AIと戦って、あなたの人生のリスク診断 >>

例えば社内に2つのVLANセグメントがあり、VLAN間ルーティングされている場合、
Aのセグメントにあるドメインコントローラ(192.168.0.200)に、
BのセグメントにあるPC(192.168.100.100)がドメイン参加できますか?

A 回答 (2件)

 何の問題も無く接続できます。


 ただし、ADを司るDNSがネットワーク構成に合わせてちゃんと正しく構成されていて、クライアントからAD名を正しくDNSで解決できることが条件です。
 ただ、ドメイン名が、abcd.efghのように、.を含む形になっている(普通はなります。)と、登録時にドメイン名を要求された時に、abcdだけだと通らないことがあるので注意が必要です。その場合でもちゃんとabcd.efghのように完全な形で書けば通ります。
    • good
    • 1

ごく普通の利用方法だと思いますよ。


出来ないとおかしい。

ブロードキャストでのホスト名解決が出来ないはずなので、hostsに書くとかDNSサーバーで解決するとかが必要。
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!

このQ&Aを見た人はこんなQ&Aも見ています

このQ&Aを見た人が検索しているワード

このQ&Aと関連する良く見られている質問

QActiveDirectoryドメインにログイン可能なネットワーク範囲について

こんにちは。

ActiveDirectory(以下AD)ドメインにログインする事が可能なネットワーク範囲について教えて下さい。

基本的に同一LAN内にいる必要がある、と思っているのですが、この「同一LAN」という定義もいまいち解っていません。

以下、質問です。

1.異なるサブネット(サブネットマスクが異なるクライアント)からADドメインに参加する事は可能でしょうか?
2.クラサバ間にFWやルータを経由する場合、クライアントがADドメインに参加する事は出来るのでしょうか?
3.ADドメインに参加するために必ず開けておかなくてはならないポート番号などはあるのでしょうか?
4.その他、ADドメインにログインするための条件がございましたら、教えて下さい。

かなり初歩的な質問だと思いますが、どうぞ、よろしくお願い致します。

Aベストアンサー

こんにちは

回答順番としては、4から1の方が説明しやすいので、順番を変えます。

4.Win9x系クライアントにはActiveDirectoryサポートツール(DSCLIENT)が必要です
Win2KSVのCDに入っています

3.ポート137から139が開いている必要があります

2.質問3のポートが開いていれば問題ありません

1.質問2のFW(ブリッジORローカルルータ)かルータを経由するか、
サーバーに複数枚LANボードを挿し各々のサブネットに対応させます

但し、サブネット越え(通常はセグメント越えといいます)の場合、LMHOSTSにDCを記述するか、
DCがDNSサーバーになる必要があります

参考文献
ドメインの検証および他の名前解決に関する問題のために LMHOSTS ファイルを記述する方法

参考URL:http://support.microsoft.com/default.aspx?scid=kb;ja;314108

Q異なるセグメントのドメインコントローラで認証したい

以下のようなネットワーク構成で、WindowsXPクライアントをドメインに参加させようとしています。

L2SW --- RTX1200 --- Windows2008サーバ(DC)
     |
     -- RT58i --- WindowsXPクライアント

RTX1200のセグメントは、プライベートアドレスが172.18.19.0/24、
RT58iのセグメントは、プライベートアドレスが172.18.19.0/24としています。
Windows2008サーバは、RTX1200で1対1の静的NATをしL2SWプライベートIPアドレス(192.168.19.240)に変換しています。
WindowsXPクライアントは複数台あり、RT58iで1対多の静的NATをしL2SWプライベートIPアドレス(192.168.19.101)に変換しています。
RTX1200の内部にあるXPマシンからドメインに参加できることは確認済みです。

下記のURLを参考に設定してみようかと思うのですが、
http://network.station.ez-net.jp/server/domain/nt/join_via_router.asp
NAT変換している場合はこれとはまた違ってくるのでしょうか。

私のWindowsサーバやネットワークの知識が乏しく、
また、Windowsサーバ側のセグメントは本番運用の環境であるため、
ある程度の見当をたててから設定変更などをしたいと思っています。

情報が不足しているかもしれませんが、
このようなネットワーク構成でドメイン参加するには
どういった設定が必要でしょうか。

宜しくお願い致します。

以下のようなネットワーク構成で、WindowsXPクライアントをドメインに参加させようとしています。

L2SW --- RTX1200 --- Windows2008サーバ(DC)
     |
     -- RT58i --- WindowsXPクライアント

RTX1200のセグメントは、プライベートアドレスが172.18.19.0/24、
RT58iのセグメントは、プライベートアドレスが172.18.19.0/24としています。
Windows2008サーバは、RTX1200で1対1の静的NATをしL2SWプライベートIPアドレス(192.168.19.240)に変換しています。
WindowsXPクライアントは複数台あり、RT58...続きを読む

Aベストアンサー

>異なるセグメントのドメインコントローラで認証したい

ではなくて、

>Windows2008サーバは、RTX1200で1対1の静的NATをしL2SWプライベートIPアドレス(192.168.19.240)に変換しています。

NAT配下でのActive Directoryの運用ですね。
マイクロソフトは、NAT配下のActive Directoryの運用についてはサポートしていません。

http://support.microsoft.com/kb/978772/ja

うまくいかない大きな原因としては、クライアントがドメインコントローラを検索するときに以下のレコードをDNSでの問い合わせをしますが

_ldap._tcp.DnsDomainName

このレコードはドメインコントローラ(DC)の変換前のアドレス(172.18.19.0/24内)が動的更新でDNSに登録されていますので、
クライアントは172.18.19.0/24内のアドレスをDCのIPアドレスと認識しますが、実際にはこのIPにはアクセスできないことになります。

DNSの問題を解決させるために、

・動的更新をやめてDCが使用するすべてのレコードを静的に作成する。
・RTX1200をDNSのアプリケーション層のIPアドレスまでも変換してくれるような機器に変更する。

などの方法も考えられますが、実際にうまくいくかはわかりません。
NAT配下のActive Directoryが問題無く運用出来ている事例を見たことがありませんので。

参考にされたサイトはNTドメインの話なのとNATでないのであまり参考にならないと思います。
Active Directoryのネイティブクライアントの名前解決はDNSのみで、lmhostsは使用しません。

>異なるセグメントのドメインコントローラで認証したい

ではなくて、

>Windows2008サーバは、RTX1200で1対1の静的NATをしL2SWプライベートIPアドレス(192.168.19.240)に変換しています。

NAT配下でのActive Directoryの運用ですね。
マイクロソフトは、NAT配下のActive Directoryの運用についてはサポートしていません。

http://support.microsoft.com/kb/978772/ja

うまくいかない大きな原因としては、クライアントがドメインコントローラを検索するときに以下のレコードをDNSでの問い合わせをしますが

_...続きを読む

Q相異なるセグメント間での名前解決 - フレッツ グループ

※もうひとつのスレッドはカテゴリを間違えたかもしれないので、削除依頼しています。

すみません、技術者じゃないのですが、適当な場所がわからず、ここに質問します。
NTT のフレッツ グループを契約すれば「遠隔の社内の別事業所との間で論理的に閉じたネットワークで通信ができる」と聞き、Windows での LAN の「マイ ネットワーク」と同じ操作性のファイル共有などができるのかと思い、それを導入しました。

業者は「ping が通ったので、これで完了しましたよ」と帰っていきました。

私は、Windows である「マイ ネットワーク」と同じく、対向拠点のセグメント内にあるワークグループやその中のコンピュータが見え、同様の操作性でファイルのやり取りができると思っていたのです。
クライアントはすべて Windows XP Home です。

ネットワークの知識が多少はある知人に電話してみました。「Windows server とかでドメインでも設定していないと、そんなことできるわけないじゃない。それとも NetBIOS とか使えばできるのかな」ということです。「できるのかな」とか言われても私のほうが知りたいです。そもそも聞いたことのない言葉ばかりです。NetBIOS?名前解決?

ルータは業者の持ってきたもの(マルチセション対応)を双方に各 1 台設置しています。また、インタネットには双方からつながります(拠点それぞれからインタネットと拠点間通信の双方がつながる設定までが契約だったので)。

「もう一度業者に頼んだら?」という類の返事以外をお待ちします。というのは、そもそも私の思っていることが可能なのかどうかすら不明なので、仕事として頼めません。

私は私が勘違いして?期待していた内容のことができないのであれば、(本来の利点は何か知りませんが)このサービスを継続しても意味ないのではないかと思っています。

※もうひとつのスレッドはカテゴリを間違えたかもしれないので、削除依頼しています。

すみません、技術者じゃないのですが、適当な場所がわからず、ここに質問します。
NTT のフレッツ グループを契約すれば「遠隔の社内の別事業所との間で論理的に閉じたネットワークで通信ができる」と聞き、Windows での LAN の「マイ ネットワーク」と同じ操作性のファイル共有などができるのかと思い、それを導入しました。

業者は「ping が通ったので、これで完了しましたよ」と帰っていきました。

私は、Windows ...続きを読む

Aベストアンサー

No.2&3です。
>各端末となると数十台あるのですが、WINS サーバというのであれば
>各端末に lmhosts を設定しなくてもすむのですか。
DHCP等でIPアドレスが変わる場合、lmhostsでは対応できません。
WINSのように名前解決をするサーバを立てれば、そのような場合でもOKです。lmhostsファイルの設定も不要です。
http://www.atmarkit.co.jp/icd/root/96/5787496.html

>もし代替できるのであれば、lmhosts というのは何のためにあるのですか。
手元に電話帳(lmhosts)があれば、104(WINSサーバ)に聞かなくても、手早く電話(名前解決;NetBIOS名とIPアドレスの対応付け)ができるということです。
わざわざWINSサーバを立てなければ通信できないというのは不便ですし、WINSサーバが落ちたら通信できない、というのも大変です。
時間によって割り当てられる電話番号が変わる(DHCP)場合は、手元の電話帳(lmhosts)は使用できない、という感じでしょうか。

>追加の質問なのですが、マイ ネットワークに相手の PC が見えないと
>いうのは、論理的順序として「名前解決ができない」ということの
>「結果」、もしくは順序としてその反映なのでしょうか。
そうです。
逆に、「マイネットワークで見えていても、実際はつながらない」ということは起こります。

No.2&3です。
>各端末となると数十台あるのですが、WINS サーバというのであれば
>各端末に lmhosts を設定しなくてもすむのですか。
DHCP等でIPアドレスが変わる場合、lmhostsでは対応できません。
WINSのように名前解決をするサーバを立てれば、そのような場合でもOKです。lmhostsファイルの設定も不要です。
http://www.atmarkit.co.jp/icd/root/96/5787496.html

>もし代替できるのであれば、lmhosts というのは何のためにあるのですか。
手元に電話帳(lmhosts)があれば、104(WINSサーバ)に聞かな...続きを読む

QAdministratorsとDomain Adminsの違い

ドメイン上のAdministratorsとDomain Adminsのグループの違いをそれぞれ教えて下さい。

権限など違いがわかりません。
どのような用途でそれぞれ使いわけるのでしょうか?

よろしくお願いします。

Aベストアンサー

<Administrators>
ローカル管理者グループ
そのマシンの管理を行う目的のグループ
そのサーバ OS に最初から用意されているグループ
AD 環境においては意味なしと言える。(と思う)

<Domain Admins>
ドメイン管理者グループ
その Domain の全てを管理する目的のグループ
Active Directory 構成にした時に用意されるグループ

Active Directory 環境上では DC の Administrator ユーザーは DC 内の Administrators にも、AD の Domain Admins にも所属しているためややこしく感じるが、Administrators は無視しても構わない。(と思う)
なぜなら Domain Admins に所属していれば自動的にローカルの Administrators にも所属しているから。
仮に個人名をつけた "admin-hoge" というユーザーを AD 上に作成し、これを Domain Admins に所属させたとしても、やはり自動的に DC 上の Administorators に所属するため、Administrators グループは意味を持たなくなる。

AD に所属するクライアント上で言えば、
クライアント ローカルの Administrators グループはそのクライアントの管理権限しか持たず、他のクライアントの管理権限は持たない。
ただし AD に所属している以上、クライアント ローカルの Administrators グループには Domain Admins グループも含まれるため、Domain Admins に含まれるユーザーはその AD に所属するすべてのクライアント上で管理権限を持つことになる。


じゃぁクライアントでも Administrators グループは無用なものなのかというとそうではない。

「個人に貸与したクライアントは、その個人にもクライアントの管理権限を与える」 というルールで運用するならば(一般従業員には推奨できるものではないが)、PC-A のローカル Administrators グループに AD 上の hoge ユーザーを加えることで、 hoge さんは PC-A の管理権限を持たせられる。(他の PC の管理権限は持たない)

AD 上の hoge ユーザーを Domain Admins に所属させれば、hoge さんは AD 上の全ての PC で管理権限を持つ。

また、PC-A のローカルに admin-hoge というユーザーを作り、それを PC-A の Administrators に所属させれば、PC-A にしかログインできない管理権限ユーザーということになる。

<Administrators>
ローカル管理者グループ
そのマシンの管理を行う目的のグループ
そのサーバ OS に最初から用意されているグループ
AD 環境においては意味なしと言える。(と思う)

<Domain Admins>
ドメイン管理者グループ
その Domain の全てを管理する目的のグループ
Active Directory 構成にした時に用意されるグループ

Active Directory 環境上では DC の Administrator ユーザーは DC 内の Administrators にも、AD の Domain Admins にも所属しているためややこしく感じるが、Administrators...続きを読む

Qpingでポートの指定

pingでIPアドレスを指定して、通信できるかどうかというのは
よく使いますが、pingでポートを指定して応答するかどうかは調べられるのでしょうか?

よろしくお願いします

Aベストアンサー

pingを含むICMPというプロトコルは、OSIの7レイヤで言うところのL2(同一セグメント内通信)とL3(IPルーティングされた通信)の両方にまたがる、ちょっと珍しいプロトコルです。

IPアドレスは指定できますが、別サブネットに属するIPアドレスに到達できればL3通信、できなければゲートウェイと呼ばれる同一サブネットに属する中継装置からの回答を得るという点でL2(MAC通信ではなく、同一セグメント内通信という意味)通信です。

ポート番号はL4で使用されるアドレスですから、L4機能の疎通確認はping(を含むICMP)ではできません。

FTPの疎通確認であれば、クライアントからサーバに対するTCP/21通信(FTP-CMD)が可能であること(サーバからクライアントへのTCP/21からの応答を含む)+サーバからクライアントに対するTCP/20通信(FTP-DATA)が可能であること(クライアントからサーバへのTCP/21からの応答を含む)が必要でしょう。

監視ソフトによるものであれば、
・クライアントからサーバへのログイン(TCP/21)
・クライアントからサーバへのlsの結果(TCP/20)
で確認すればよいでしょう。

pingを含むICMPというプロトコルは、OSIの7レイヤで言うところのL2(同一セグメント内通信)とL3(IPルーティングされた通信)の両方にまたがる、ちょっと珍しいプロトコルです。

IPアドレスは指定できますが、別サブネットに属するIPアドレスに到達できればL3通信、できなければゲートウェイと呼ばれる同一サブネットに属する中継装置からの回答を得るという点でL2(MAC通信ではなく、同一セグメント内通信という意味)通信です。

ポート番号はL4で使用されるアドレスですから、L4機能の疎通確認はping(を含む...続きを読む

QDomainAdminsとAdministratorsの違い

domain環境におけるDomainAdminsとAdministratorsの違いは
何でしょうか?下記Microsoftのサイトで確認しましたが、同じに思えます。
http://technet2.microsoft.com/WindowsServer/ja/library/1631acad-ef34-4f77-9c2e-94a62f8846cf1041.mspx?mfr=true
相違点を教えて下さい。

Aベストアンサー

例として,次のようなWindowsPC群があるとします。
  2台のドメインコントローラ…DC1とDC2
  ワークグループ状態の4台のPC…WS1,WS2,WS3,WS4
個々のPCには,各々のPC1台だけを管理するグループとしてAdministratorsが存在します(注:DC1,DC2は複製なので合わせて1台扱いです)。
WS1~WS4をドメインに参加させると,ActiveDirectory上のDomain Adminsグループが,WS1~WS4の各Administratorsグループのメンバとして追加されます。

上記については質問者が示したWebページで説明されています。同ページの本文3行目にあるHyperLink先「既定のローカル グループ」の記述と併せて,該当箇所を抜き書きしてみました。

●(ドメインコントローラ上の)Administrators
このグループのメンバは、【ドメイン内のすべてのドメイン コントローラ】に対するフル コントロールを持ちます。

●(ドメインコントローラ上の)Domain Admins
このグループのメンバは、【ドメイン】に対するフル コントロールを持ちます。既定では、ドメイン コントローラ、ドメインのワークステーション、およびドメインのメンバ サーバーがドメインに参加したとき、このグループは、これらのすべてで Administrators グループのメンバになります。

●(ローカルコンピュータ上の)Administrators
このグループのメンバは、サーバーのフル コントロールの権限があり……このサーバーをドメインに参加させると、Domain Admins グループがこのグループに自動的に追加されます。

例として,次のようなWindowsPC群があるとします。
  2台のドメインコントローラ…DC1とDC2
  ワークグループ状態の4台のPC…WS1,WS2,WS3,WS4
個々のPCには,各々のPC1台だけを管理するグループとしてAdministratorsが存在します(注:DC1,DC2は複製なので合わせて1台扱いです)。
WS1~WS4をドメインに参加させると,ActiveDirectory上のDomain Adminsグループが,WS1~WS4の各Administratorsグループのメンバとして追加されます。

上記については質問者が示したWebページで説明されています。同ペ...続きを読む

QDNSサーバを設定したのですがnslookupがタイムアウトになります

よろしくお願いします。
最近,固定IPアドレス1個と自jpドメインを取得しました。
結構高かったです。泣きそうです。
しかも1個って・・・
ネットワークとブロードキャストで2個消えるので最低でも4個はもらえるのかと思ってました(汗
ドメイン名もいかした名前は売り切れ,というより意味のある単語はほとんど先客があり,苦し紛れに文字って,なんとかさまになる(??)ドメイン名を取得しました。
という前置きはさておき,今回皆さんにお聞きしたいのはDNSというかネットワークの環境についてです。
恐らくDNSの設定は正しくできていると思うのです。
というのもサーバーにログインしてnslookupコマンドをやると,ちゃんと意図したアドレスが帰ってくるからです。
でも私がメインで使ってるXP機のコマンド画面からnslookupをやると

DNS request timed out.
timeout was 2 seconds.
*** Can't find server name for address サーバーのアドレス: Timed out
*** Default servers are not available
Default Server: UnKnown
Address: サーバーのアドレス

となってしまいます。
DNSの設定の他に
ルーターの設定をいじったり
DHCPサーバーの設定をいじったりと
いろいろからかってみたのですが,未だに解決しません。

何か心当たりのある方いらっしゃいませんか。
どんな些細な事でも思い当たることがありましたら是非とも教えてください。

よろしくお願いします。
最近,固定IPアドレス1個と自jpドメインを取得しました。
結構高かったです。泣きそうです。
しかも1個って・・・
ネットワークとブロードキャストで2個消えるので最低でも4個はもらえるのかと思ってました(汗
ドメイン名もいかした名前は売り切れ,というより意味のある単語はほとんど先客があり,苦し紛れに文字って,なんとかさまになる(??)ドメイン名を取得しました。
という前置きはさておき,今回皆さんにお聞きしたいのはDNSというかネットワークの環境についてです。
恐ら...続きを読む

Aベストアンサー

 なるほど、それでは 192.168.1.130 という DNS サーバ側では引けているので、設定は問題ないという事ですね。

 そうしましたら、DNS 情報の登録はどのようになされていますでしょうか。もし .jp ドメインであれば
http://whois.jprs.jp/
こちらから情報の確認が出来ます。

 確認ポイントは[Name Server]で指定がされている DNS サーバです。ここで固定 IP アドレスを取得されたドメイン名のホスト情報を表示していますでしょうか。

 ドメイン登録業者では、一般的にそのドメイン業者の持つ DNS サーバが割り当てていますので、変更が必要になります。もし初期状態のままでしたら、DNS サーバまわりの設定(もしくは業者への申請)が適切かどうかご確認されたほうが良さそうです(お名前.comでしたらアドバイス可能です)。

Qネットワークを分けるとWindowsマシンが見えない

WindowsマシンとMACマシンが混在したLAN環境で、これまで、一つのネットワーク環境(IPアドレス:192.168.0.XX)でしたが、最近、場所が2つに分かれたため、2つのネットワーク(IPアドレス:192.168.0.XX、192.168.1.XX)に分け、その間にルータを入れました。(それぞれに、WindowsマシンとMACマシンが混在しています。サブネットマスク:255.255.255.0に設定しています。ルータのIPIPアドレス:192.168.254.1、192.168.1.254)そうすると、一方のネットワークから、もう一方のネットワークのWindowsマシンがネットワークコンピュータから見えなくなってしまいました。MACは(WindowsからもMACからも)見えます。「検索」-「ほかのコンピュータ」で、「コンピュータ名」のIPアドレスを入れて検索すると見えますし、これをネットワークドライブに割り付けることもできるのですが、PC起動時に自動的に繋ぐようにするとエラーとなってしまいます。これは、そういうものなのでしょうか?それとも、ルータやPCの設定で、自動的に見えるように出来ないでしょうか?これと、関係するかどうかわからないのですが、PINGを行うと、最初の1,2回でタイムアウトになることが多く、また、時々、時間がかかる事が多く(通常、1,2msが数十ms)、不安定な状況です。

WindowsマシンとMACマシンが混在したLAN環境で、これまで、一つのネットワーク環境(IPアドレス:192.168.0.XX)でしたが、最近、場所が2つに分かれたため、2つのネットワーク(IPアドレス:192.168.0.XX、192.168.1.XX)に分け、その間にルータを入れました。(それぞれに、WindowsマシンとMACマシンが混在しています。サブネットマスク:255.255.255.0に設定しています。ルータのIPIPアドレス:192.168.254.1、192.168.1.254)そうすると、一方のネットワークから、もう一方のネットワークのWindowsマシンがネッ...続きを読む

Aベストアンサー

ここで言う名前解決はNETBIOS名からIPアドレスを求める(WINSの役目)です。
ホスト名からIPアドレスを求めるのはDNSの役目です。
ブラウジングについてはネットワーク内のリソース(プリンタや共有フォルダ等)を表示するということです。

で、両セグメントのブラウジングを可能にするには、まずどちらかのセグメントにPDCを設置し、このPDCでWINSも動かします。
クライアントはWINSサーバーにPDCを指定します。
次にもう片方のセグメントにもNTを置いてPDCとの信頼関係を結びます。

これで両セグメントのブラウジングが可能になります。

注意する点はクライアントに必ずWINSを設定しないといけないところです。

Qログオン要求できるログオンサーバはありません

サーバに接続しようとすると

「ログオン要求できるログオンサーバはありません」というポップアップメッセージが表示され

接続できません

pingは通るのですが・・。

このような現象の解決方法をご存知だったら教えてください。

Aベストアンサー

どの時点で出るのか不明なので、Windowsのドメイン認証絡みとして回答しますね。

使っているPCのマシンアカウント又は、ユーザ名がドメインに登録されていない、もしくはドメインコントローラがダウンしている。
と思われます。

ちなみに、相手側がドメイン認証されていない場合も同じ現象がでます。

Qワークグループ設定のPCの名前解決

すごく初歩的な質問なのですが、Webや書籍で調べても拉致が空きませんでしたので、教えて頂けないでしょうか?
環境は
●サーバ:Windows Server 2003 R2(WINS・DNS)
●クライアント:Windows XP SP3(IP自動取得・WINSサーバ設定はしない・”この接続のアドレスをDNSに登録する”にチェック・DNSは↑のサーバを見に行くよう設定)
DHCPはルータの機能を使用しております。
ドメイン設定してあるクライアントPCはDNSに登録され、名前解決されるのですが、ワークグループ設定してあるPCはきちんと名前解決がされません(IPでPingは通るが、コンピュータ名では通らない)。
WINSにはこのクライアントPCのレコードがあり、DNSには動的更新の設定をしているのですが、↑のクライアントPCのレコードは無い状態です。
DNSの設定がきちんとなされてないのでしょうか?
宜しくお願い致します。

Aベストアンサー

DHCPでIPアドレスを動的に割り振っているのであれば、DNSへの手動登録は自体をややこしくするだけですのでやめた方がよいです。

DNSの手動登録で対応するのであればIPアドレスは静的に設定してください。
IPアドレスを動的に設定するのであればDNSも動的に登録するようにしておかないと、DNSの設定内容と実際のIPとの整合性がとれなくなる可能性があります。

話を戻して、ワークグループPC (WG-PC) のIPを静的に設定し、DNSに手動登録しても名前解決ができない理由の可能性として考えられるのが、WG-PCにドメインサフィックスを設定していないことでしょうか。
詳しい状況がわからないので当てずっぽうですが、よく設定が漏れるところなのでご確認ください。

> また、『完全修飾ドメイン名』にドメイン名が入力されてあり(後略)

DNSに登録されているPC=ADに登録されているPC、では*ありません*。

このあたりはDNSをきちんと勉強すれば理解できると思います。
おすすめは「DNS & BIND」。高いですけど、これを一通り読んで理解できれば、通常のDNSの構築はすぐにできるようになります。

参考URL:http://www.amazon.co.jp/DNS-BIND-%E7%AC%AC4%E7%89%88-Paul-Albitz/dp/4873110742/ref=sr_1_2?ie=UTF8

DHCPでIPアドレスを動的に割り振っているのであれば、DNSへの手動登録は自体をややこしくするだけですのでやめた方がよいです。

DNSの手動登録で対応するのであればIPアドレスは静的に設定してください。
IPアドレスを動的に設定するのであればDNSも動的に登録するようにしておかないと、DNSの設定内容と実際のIPとの整合性がとれなくなる可能性があります。

話を戻して、ワークグループPC (WG-PC) のIPを静的に設定し、DNSに手動登録しても名前解決ができない理由の可能性として考えられるのが、WG-PCにド...続きを読む


このQ&Aを見た人がよく見るQ&A

このカテゴリの人気Q&Aランキング