トップ回答者
ADメンバーサーバーへのアクセスエラー

質問
-
ADサーバーに別のサーバーをファイルサーバーとして追加しました。
ファイルサーバーはADにメンバーサーバとして参加しており、クライアントからファイルを参照しています。
ファイルのアクセス権をかける為ADのユーザーをセキュリティに追加しフォルダのアクセスを制限しています。
そこで問題ですが、時々クライアントからファイルにアクセスできなくなる事があります。
その時セキュリティのアクセス権を確認するとユーザーが『S-1-5-******』となっていました。
ユーザーを削除→追加しても変化がありません。
原因がわからず、最終的にはファイルサーバーをリブートすると解決します。
このような現象に遇われた方原因と解決方法をご教授いただけないでしょうか?
回答
-
チャブーンです。
ドメインメンバーは、起動時にセキュアチャネルという暗号化セッションを構成しますが、それが失敗すると、以後はドメイン情報を参照することができなくなります。
セキュアチャネルの構築失敗は複数の理由がありますが、再起動すると直るのなら、名前解決に問題があるのではないでしょうか?端的にいうと「ISPや社内のADに無関連のDNSサーバは直接参照しない」という運用が必要です。心当たりがあれば、確認してください。細かい話は、したのページをご覧ください。
- 回答としてマーク 星 睦美 2012年9月28日 9:18
すべての返信
-
チャブーンです。
ドメインメンバーは、起動時にセキュアチャネルという暗号化セッションを構成しますが、それが失敗すると、以後はドメイン情報を参照することができなくなります。
セキュアチャネルの構築失敗は複数の理由がありますが、再起動すると直るのなら、名前解決に問題があるのではないでしょうか?端的にいうと「ISPや社内のADに無関連のDNSサーバは直接参照しない」という運用が必要です。心当たりがあれば、確認してください。細かい話は、したのページをご覧ください。
- 回答としてマーク 星 睦美 2012年9月28日 9:18