WindowsNTからWindows Server 2003に移行しようと
考えておりまして、新規で2003を構築している最中です。
NTの時には、ドメインコントローラーを使用していたのですが、2003になると、Active Directoryを導入する必要があるようです。
そして、調べていくと「DNSサーバの導入が必須です。」書かれておりましたが、そもそも、このDNSサーバは、何をするために
導入しなければいけないのでしょうか?
また、ドメイン名の指定では、XXX.localのような形式で書かないとうまく動作しないと言う記述も調べるうちに分かりました。
現在のNTでは、ドメイン名に「DOMAINS(例)」を使用しているため、ドメイン名がXXX.localのような形式になると、クライアントPCの設定を変更しなければいけなくなります。
何とかXXX.localのような記述ではなく、「DOMAINS(例)」でDNSが正常に動作するような設定はできないものでしょうか?
クライアントの環境は、できれば変更しない状況でサーバだけで対応できるようなことを考えております。
ご助言いただければと思います。
よろしくお願いします。
No.3
- 回答日時:
No.1、No.2です。
さきほど、MSの移行事例のページ
http://www.microsoft.com/japan/technet/prodtechn …
を読んでいて、ハタ!と思い出しました。
そう言えば、以前、NT4の単一ラベルドメインをADにアップグレードする検証を行ったことがあったのでした。
その時の環境がまだ残存しており、確認しようといじっていた所、検証時の資料が出てきました。
すっかり忘れていたのですが、その時の条件と共通する部分がありましたので、参考までに引用します。(ただし、Win2000のADなので、若干余計な内容も・・・)
======
作業覚え書 : DomainController Replace 事前検証 之巻
顧客要望:
1.NTドメインを、W2KのADに移行(機器入替含む)
2.単一ラベルドメイン名を継承
現環境:
1.NT4で構成されたドメインコントローラ(PDC、BDC)がある
2.参加クライアントは、98SE、2000Pro(SP4)、XP Pro(SPなし~SP2まで混在)
3.ルータ越えはない
4.既存DNSはない/WINSサーバが立っている
5.ドメインコントローラに他の役目は振られていない
問題点:
1.ドメイン名が単一ラベルである上に、アンダースコア(_)文字が含まれている
2.NetBIOSが解決できれば、クライアント側にDNSの設定はしなくてもいいか?
3.Win2000SP4を適用すべきか?(単一ラベル問題)
4.このシミュレーションのように、新規PDCを上書きでアップグレードして良いか?
検証結果:
1.検証の流れ(PDFファイル)⇒******.pdf
2.NT4ドメインにログオンしていたクライアントは、ドメインコントローラをADにアップグレードした後も、
設定をいじらずに(DNSの設定も)ドメインにログオンすることが出来た。
NetBIOS名の解決で、ドメインコントローラを探しに行けている・・・
3.今回の検証は、OSのログオン結果のみを見ているだけなので、
その他アプリケーションの動作確認は別途ヒアリングの上で行って欲しい
特に、ドメイン認証に絡むようなアプリがある場合、別途確認されたし
その後の追加検証:
1.検証環境では、WindowsXP SP2でのログオン検証しかしていなかったが、
その後、別なパイロット環境でWin98SE、Win2000でのログオン試験を実施⇒OK
【作業フロー案】
※参考書籍:「Windowsサーバー移行のすべて」P.72~
http://store.nikkeibp.co.jp/item/main/1482222115 …
1.新規サーバに、NT4をクリーンインストール (A機とする)
2.既存BDC(NT4)を、既存BDC(NT4)(B機とする)から切り離し
3.A機をB機のBDCとして構成する
4.A機をPDCに昇格する(自動的にB機はBDCに降格)
5.B機を切り離し、状態保持
6.A機を、W2Kで上書きアップグレードする
7.もう一台の新規サーバをW2Kでセットアップし、A機に追加のコントローラとして同期させる
8.既存のBDCと、既存のPDC(降格してBDCになっている)は、しばらく現地保持
-----
以下、上記検証結果の******.pdfから一部抜粋
-----
【検証作業】
NT4.0ドメイン⇒Win2K ADへのアップグレード シミュレーション
以下の作業は、NT4.0のドメインコントローラを、
Win2000のADへアップグレードするシミュレーションである
このシミュレーションは、次の環境下で行っている
・NTドメインの構築
ドメイン名 : DOM_00
PDCとなるサーバ : ホスト名:TEST-PDC
BDCとなるサーバ : ホスト名:TEST-BDC
クライアントPC : WindowsXP SP2 ホスト名:TEST-CL
・PDC/BDCのOSセットアップ手順
1.NT4.0Server SP1をインストール
2.SP3を適用
3.IE4.01SP2を適用
4.SP6aを適用(同時に、IE5.5SP2となる)
5.その他のセキュリティパッチをWindowsUpdateにて適用
※IE6.0SP1にはしない。 どっちみち、Win2Kにした際、IE5.0にダウングレードされる
・ADへのアップグレード手順
1.BDCを切り離す。
2.Windows2000Server SP3をPDCに適用
(いきなり、SP4適用済みの媒体では、うまくいかなかった・・・シミュレーション環境の問題かもしれないが)
3.ADの構築
4.BDCの接続
5.クライアントのログイン確認
7.ADで新規ユーザを作ってみる・・・BDCへの反映と、クライアントログインを確認
8.SP4をあててみる・・・再起動後に、イベントログにエラーが記録される
・SP4適用と、単一ラベルの問題点
単一ラベル DNS 名のドメイン用に Windows を構成する
http://support.microsoft.com/default.aspx?scid=k …
クライアントが DNS レコードを単一ラベルの前方参照ゾーンに動的に登録できない
http://support.microsoft.com/default.aspx?scid=k …
======
この検証では、NT4/ドメイン⇒Win2000/ADへのアップグレードでしたので、
WS2003の場合、幾つかの違いは出るかもしれません。
また、私が行ったのは、検証作業のみで、実際の現地作業には立ち会っていないので、
結果どのようになり、どういう問題が出たのか等は把握していません。
対象ドメインがどの程度の規模かは不明ですが、
いずれにせよ、現環境に近い検証環境を作り、動作確認を充分にする必要はあるでしょう。
この時の条件での検証結果では、
既存のNTドメインからアップグレードした場合、クライアント側の設定は一切いじらずに移行できたように見えました。
(細かな問題は内在しているかもしれない)
感想として、
単一ラベルを継承する場合には、面倒でも、一旦NT4を新規インストールして、そこにかぶせるようにアップグレードした方が、うまく行きそうな気がします。
ただ、新しいサーバ用のNT4ドライバ云々の問題が出てきそうですが、とにかくNICのドライバさえ何とかなれば、あとはWS2003をかぶせちゃうので、行けるのではないかと・・・
No.2ベストアンサー
- 回答日時:
No.1です。
補足します。DNSの必要性について、というご質問がありました。
頭の中では分っているのですが、うまく文字に現して説明できる自信がありませんので、
参考サイトを幾つか貼り付けさせて頂きます。
(既にご覧になっているページかもしれませんが、その際はご容赦を)
★なぜADにはDNSサーバが必要か?
http://itpro.nikkeibp.co.jp/article/COLUMN/20060 …
★AD全般の解説ページ
http://www.atmarkit.co.jp/fwin2k/operation/index …
(上記中)
・Windows Server 2003の機能レベルとDNSサーバの3つのゾーン・タイプ
http://www.atmarkit.co.jp/fwin2k/operation/2003a …
・DNSドメインの要件と設計
http://www.atmarkit.co.jp/fwin2k/operation/2003a …
・NTドメインからADドメインへの移行HowTo
http://www.atmarkit.co.jp/fwin2k/operation/admig …
★Windows NT Server 技術情報(MSサイト)
http://www.microsoft.com/japan/ntserver/techinfo …
(上記中)
・(少しスクロールすると)「DNS と Windows NT Server 4.0」という項目に、ADとDNSの関連についての記述あり
(Word文書)http://download.microsoft.com/download/5/f/9/5f9 …
・(下の方までスクロールすると)「連載企画 : Active Directory への近道」という記事あり(すべてWord文書)
NTからADへの移行HowToが記載されている。
(備考)
今まで、ネットワーク内にDNSサーバがなく、
インターネットの参照などは、外部のDNSサーバを使っていたような場合、
AD導入でのDNS運用は、戸惑われるかもしれません。
また、既に、Linux-BINDなどの、既存のDNSが動いていて、
各クライアントが、そちらをDNS参照先としてセットしている場合も、
問題となるかもしれません。
しかし、ADのDNSサーバは、外部に公開する必要はないものですので、
既存のDNSとの並行運用も出来ます。
いずれの場合でも、AD構築時にインストールしたDNSサーバにて、
フォワーダ設定を、クライアントが今まで参照していたDNSとしておき、
ドメインに参加するすべてのクライアント側のDNS設定を、ADとすればいい筈です。
例)
既存DNS1:192.168.0.201
既存DNS2:192.168.0.201
新規AD1:192.168.0.101
新規AD2:192.168.0.102
今までのクライアント・DNS設定
優先DNSサーバ 192.168.0.201
代替DNSサーバ 192.168.0.202
↓
AD構築後のクライアント・DNS設定
優先DNSサーバ 192.168.0.101
代替DNSサーバ 192.168.0.102
お礼が遅れまして、申し訳ありませんでした。
とても丁寧に記載していただいて
誠にありがとうございました。
DNSの役割や、ADの仕組みなど勉強させていただきました。
ただ、今回検討しているのが、サーバを丸ごと入替えて、NT→2003に移行したいと考えております。
そして、一番重要としているのが、
クライアントPCの設定は、極端に言えばいじらずに
サーバ側だけの設定で対応したいと思っております。
色々なサイトを見てみると、クライアント側の
設定を変更する事が対応方法との明記してありました。
どうにもならないものか、思案中です。
No.1
- 回答日時:
ドメイン名の件について、お答えします。
NTドメインのドメイン名は、単一ラベルと言いますが、
ADにおいて、単一ラベルを使うことは、推奨できません。
しかし、既存環境の移行等で、単一ラベルを継承したいという場合、構築することは可能です。
以下の情報を参考にされてはいかがでしょう。
http://www.windows-world.jp/faq/-/10516.html
http://support.microsoft.com/kb/300684/ja
早速のご回答ありがとうございました。
単一ラベルでの、ドメインの継承に関して
なかなか参考になるサイトが見つけられなくて
困っていたところです。
非常に助かりました。
教えて頂いたサイトを確認しながら
行ってみたいと思います。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- ネットワーク Active Directoryの管理者パスワードが過去に変更されたか否かはわかるのでしょうか 1 2023/04/15 18:50
- その他(IT・Webサービス) グーグルドメインズの解約方法 1 2022/08/14 12:52
- Gmail SPFレコードとDNSサーバーについて、gmailを設定できるかどうか 2 2023/06/10 23:55
- VPN DNS「8.8.8.8」とは何なのでしょうか? 固定 IP アドレスで光回線の代わりに使えますか? 4 2022/10/17 16:30
- ドメイン・サーバー・クラウドサービス サクラサーバーでのHPのUPについて 1 2023/06/10 11:21
- WordPress(ワードプレス) WordPressの編集画面がいつもと違うのですがこれは何でしょう? 1 2023/03/29 10:26
- その他(ブログ) Brogger独自ドメインから独自ドメインへ変更する 1 2022/09/22 13:21
- サーバー 別サーバに構築したApache+Tomcatの連携について 2 2023/03/06 23:23
- ドメイン・サーバー・クラウドサービス さくらレンタルサーバーでホームページをUPしたい・・・・ 1 2023/06/04 11:50
- その他(メールソフト・メールサービス) Thunderbirdのメール送信ができません 1 2022/10/28 16:54
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
複数ドメインの統合について
-
会社の共有フォルダのIPアドレ...
-
530が出て、FTPアクセスできません
-
IPアドレスが変わる原因
-
32bit/64bitアプリケーションの...
-
squid cache_peerのproxy-only...
-
ファイル・フォルダの「共有」...
-
リモートでアクセスしたパソコ...
-
CIFS 445番ポートで繋がらない
-
VPSのレンタルサーバーから音声...
-
対象のアカウント名は間違って...
-
自分のPCがリモートされてるか...
-
ウイルスセキュリティでリモー...
-
ログオン画面に複数ユーザーを...
-
パソコン初心者です。ちょっと...
-
Androidに関して質問です。私は...
-
ユーザーが対話的にログオンす...
-
ネットワークドライブ経由での...
-
サーバーの同時接続数って?
-
Windows7のLAN Manager認証レベル
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
複数ドメインの統合について
-
ユーザ登録時「サーバは使用可...
-
SolarisからLinuxへ移行
-
ドメインコントローラの同期を...
-
PowerBookG4から新しいマック...
-
imacからmacbookproへ
-
セグメントを新しく追加した際...
-
新しいmacにデータを移行したい...
-
マックブックプロでのメール設定
-
ドメインコントローラの再イン...
-
mac 移行アシスタント アプリ...
-
NTサーバー(PDC)を新し...
-
メールをOS9,OutlookからOS Xへ...
-
ActiveDirectoryのドメイン
-
フォレストレベルのアップデー...
-
Mac移行アシスタントやりかた、...
-
WindowsからMacへの乗り換えは...
-
i Macに買い替える際のデータ移行
-
AIXからRHEL6への移行
-
会社の共有フォルダのIPアドレ...
おすすめ情報