プロが教えるわが家の防犯対策術!

Windows Server 2003のドメインコントローラにWindows XP Proをドメイン参加させようとしている状態で問題が発生しています。

【構成】
Windows Server 2003
 ・HOST名:PC204
 ・ドメインコントローラー
 ・ドメイン:ad.networktest.local
 ・DNSサーバー
 ・IP:172.168.3.204/16

Windows XP Pro
 ・HOST名:PC117
 ・IP:172.168.3.177/16
 ・DNSサーバーとして172.168.3.204を指定

【環境】
・1台のHUBからそれぞれLANケーブルにて、PC204及びPC117が接続されている2台だけのテスト環境

【状況】
・マイコンピュータ-システムのプロパティ-コンピュータ名タブ-変更-ドメインの部分にad.networktest.localを入力

・コンピュータ名の変更を訊ねるポップアップに対して"ユーザー名""パスワード"を入力
  ユーザー名:ad\administrator(domain adminsグループにデフォルトで参加済み)
  パスワード:ad\administratorのパスワード

・以下のエラーメッセージがポップアップされ、参加に失敗
  ドメイン"ad.networktest.local"に参加中に次のエラーが発生しました。

  ネットワークパスが見つかりません。ネットワークパスが正しく、宛先のコンピュータがビジー状態でではなくオンになっていることを確認してください。

【切り分け実施済み事項】
・pc117よりコマンドプロンプトから"ping pc204"可
・pc117よりコマンドプロンプトから"nslookup pc204"可
・lmhostsに"172.168.3.204 PC204"追記(状況変わらず)
・NETBIOS over TCP/IP有効
・マイネットワーク-ワークグループのコンピュータを表示する。
  →"ネットワークパスが見つかりません"ポップアップ発生
・net viewコマンド発行
  →システムエラー51が発生しました。
   ネットワークパスが見つかりません。
 NICのプロパティより"Microsoftネットワーク用ファイルとプリンタ共有"にチェックが有る事を確認。(念の為再インストールするも変化無し)

DC構築は初となる為、基本的な事項の見落としがあるかもしれません。
少々手に負えなくなってきた為、何かアドバイスを頂けると助かります。

A 回答 (4件)

No1です。


 即座にご返答がないようですので補足しておきますと、Window 2000 server以降はADドメインの運用にはDNSの完璧な設定が必須です。DNSはWindows serverのDNSをきちんとしたドメイン xxx.co.jp などで運用し、クライアントもそのDNSを参照できるように設定されていなければなりません。localというドメインは特殊なドメイン名なのでこれがADで正常動作するものなのか私には判断できません。そこで、別のドメインに変更して試してみていただきたいのです。

この回答への補足

最初の質問内容に誤記があった為訂正します。
>Windows XP Pro
> ・HOST名:PC117
> ・IP:172.168.3.177/16
> ・DNSサーバーとして172.168.3.204を指定

・IP:172.168.3.177/16

・IP:172.168.3.117/16

補足日時:2008/01/22 10:25
    • good
    • 1
この回答へのお礼

迅速なご回答有難うございます。返答が遅れ申し訳御座いません。

DNSには前方参照ゾーンとして"ad.networktest.local"が登録されております。
その中にAレコードとして下記の記載があります。
pc117 172.27.3.117
pc204 172.27.3.204
 ※pc117は手動で追加しました。正常な状態であればDNSClientがDNSSrvにアクセスした時に自動登録されたような気もしますが・・・。

localという名前のドメインは、とあるサイトの手順を参考に付けました。Toshi0230様からの返答にもある通り実績はあるようです。

お礼日時:2008/01/22 09:19

>【状況】


>・マイコンピュータ-システムのプロパティ-コンピュータ名タブ-変更-ドメインの部分にad.networktest.localを入力

ドメインの部分に「ad」とだけ入力してやってみてはいかがで
しょうか?

この回答への補足

自己解決しました。
ご回答下さった皆様、有難う御座います。

【対応】
PC204(Server側)のNICのプロパティより"Microsoftネットワーク用ファイルとプリンタ共有"にチェックを入れる。

細かい動きまでは分りませんが、AD昇格時に"SYSVOL"及び"NETLOGON"フォルダが作成されると同時に"共有フォルダ"となるようです。

クライアント側はドメイン参加時にこの共有フォルダに対してアクセスしようとし、この際フォルダ共有機能がOFFになっていると"ネットワークパスが見つからない"という状態になりエラーが発生するようです。

補足日時:2008/01/22 14:29
    • good
    • 0
この回答へのお礼

ご回答有難うございます。
adのみでの入力も同様の結果となっています。

お礼日時:2008/01/22 10:29

PCにウィルス対策ソフトの類を入れていませんか?


もしそれにファイアウォール機能があればそれを止めてください。

あと、確認ですが、PC117から
c:\> nslookup PC204.ad.networktest.local
とやって、正しく応答が返りますか?

それから、No.1さんが指摘されていた
> localというドメインは特殊なドメイン名なのでこれがADで正常動作するものなのか

という件ですが、試験環境ではありますが何回か構築しています。問題ありません。
    • good
    • 0
この回答へのお礼

迅速なご回答有難うございます。
FWはセキュリティソフト/Windows標準共に無効としています。
Serverのほうはデフォルトで無効となっていました。

PC117からはDNSサフィックスを付けた状態でも正常に名前解決が可能です。
c:\> nslookup PC204.ad.networktest.local
Server: PC204.ad.networktest.local
Address: 172.27.3.204

Name: PC204.ad.networktest.local
Address: 172.27.3.204

DNS周りのトラブルとして、nslookup pc204(サフィックス無し)が解決されない状態がありました。
下記の対応を行い解決可能となっています。

・マイコンピュータ-システムのプロパティ-コンピュータ名タブ-変更-詳細-このコンピュータのプライマリDNSサフィックス(P)に対して"ad.networktest.local"を記載
 ※デフォルトでは何も記述されていませんでした。

お礼日時:2008/01/22 09:38

DNSにad.networktest.localはどのように設定されてますか。


ここを変更することはできますか。
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!