プロが教えるわが家の防犯対策術!

ActiveDirectory昇格降格時DNS設定

現在、以下のActiveDirectoryサーバ2台で運用しています。OSはWindows2003 機能レベルは2000 Windows2008R2用に機能拡張済み
・ADサーバ01
・ADサーバ02

ADサーバ01, 02 共にDNS設定は以下の通りです。
1.ADサーバ01のIPアドレス
2.ADサーバ02のIPアドレス

この状態のADに、Windows2008R2の以下3台を昇格させます。
・ADサーバ11
・ADサーバ12
・ADサーバ13

ADサーバ01, 02, 11, 12, 13の5台はそれぞれ、ADサーバ11, 12, 13昇格作業前のDNS設定は、以下の設定で問題はございませんでしょうか。
・ADサーバ01, 02のDNS設定
1.ADサーバ01のIPアドレス
2.ADサーバ02のIPアドレス

・ADサーバ11, 12, 13のDNS設定
1.ADサーバ01のIPアドレス
2.ADサーバ11のIPアドレス
3.ADサーバ12のIPアドレス
4.ADサーバ13のIPアドレス
5.ADサーバ02のIPアドレス


また、上記の通りAD5台体制が完成後、各種機能をADサーバ11に移し、ADサーバ01, 02は降格します。
その降格作業前にADサーバ11, 12, 13のDNS設定から、ADサーバ01, 02のIPアドレスを削除しておく必要はございますでしょうか。
それともDNS設定は、以下のままでよろしいのでしょうか。
・ADサーバ11, 12, 13のDNS設定
1.ADサーバ01のIPアドレス
2.ADサーバ11のIPアドレス
3.ADサーバ12のIPアドレス
4.ADサーバ13のIPアドレス
5.ADサーバ02のIPアドレス

お忙しい中恐れ入ります。
御存知の方がいらっしゃいましたら、ご返答お願いいたします。

A 回答 (1件)

すごく遅い回答なので既に用をなさないかもしれませんが一応回答します。



>ADサーバ01, 02, 11, 12, 13の5台はそれぞれ、ADサーバ11, 12, 13昇格作業前のDNS設定は、以下の設定で問題はございませんでしょうか。
(中略)
>・ADサーバ11, 12, 13のDNS設定
>1.ADサーバ01のIPアドレス
>2.ADサーバ11のIPアドレス
>3.ADサーバ12のIPアドレス
>4.ADサーバ13のIPアドレス
>5.ADサーバ02のIPアドレス

この時点では11,12,13のサーバはDNSサーバではないので下記のように設定すべきです。

・ADサーバ11, 12, 13のDNS設定
1.ADサーバ01のIPアドレス
2.ADサーバ02のIPアドレス

ドメインコントローラに昇格後、ディレクトリ情報の複製が完了してから以下のように設定を変更するのが良いでしょう。

・ADサーバ11, 12, 13のDNS設定
1.ADサーバ11のIPアドレス
2.ADサーバ12のIPアドレス
3.ADサーバ13のIPアドレス

DNSサーバの優先順位の設定は下記Webサイトが参考になると思います。
http://support.microsoft.com/kb/825036/ja

>また、上記の通りAD5台体制が完成後、各種機能をADサーバ11に移し、ADサーバ01, 02は降格します。
>その降格作業前にADサーバ11, 12, 13のDNS設定から、ADサーバ01, 02のIPアドレスを削除しておく必要はございますでしょうか。
>それともDNS設定は、以下のままでよろしいのでしょうか。

前述の通りに設定すれば、11,12,13にて01,02の参照はないことになります。
(この質問だけの回答としては削除しなければなりませんというのが回答になります)

01,02は降格するときにはDNSの設定を11,12,13のいずれかを参照するようにしたのちに降格するほうがいいでしょう。

常にActive Directoryの最新情報を持っているDNSサーバを参照する必要があるということを頭に置いて考えて見て下さい。
    • good
    • 0
この回答へのお礼

maesenさん

有難うございます。
また、お返事が遅くなり、大変失礼いたしました。

現在、ADサーバは01, 02, 11, 12, 13の5台体制にまでバージョンアップすることが出来ました。
DNS設定に注意を払い、ADサーバ01,02を降格させる予定です。

お忙しい中、有難うございました。

お礼日時:2012/04/09 18:05

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!