QNo.1317090「http://okweb.jp/kotaeru.php3?q=1317090」で、質問させていただいた件で、
さらに、別の疑問が出てきたので、新規質問させていただきました。
あるシステムの更改にあたって、サーバをWindows2003Serverで新規に立てようとしていますが、
内部の設計担当のSEから、「アクティブディレクトリは導入したくない」という意見がありました。
はっきりとした理由は良くわからないのですが、そのSEいわく、過去に大変な思いをした経験があるとのこと。
「マイクロソフトも良くあんなもの作ったものだ・・」というネガティブことを言われました。
そこで、お聞きしたいのですが、アクティブディレクトリを導入するにあたって、
アクティブディレクトリでクライアント管理するにあたって、
どういったデメリット、またはどういった点に問題がありますか?
好き嫌いを含めて、率直な意見をいただけると助かります。
尚、QNo.1317090で質問させていただいた、クライアントOSヴァージョンの問題点は、今回は無関係です。
No.1ベストアンサー
- 回答日時:
えっと、アクティブディレクトリを使用したくない
ということは、
windows2003Serverはドメインコントローラではない
という前提になるのでしょうか。
(ちなみに、NTのようにPDCとBDCの区別はありません)
ドメインコントローラ(どのような環境で動いているか
わかりませんが)にする場合は、否応なしにアクティブディレクトリを導入しなければなりません。
アクティブディレクトリを導入した場合はドメインコントローラになります(^^;)
上位にwindows2000/2003のドメインコントローラがある場合はすっごく楽です。(それがメリットでもあるのですが)
アクティブディレクトリの最大のメリット(個人的に)は、
”アカウントの詳細管理が簡単になる”
ということでしょうか。ABCDと言うグループをつくっておいて、YamadaさんはAとDのグループに所属しているけど、
Dグループの共有物は閲覧しか不可、とか(NTだと、結構めんどくさい作業なんです)リモート環境を与えやすくするとか。
そして、最大のデメリットは、
既存のNTドメインと共存は可能だが、移行させるとなると
とてつもない作業工数がかかる。移行支援ソフトも条件が限られているし、生け贄はささげないといけないし(笑)
安定稼働までが大変。
おそらく、そのSEさんはここで大変な思いをされたのでしょう。木や森構造で大変だったのですね(^^;
メインのドメインがアクティブディレクトリのドメインであれば、導入しましょう。
メインのドメインがNTドメインであれば、メンバサーバに
しておいて、メインを移行するときに一緒にアクティブディレクトリを導入ということもできますし、こそだけ別ドメインにして、上位のNTドメインサーバと信頼関係を結ぶということも考えられます。
導入に当たっては
・現在のドメインの環境
・NTサーバの比率
・移行する可能性があるのかないのか
・作業工数の見積もり
などが必要になってきます。
工数がなく、部門サーバであれば、アクティブディレクトリ導入は見送った方がいいでしょう(いつでも導入・解除できます。NTの場合はインストール時に指定しないとだめでしたが、2000/2003の場合は、条件はありますが、dcpromoというコマンドだけで導入・解除が可能です)
いかがでしょうか。
この回答への補足
ありがとうございます。
新規導入のサーバはドメインコントローラで導入予定となっております。
ということは、アクティブディレクトリ必須ですね。
おそらく、過去の移行作業で、そのSEは大変な思いをしたのだろうと私も感じましたが、今回は移行するものはほとんどなく、新規でのサーバ構築なのです。
SEは、どうやらレスポンスを懸念している様子でした。
AD化すると、ディスクのキャッシュが自動的に無効となるため、DBなどファイルへのアクセスのレスポンスが悪化するとのことです。
このあたり、どうでしょうか?
No.3
- 回答日時:
補足ありがとうございました。
ADは必須みたいですね。
ただ、新規構築なので、そんなに時間はかからないでしょう。
>diskのキャッシュが自動的に無効になる
え?そーなんですか?
diskのキャッシュは基本的にH/Wの方だけ
(Raidコントローラ・HDD)に関係があるものだと思っておりましたが。
とか思っていたら、昔MCSE用に使ったメモに
”書き込みキャッシュは無効になる”と書いてありました(^^;)
んー、それが原因とはあまり思えないんですよねぇ。
ソフトウェア書き込みキャッシュを有効にしていると、それだけリスクが高まりますしねぇ。MSさんもNTFSに自信がないからなんでしょうか(笑)
ソフトウェアキャッシュよりも、もしできるなら、ハードウェアキャッシュ(といっても、バッテリ付きH/W-Raidカードって高いんですよねぇ・・・)を考えてみてはいかがでしょうか?
すでにサーバが準備されている状態なら致し方ないですが。
>DBなどファイルへのアクセスのレスポンスが悪化する
これは当然です。ドメインコントローラサーバとoracleなどのデータベースサーバはぜひ別個にするべきです。
(たとえば、windows2003serverライセンスを2つ買う予算がない場合は、DBのほうをLinuxなり(ES3/4は高いですが)にしちゃいます)
一緒にするならば、それなりのレスポンス悪化は覚悟しないといけません。もちろん、DBのパフォーマンス・チューニングができれば初期状態よりは数倍マシになるはずですが(パフォチューで飯食っている方もいらっしゃいますので、そう簡単にはいかないとおもいますけど)
一個、いらないPC使って、両方入れてみて検証されることをお勧めします。2日あれば検証可能です。SEさんにも、”検証してみましょうよ”と提案してみたらいかがでしょうか。
ADは避けられない話なのですから、検証くらいはわけがないと思いますよ。
参考になれば幸いです。
補足:正直、クライアント数が少ない場合はサーバのパフォーマンスよりも、DBにアクセスする”ソフト”の見直しをした方がパフォーマンスが上がるという話もあるんですね。<工数は死ぬほどかかりますが。例えばselect文は短く・単純な方が早いとか(笑)
No.2
- 回答日時:
回答ではないですが、私の勤めている会社の場合、
現在NTドメインを運用していますが上位サーバーOSへの移行を迫られております。
移行のシナリオが見つからずメーカーのサポートを受けてながら準備中ですが、1000台以上のクライアントがぶら下がっているので躊躇しております。
#1さんの
>生け贄はささげないといけないし(笑)
そのお気持ちよくわかります。
ウチの場合、移行設計書より先に始末書を作成中です(大笑)
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- 統計学 統計学の質問【帰無仮説】 高校の新学習指導要領では、統計的仮説検定の基本的な考え方が必修単元となった 5 2023/05/23 21:00
- 大学受験 お急ぎの質問です。 現在高3受験生です。次の金曜日に明治大学総合数理学部(現象数理科)の学部別試験が 3 2023/02/13 23:38
- 教えて!goo なぜこのQA掲示板って回答者は金に糸目をつけない回答をするのか? 7 2023/07/10 17:15
- 大学・短大 続報 以前大学編入後に生じた問題から、こちらに質問 させていただいたものです。 詳しくご存知ない方に 1 2023/06/24 15:19
- IT・エンジニアリング SEとWebエンジニアの業務内容の違いについて 3 2023/06/22 23:23
- 情報処理技術者・Microsoft認定資格 J検【令和3年度後期 情報システム試験 システムデザインスキル】問題1(2)の解き方を教えてください 1 2022/03/22 18:36
- 統計学 こんな問題を使って教育するのは、文科省の方針ですか。 3 2022/06/17 09:14
- 会社・職場 何処行ってもやっぱいるよね~ 1 2023/01/25 23:24
- 情報処理技術者・Microsoft認定資格 応用情報処理技術者試験のシステム利用率の計算について 2 2022/03/28 07:43
- 数学 時々、回答者の見識に疑念を抱いてしまうんです。私だって本当は皆様のことを疑いたくはありません。しかし 2 2022/11/27 12:23
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
Androidスマホ半角数字の打ち方...
-
iPhoneでコントロールセンター...
-
AndroidのスマホでPCみたいにフ...
-
【android】アクセスポイントの...
-
AndroidのAPN設定をいじってい...
-
アクリーのAndroid用アプリって...
-
exeファイルを無効化するには
-
LINEに書くテキスト文字をPCで...
-
Xperia 10 VとGoogle pixel7a ...
-
auやdocomoのGalaxyS10ってAndr...
-
Androidの単語登録ができない
-
スマホに無地の壁紙を
-
ゲーム性能どっちが高い
-
Anycast HDMI androidインター...
-
8年前くらいの古いAndroidスマ...
-
switchのエミュレータ アプリと...
-
AndroidからAndroidへデータを...
-
iPhone SEとAndroidってどっち...
-
Excelのマクロについて教えてく...
-
アマゾンで売ってるこのタブレ...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
複数ドメインの統合について
-
AIXからRHEL6への移行
-
ユーザ登録時「サーバは使用可...
-
activedirectory降格理由
-
ドメインコントローラの再イン...
-
i Macに買い替える際のデータ移行
-
マック キーチェーンのバック...
-
SolarisからLinuxへ移行
-
リプレースに伴うDCの移行
-
マイクロソフトからのメール(W...
-
セグメントを新しく追加した際...
-
旧i macから新i macにシステム移行
-
アクティブディレクトリを導入...
-
mac 移行アシスタント アプリ...
-
macのセットアップについて
-
AD移行での既存ユーザープロフ...
-
追加のActive Directory構築に...
-
NTドメインから2003Serverへの移行
-
アイフォン機種変
-
ドメインコントローラのネット...
おすすめ情報