none
ActiveDirectoryへのドメイン名とNetBiosのドメイン名は同じでも構わないか RRS feed

  • 質問


  • ActiveDirectoryへのドメイン名とabcdとしNetBiosのドメイン名abcdとしてもよいのでしょうか。
    書籍等でよく見かけるのは、ActiveDirectoryへのドメイン名 abcd.localでNetBiosのドメイン名abcdです。最初の.までがNetBiosドメイン名に自動で割り振られる規則からこのようになっていると思いますが、あえて同じにした場合問題等発生するのでしょうか。上記初心者で申し訳ありませんがご教示お願いします。

    2009年9月2日 4:47

回答

  • こんにちは、阿部です。

    これはNTからWin2000以上のドメイン移行時に迷われることだと思います。

    ADを作成する際には通常2ラベル(abcd.localなど)にします。

    なぜ2ラベルにするかというと、名前解決が大きな要素になります。それはWindowsにおけるDNSを使用した名前解決では2ラベルまでしか行わないからです。

    たとえば、親ドメインがabcd、子供がaaa.abcdだとします。

    その際に子供のaaa.abcdに所属するクライアントが親ドメインのserver1を検索すると

    server1.aaa.abcd

    で検索して見つからないと、本来なら親ドメインにserver1.abcdを検索してほしいのですが、2ラベルまでしかデボルブしないので検索しません。

    ちなみにServer1という単一ラベルでドメイン(サフィックス)がsales.south.nwtraders.comの場合
    Server1.sales.south.nwtraders.com
    Server1.south.nwtraders.com
    Server1.nwtraders.com
    のように検索を行います(この動作をデボルブといいます)

    後はSRVレコードへの登録がうまくできないという問題がありました

    参考:クライアントが DNS レコードを単一ラベルの前方参照ゾーンに動的に登録できない
    http://support.microsoft.com/kb/826743/ja

    以上のことからADドメインの命名を行うときは2ラベル以上にすることが強い推奨となっています。

    • 回答としてマーク 服部清次 2009年9月7日 6:31
    2009年9月2日 5:16
    モデレータ

すべての返信

  • こんにちは、阿部です。

    これはNTからWin2000以上のドメイン移行時に迷われることだと思います。

    ADを作成する際には通常2ラベル(abcd.localなど)にします。

    なぜ2ラベルにするかというと、名前解決が大きな要素になります。それはWindowsにおけるDNSを使用した名前解決では2ラベルまでしか行わないからです。

    たとえば、親ドメインがabcd、子供がaaa.abcdだとします。

    その際に子供のaaa.abcdに所属するクライアントが親ドメインのserver1を検索すると

    server1.aaa.abcd

    で検索して見つからないと、本来なら親ドメインにserver1.abcdを検索してほしいのですが、2ラベルまでしかデボルブしないので検索しません。

    ちなみにServer1という単一ラベルでドメイン(サフィックス)がsales.south.nwtraders.comの場合
    Server1.sales.south.nwtraders.com
    Server1.south.nwtraders.com
    Server1.nwtraders.com
    のように検索を行います(この動作をデボルブといいます)

    後はSRVレコードへの登録がうまくできないという問題がありました

    参考:クライアントが DNS レコードを単一ラベルの前方参照ゾーンに動的に登録できない
    http://support.microsoft.com/kb/826743/ja

    以上のことからADドメインの命名を行うときは2ラベル以上にすることが強い推奨となっています。

    • 回答としてマーク 服部清次 2009年9月7日 6:31
    2009年9月2日 5:16
    モデレータ
  • 阿部様

     早々の回答感謝申し上げます。
    非常に分かりやすく理解できました。
    上記取り急ぎお礼です。

    2009年9月2日 6:00
  • こんにちは!
    フォーラム オペレーターの服部 清次です。

    > ABE NAOKI さん、
    いつも回答ありがとうございます。

    > MCV20 さん、
    今回、ABE NAOKI さんの回答が参考になったようですので、私の方で、[回答としてマーク] のチェックを付けさせていただきました。
    MCV20 さんと同じ疑問を持たれた他の方々にも、ぜひこちらの情報を参照していただきたいと思いますので。 (^^)

    ちょっと補足させていただきますと、ABE NAOKI さんの説明にありましたように、「単一ラベル の AD ドメイン名 (DNS ドメイン名) の使用」 は推奨されていません。
    こちらに関しましては、サポート技術情報が公開されていますので、参考までにリンクを紹介させていただきますね。

    ● 「単一ラベル DNS 名のドメイン用に Windows を構成する」: http://support.microsoft.com/kb/300684/ja

    また何か疑問や質問があれば、お気軽に TechNet フォーラムにご投稿ください。
    今後とも、よろしくお願いします。
    それでは、また! (^_^)/


    __________________________________________________
    マイクロソフト株式会社 フォーラム オペレーター 服部 清次

    2009年9月7日 6:34