メモのコツを教えてください!

ドメインコントローラー(DC)が複数台あるとき、ドメインに参加しているPCがログインする時どのDCで認証してもらうか聞きにいくDCがあるというようなことを聞いたのですがあっているでしょうか?
それはFSMOの機能のひとつなんでしょうか?

A 回答 (4件)

DCの種類設定っていうのは意味がわからないのですが


(DCはDCなので。違いがあるとすればFSMO機能があるDCと
無いDCという程度ですかね)
win2000以降はPCがどのDCに認証を得るかを
聞きにいくDCというものはありません。

win2000以降についてはどのDCであっても
ログオン認証をしてくれる仕様となっております。

ちなみに、ログオン認証については
ログオン認証を必要とするPCがDNSによって判明している
全DCに対してldap PINGというPINGを送信して
一番早くに返答のあったものに認証を得る仕様です。
(MS回答によるものなのでサイトなどには記載ありません)

仮に、ログオンするサーバを限定させたい場合ですが
その場合は、ネットワークセグメントごとにでしたら
設定することは可能となります。
「管理ツール」にある「サイトとサービス」というものですね。
ここに必要な設定をすることによって
ログオン認証を得るサーバを絞ることは可能となります。
説明しだすときりがないもののため
設定をしたいとのことでしたら以下にURLを記載しておきますので
そちらを参考にしたり、他にも多数掲載しているサイトがありますので
調べたりしてください。

2003サーバでの説明ですが基本的な機能や設定方法はほぼ変わりません
http://www.microsoft.com/technet/prodtechnol/win …
http://www.microsoft.com/japan/technet/prodtechn …
    • good
    • 0
この回答へのお礼

ありがとうございます。大変ためになりました。^^

お礼日時:2006/12/18 22:05

ANo.2です。



まず、cdsdasdsさん。
私の言い方がまずかったようですね。
私は、質問者さんの「使っているのはWindows2000サーバーなのですが
DCの種類設定とは何でしょうか?」に対して回答したつもりでしたが
違う意図で汲み取られてしまったみたいですね。
誤解を招く書き方で申し訳ありませんでした。

たしかに、クライアント構成が95、98、NT等混在しているかどうかでも
設定は変化してきますね。(win2000サーバー使用と記載がある時点で
クライアントが2000以降と思い込んでいました)

仮に質問者さんの環境がすべて2000以降での構成だった場合にですが
その場合は「サイトとサービス」によっての制御をお勧めします。
最初に理解するのは大変かもしれませんが
理解してしまえば、構成変更などが発生した際の
管理がしやすくなります。

hostsやlmhosts、WINSについても有効な手段ではありますし
その環境の規模に応じて選択するという感じになりますね。

最後に、質問者さんスレ汚してしまい申し訳ありません。
    • good
    • 0
この回答へのお礼

いえ、大変参考になりました。ありがとうございます。

お礼日時:2006/12/18 22:07

DCの種類、設定わからないですか。


2000だとNTドメインなか、混在ドメインなのか、純粋にアクティブディレクトリだけなのかで色々変わってくるんですが。

まあ、専門家の方はNTドメインなんてご存じないかもしれませんが、まだ残っていることもあるんですよ。
設定もまあ、混在についてても認証先は実は別のフォレストがあるとか、色々可能性はあるんで。大体クライアントで98とかまだあるとこありますからそっちも確認しないと色々アドバイスはできないはずですよ。専門家ならできるのかもしれないですけど。

認証先を変更することは可能です。No.2の回答にあるようにセグメントをいじるのは大変かもしれませんが、DNSやWinsサーバを立てたり、lmhostsやhostsに記載する等の方法が一般的だと思いますよ。専門家の方はご存じないかもしれませんが。
    • good
    • 0
この回答へのお礼

ありがとうございます。混在ドメインなどのことを
いわれていたのですね。

お礼日時:2006/12/18 22:09

えっとご質問の答えはお使いのDCの種類設定によって変わってきます。



基本的にDCが複数台あっても、ログイン等はどのDCに対して行ってもよいのです。

また、FSMOはスキーママスタやドメイン ネーミングマスタ等かなり特殊な機能を持っていますが、ご質問の機能はもっていません。

ご質問の機能に最も近いのはDNS古いサーバならWINSということになると思います。
    • good
    • 0
この回答へのお礼

ありがとうございます。
使っているのはWindows2000サーバーなのですが
DCの種類設定とは何でしょうか?

またどのDCで認証してもらいログインするか設定する
ことができるのでしょうか?

お礼日時:2006/12/17 14:18

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!