テスト環境用にActiveDirectoryのドメインを社内の LAN 上に構築したいです。
そのマシンは testmachine.mycompany.co,jp という DNS 名になっているのですが、そこに testdom.local という Active Directory のドメインを構築することはできるのでしょうか?
マシンの DNS 名と ActiveDirectory のドメイン名の関連性がいまいちよく分かりません。テスト環境用に別途 DNS を立てれば実現可能なように思えるのですが....
詳しい方がおられましたらご教授をよろしくお願い致します。
No.4ベストアンサー
- 回答日時:
理解不足で申し訳ありませんが、
大体状況が見えてきた気がします。
testdom.localというADドメインを構築する場合は、testdom.localドメインのDNS名前解決が必須となります。
そのため、testdom.local ゾーンを管理するDNSサーバが必要となります。
現在既存のDNSサーバがあるようですので、この場合の選択としては概ね以下のような選択になります。
・既存DNSサーバにtestdom.local ゾーンの管理を追加する
・別のDNSサーバを構築する
一般的には先にも書きましたAD統合ゾーンを使用を考慮するので後者になります。
また、既存DNSサーバは変更出来ないとありますので選択の余地は無く後者になると思います。
後者としてのAD構築はデフォルト設定が後者となるようになっていますので問題ありません。
>これによる影響は既存の DNS で名前解決ができなくなる、とうことだけでしょうか?
ADを構築したWindows Serverは testdom.local に属することになるのでそういうことになります。
このWindows Serverは自分自身がtestdom.localゾーンを管理しているDNSサーバになりますので、DNSリゾルバは自分自身のみを指すように設定します。(設定されます)
また、質問には書かれていませんが、ADのメンバとなるPCのDNSリゾルバはADを構築したWindows Serverのみを指すことになります。
ADのメンバがtestdom.local以外の名前解決を行いたい場合は、testdom.localを管理しているDNSサーバにフォワーダ等を設定して対応します。
No.3
- 回答日時:
> testmachine.mycompany.co,jp という DNS 名になっている
既存のDNSサーバーにホストとして登録されているだけですから問題無くAD構築できます。
しかし、混乱の元ですから、この登録は削除してもらった方が良いかもしれません。
独立したドメインを構築される予定のようですが、
既存のDNSサーバーの下位ドメインとして構築することもできます。
その時は、既存のDNSサーバーに下位ドメインの登録が必要です。
(ドメイン下のPCからネット接続するならば、こちらの方が便利かも?)
>マシンの DNS 名と ActiveDirectory のドメイン名の関連性がいまいちよく分かりません。
AD構築と同時にDNSサーバーの構築も行います。
ですから、DNSを別々にすれば関係ないともいえるし、
上下関係をつけて構築することも可能です。
No.2
- 回答日時:
>単純に言うと、
>testmachine.mycompany.co.jp というマシンが会社の LAN 上にあるのですが、このマシン上に testdom.local という Active Directory のドメインを構築できるのかが知りたいです(テスト環境を構築したいためです)
同じ質問の繰り返しなので私の質問の回答が得られていません。
単純にとありますが、質問者さんのやりたいことが理解出来ないので構築可能なのか回答が出来ないです。
ことはそんなに単純なことでは無いかもしれません。
マシンというのが何かがわかりません。
これが何かを回答して頂かないと判断できません。
単なるWindows Serverですか?
Windows 7などのクライアントPCですか?
DNSサーバですか?
>testdom.local は単に Active SIrectory のドメイン名をあらわしているだけであって、それと DNS サフィックス(ここではmycompany.co.jp)に依存性や関連性はない、ということでよろしいでしょうか?
Active Directoryのドメイン名 = DNSドメイン名です。
もちろん、DNSサフィックスに関連します。
だから、mycompany.co.jp に属したマシンというのが何をもて属していると言っているのか確認しているのです。
例えばプライマリDNSサフィックスがmycompany.co.jp でFQDNがtestmachine.mycompany.co.jp ならば、
ドメインコントローラになった時点でライマリDNSサフィックスはtestdom.local に書き換わることになります。
LAN上に新たなWindows Serverを用意してテスト用ADを構築するのは難しくありません。
ただ、既設のサーバでADを構築するのはリスクが高いです。
この辺を確認する必要があるため、現状を確認しているのですが。
この回答への補足
ご親切にいろいろとありがとうございます。
> マシンというのが何かがわかりません。
テスト環境用として新規に立てる Windows Server です。既に立てていて、DNSサフィックスがmycompany.co.jp でFQDNがtestmachine.mycompany.co.jp になっています。
>ドメインコントローラになった時点でライマリDNSサフィックスはtestdom.local に書き換わることになります。
これによる影響は既存の DNS で名前解決ができなくなる、とうことだけでしょうか?(テストサーバーなので 既存の DNS に変更はできないので)
No.1
- 回答日時:
>そのマシンは testmachine.mycompany.co,jp という DNS 名になっているのですが、そこに testdom.local という Active Directory のドメインを構築することはできるのでしょうか?
ちょっと書かれている意味がわかりません。
ここで言っているマシンというのは何でしょうか?
Active Directoryを構築するためにはWindows Serverが1台あれば構築可能ですが、
そのWindows Serverをドメインコントローラとして、testdom.localのActive Directoryを構築する場合、
そのWindows Serverはtestdom.localというドメイン名に必ずなるため、元の設定がどうであっても関係ありません。
Active Directoryを構築する場合ドメインコントローラ用のWindows Serverを新規で導入するのが一般的なのですが、
既存のWindows Serverをドメインコントローラとするのでしょうか。
そうでしたら、構想自体に問題があると思います。
>マシンの DNS 名と ActiveDirectory のドメイン名の関連性がいまいちよく分かりません。
マシンのDNSというのがよくわからないのですが、
プライマリDNSサフィックスのことでしょうか?
それとも、DHCPなどで配信する接続固有のDNSサフィックスのことでしょうか?
それとも別のことでしょうか
>テスト環境用に別途 DNS を立てれば実現可能なように思えるのですが....
Active Directoryを構築する場合、DNSは必ず必要で通常はドメインコントローラをDNSサーバにします。
従って通常の構築手順でDNSは別途立つことになりますが。。。
もちろん、ドメインコントローラ以外をDNSサーバにしたり、bindなどのDNSサーバにゾーンを追加することも可能ですが、
DNSにおいてActive Directory統合ゾーンを使用出来なくなるため、一般的ではないです。
この回答への補足
早速のご回答をありがとうございます。よく理解できていないので質問自体もあいまいになっていてすいません。
単純に言うと、
testmachine.mycompany.co.jp というマシンが会社の LAN 上にあるのですが、このマシン上に testdom.local という Active Directory のドメインを構築できるのかが知りたいです(テスト環境を構築したいためです)
上記のマシンは testmachine.mycompany.co.jp という mycompany.co.jp に属したマシンなのですが、そこに別途 testdom.local というActive Directory のドメインを構築できるのかがよく分からないです... "ドメイン"という言葉自体にすごく引っかかってて、testdom.local は単に Active SIrectory のドメイン名をあらわしているだけであって、それと DNS サフィックス(ここではmycompany.co.jp)に依存性や関連性はない、ということでよろしいでしょうか?
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・【大喜利】【投稿~11/12】 急に朝起こしてきた母親に言われた一言とは?
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・好きな「お肉」は?
- ・あなたは何にトキメキますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・チョコミントアイス
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・あなたの習慣について教えてください!!
- ・ハマっている「お菓子」を教えて!
- ・高校三年生の合唱祭で何を歌いましたか?
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・家の中でのこだわりスペースはどこですか?
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
ユーザ登録時「サーバは使用可...
-
SolarisからLinuxへ移行
-
会社の共有フォルダのIPアドレ...
-
530が出て、FTPアクセスできません
-
SIMフリーのスマホを先日機種変...
-
ドメインからワークグループに...
-
ウイルスセキュリティでリモー...
-
VNCにうまくつながらない
-
Creator Owner のアクセス許可...
-
リモートデスクトップにて、外...
-
WindowsserverとCALの事について
-
対象のアカウント名は間違って...
-
会社の共有フォルダにアクセス...
-
ファイルコピーする場合のサー...
-
DB2 にリモートで接続する方法...
-
リモートデスクトップが出来ま...
-
Windowsでリモートデスクトップ...
-
リモートデスクトップの有効期...
-
sysprepを誤って実行してしまった
-
CドライブのProgram filesやDoc...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
複数ドメインの統合について
-
ユーザ登録時「サーバは使用可...
-
ドメインコントローラの同期を...
-
Linuxへの移行 来年でWindows10...
-
アクティブディレクトリ環境の...
-
店頭で販売されているパソコンが
-
AIXからRHEL6への移行
-
マックブックプロでのメール設定
-
NetApp Filerのドメイン変更作業
-
他のMacから移行データの選択
-
セグメントを新しく追加した際...
-
リプレースに伴うDCの移行
-
DNSとActiveDirectory
-
G4からG5へのデーターの移行
-
PowerBookG4から新しいマック...
-
「apt-get install wget」の実...
-
ActiveDirectoryのドメイン
-
mac版entourageからのメールア...
-
ドメインコントローラのネット...
-
windows AD/DNSとドメイン名
おすすめ情報