none
ADドメインサービス構成ウィザードでのDNS追加について RRS feed

  • 質問

  • お世話になります。

    2008R2サーバで構築しているドメインに追加で
    新たに2012サーバのADとDNSを構築しようとしています。

    以前までは構成ウィザード(dcpromo)内で、DNSの役割が追加できたのですが
    今回は「このドメインはDNSをホストしないので、このドメインコントローラーにDNSをインストールできません」と
    メッセージが表示されてしまい、役割の追加ができない状況になっています。
    ※チェックを付けるところがグレーアウトされています。

    Microsoft社のサポートページ(http://support.microsoft.com/kb/2002584/ja)にも
    ある程度の対応策が載ってはいるものの、解決には至っていません。

    どなたか、詳しい方がいらっしゃいましたらご教授願います。

    よろしくお願いします。


    2013年8月27日 7:42

回答

  • チャブーンです。

    返信が遅くなりすみません。

    状況から、DNSサーバを持っているドメインコントローラと直接通信ができない(複製パートナとして)ため、DNSサーバ情報だけは複製できない、という状態になっているのかもしれません。

    切り分けとして、追加ドメインコントーラのネットワーク配置場所を、DNSサーバを持っているドメインコントローラと同じにしてみて(同じネットワークアドレスのIPアドレス)変わるかどうか、試してみてください。この設定を行えば、直近のDNSサーバの情報に直接アクセスできるようにはなるはずです。

    • 回答の候補に設定 佐伯玲 2013年9月4日 1:46
    • 回答としてマーク 佐伯玲 2013年9月17日 6:12
    2013年9月3日 3:37
    モデレータ

すべての返信

  • チャブーンです。

    この件ですが、既存のドメインコントローラ上のDNSサーバが「AD統合ゾーン」としてDNS情報を提供していない、とシステムが判断しているから、ではないでしょうか?(実際にはそうでなくても障害等でそう見えてしまっている可能性があります)

    まず昇格作業を中止し、KB2002584にもありますが、既存のドメインコントローラのDNSサーバの状態をチェックしましょう。

    1. DNS Server サービスが動作していること
    2. _msdcs.<ドメイン名>ゾーンと<ドメイン名>ゾーンが正常にホストされ、ゾーンの種類が「Active Directory統合」になっていることを確認すること
    3. [DNSイベント]、と[DNS サーバー]イベントログにエラーがないことを確認すること
    4. [ディレクトリサービス]イベントログにエラーがないことを確認する(既存環境の複製がうまくいっていない場合、問題が出ることがあります)

    もし、既存環境に複数のドメインコントローラがある場合、すべてのドメインコントローラをチェックしてください。また、可能ならですがDNSサーバサービスのみを再起動すると、状況が好転することもあります。ただ、再起動する場合、運用中のサーバのサービス提供が滞らないよう、同時に実行しないようにしてください。

    • 回答の候補に設定 佐伯玲 2013年8月28日 0:26
    • 回答の候補の設定解除 すーいち 2013年8月28日 2:45
    2013年8月27日 8:44
    モデレータ
  • チャブーン様

    返信ありがとうございます。

    まず、現在の環境ですが「DC 6台」「DNS 2台」です。

    ご指示の通り、まずは、DNSのサービスの再起動を行いましたが
    状況は変わりませんでした。

    次に、サーバの状態ですが

     1.正常に動作しています。
     2.「Active Directory統合」になっています。
     3.特にエラーログも無く、レプリケートも行われます。
     4.エラーがありました。
      2台に
      「Active Directory Web サービスは、コンピューターがグローバル カタログ サーバーかどうかを判断できませんでした。」
      とエラーが1分間隔で出ています。イベントID:1206
      ただ、DC間のレプリケートは正常に動作はしています。

    以上、よろしくお願いします。


    2013年8月28日 2:36
  • チャブーン様

    追記ですが、2台に出ていたエラーについて

    「DC」の状態から「GC」に変更した後、また「DC」に戻す作業を行ったところ

    イベントが出力されなくなりました。

    イベントID:1206の問題としては、根本的な解決になったかは不明ですが

    とりあえず、再度、2012の構成ウィザードを試しましたが

    やはりDNSの部分はグレーアウトされたままでした。

    また何かアドバイス等頂けると大変助かります。

    よろしくお願いします。

    2013年8月28日 6:46
  • チャブーンです。

    返信が遅くなりすみません。

    状況から、DNSサーバを持っているドメインコントローラと直接通信ができない(複製パートナとして)ため、DNSサーバ情報だけは複製できない、という状態になっているのかもしれません。

    切り分けとして、追加ドメインコントーラのネットワーク配置場所を、DNSサーバを持っているドメインコントローラと同じにしてみて(同じネットワークアドレスのIPアドレス)変わるかどうか、試してみてください。この設定を行えば、直近のDNSサーバの情報に直接アクセスできるようにはなるはずです。

    • 回答の候補に設定 佐伯玲 2013年9月4日 1:46
    • 回答としてマーク 佐伯玲 2013年9月17日 6:12
    2013年9月3日 3:37
    モデレータ
  • チャブーン様

    返信ありがとうございます。

    既存と追加のDCは、既に同じセグメント内で作業しておりました。


    どうやっても構成ウィザードからDNSの追加ができなかったため
    構成ウィザードではDCの追加のみを行い
    DNSは役割の追加から行ったところ、問題無くインストールできました。

    自動でAD連携になり、レプリケートも行われているので
    運用上も問題無さそうです。

    メッセージが出て、構成ウィザードでDNSの追加ができないのは
    気になるところですが、そこはまた改めて調査してみようと思います。

    ありがとうございました。


    2013年9月9日 0:20