TOKYO」

◎大阪支社
DC:1台(SRV-C/192.168.2.200)
192.168.2.0/24
グローバルカタログなし
サイト名は「OSAKA」

◎共通
・シングルフォレスト、シングルドメイン環境
・サーバーOSはすべてWS2003で統一
・サイト間リンクの設定済み
・サブネットが「2」の場合は自動的にOSAKAへ登録

このような環境にて、大阪のSRV-Cのハードウェアリプレイスを実施します。
OSはWS2003のままです。
次のような作業内容を検討しております。

■作業内容
1. 新サーバーを「SRV-D」として仮IPアドレスで設置
2. SRV-CにてDC削除(降格)
3. 「OSAKA」サイトから「SRV-C」が削除されていることを確認
4. SRV-CのCP名を「SRV-E」、IPアドレスを「192.168.2.201」へ変更
5. SRV-DのCP名を「SRV-C」、IPアドレスを「192.168.2.200」へ変更
6. SRV-CにてDNS機能とDC役割追加(昇格)
7. 「OSAKA」サイトに「SRV-C」が追加されていることを確認
8. SRV-Eをシャットダウンして廃棄

質問1.
リプレイスの作業手順は正しいでしょうか。

質問2.
一時的にではありますが、大阪のDCは存在しない時間が発生します。
この場合、東京のDCを参照し、正常に動作するのでしょうか。

ご教授いただけますと幸いです。
宜しくお願いいたします。

A 回答 (1件)

>質問1.


>リプレイスの作業手順は正しいでしょうか。

SRV-Cと新サーバをDCとして平行稼働するので無ければ、
・SRV-Cを降格及びドメイン離反した後に撤去
・新サーバをSRV-Cと同じコンピュータ名、IPアドレスに設定しDCに昇格
・DNSの追加
だけで良いと思います。
作業内容の2.で既にDCが降格しているので、他に理由が無ければコンピュータ名やIPアドレスを変えたりしても意味があるとは思いません。

>質問2.
>一時的にではありますが、大阪のDCは存在しない時間が発生します。
>この場合、東京のDCを参照し、正常に動作するのでしょうか。

設定が正しければ東京のDCで認証等の動作が行われます。
一番問題になりそうなのは、大阪のクライアントPCのDNSの設定です。
代替DNSが東京のDCを指しているなど、SRV-Cがダウンしている状態でもcompany.comゾーンの名前解決が出来るようになっていれば問題無いと思いますが、そうでなければ問題が出ると思われます。

余談ですが、大阪のDCがグルーバルカタログになっていないのは理由がありますでしょうか。
グルーバルカタログに問い合わせを行うような事象が発生した場合に東京-大阪間のリソースを無駄に使用すると思います。
シングルフォレスト・シングルドメインの場合はDC=グローバルカタログで良いと思います。
    • good
    • 0
この回答へのお礼

早々にご回答いただき、ありがとうございます。

>SRV-Cと新サーバをDCとして平行稼働するので無ければ、
>・SRV-Cを降格及びドメイン離反した後に撤去
>・新サーバをSRV-Cと同じコンピュータ名、IPアドレスに設定しDCに昇格
>・DNSの追加
>だけで良いと思います。
>作業内容の2.で既にDCが降格しているので、他に理由が無ければコンピュータ名やIPアドレスを変えたりしても意味があるとは思いません。

確かに平行稼働はしないのでドメインから降格→離反で問題ないですね。
おっしゃる通りです。

>設定が正しければ東京のDCで認証等の動作が行われます。
>一番問題になりそうなのは、大阪のクライアントPCのDNSの設定です。
>代替DNSが東京のDCを指しているなど、SRV-Cがダウンしている状態でもcompany.comゾーンの名前解決が出来る>ようになっていれば問題無いと思いますが、そうでなければ問題が出ると思われます。

大阪のクライアントにおけるDNSは、優先でSVR-Cに設定しています。
ただ代替も大阪内の他のDNSサーバーになっています。
これだと問題が発生しますね。
作業時には、東京のDNSサーバーを見るように設定変更しておきます。

>余談ですが、大阪のDCがグルーバルカタログになっていないのは理由がありますでしょうか。
>グルーバルカタログに問い合わせを行うような事象が発生した場合に東京-大阪間のリソースを無駄に使用すると思います。
>シングルフォレスト・シングルドメインの場合はDC=グローバルカタログで良いと思います。

これは前任者の判断なので何とも言えないです。
今度、上長に相談してグローバルカタログを持たせようと思います。
ありがとうございました。

お礼日時:2010/06/07 17:10

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!