質問者
【Active Directory】Window Server 2008プライマリDC停止後、Windows Server 2012 R2の共有フォルダにアクセスできない

質問
-
初めての投稿になります。
現在ドメインコントローラー(DC)3台構成のActive Directory環境下にて
プライマリDC[A]からセカンダリDC[B]にFSMO移行後、確認作業としてDC[A]を停止後させた際、 上記の事象発生)
ドメインユーザまたはドメイン管理者がファイルサーバにある共有フォルダにアクセスしようとした時に
ホスト名でのアクセスは可能ですが、IP指定でのアクセスが以下のダイアログが表示され出来なくなる 現象が発生しています。
==============================
xxx.xxx.x.xxxにアクセスできません。このネットワークリソースを使用するアクセス許可がない可能性が あります。
アクセス許可があるかどうかこのサーバーの管理者に問い合わせてください。
現在、ログオン要求を>処理できるログオン サーバーはありません
==============================
改善方法等、情報ご存知の方がいらっしゃれば、ご教授ください。
よろしくお願いいたします。
◆環境
Active Directory
ドメイン・フォレスト機能レベル:Windows Server 2003
DC[A]:Windows Server 2008 R2(セグメントA)
DC[B]:Windows Server 2012 R2(セグメントB)
DC[C]:Windows Server 2012 R2(セグメントB)
ファイルサーバ:Windows Server 2012 R2(セグメントB)
◆手順
1.DC[C]をドメイン参加・DCに昇格
2.DC[A]からDC[B]にFSMOの移行
3.DC[A]を停止させ挙動確認(4.DC[A]を起動させ挙動確認(IPアクセス可能)5.DC[A]を停止させ挙動確認(上記の事象発生)
◆確認項目(上記事象前後に以下の確認を行いましたが特に異常を示唆するエラーはありませんでした。)
・ネットワーク疎通確認(セグメントA・Bにある各サーバへIPとホスト名でpingを飛ばす)
・ADデータベースの複製状況の確認(repadmin /showrepl)
・SYSVOL複製確認(net share)
・DC正常化確認(dcdiag /v)
・クライアント端末でログイン
・DNSマネージャーにてDNSレコードの確認・DNS設定(優先DNS:DC[A] 代替DNS:DC[B])
・イベントビューアにて各種ログ確認
・NTP設定確認(AD同期設定)・Windows Firewall(無効化)- 編集済み Shun0201 2019年7月23日 13:45
すべての返信
-
基本的なことですが、
> ホスト名でのアクセスは可能ですが、
IP指定でのアクセスが以下のダイアログが表示され出来なくなる 現象が発生しています このホスト名はIP指定でのアクセスに使っているIPアドレスに名前解決されているのでしょうか?
Hebikuzure aka Murachi Akira
- 回答の候補に設定 チャブーンMVP, Moderator 2019年8月2日 2:22