トップ回答者
子ドメインの追加について

質問
-
過去スレッドと同じ状況です。改善方法を教えていただけますでしょうか
◾️状況
1. Windows server 2016 ADDC [aaaa.local] 作成 < SERVER A とします
2. [aaaa.local] 子ドメインを作成するため Windows server 2016 に AD インストール < SERVER B とします
3. SERVER B にて子ドメイン追加ができない --> nslookup _ldap._tcp.dc._msdcs.aaaa.local で SRV 名前解決ができない
4. SERVER B に新規フォレストを追加+信頼関係はむすべることを確認
◾️教えていただきたいこと
項目3. を実現するためには何をすべきだったのでしょうか。一度、機能の追加から AD をインストールすると、別の ADDC 間での名前解決ができなくなるのでしょうか。SERVER B を SERVER A にドメイン参加させてみようとしましたが、SRV が解決できないエラーでやはりドメイン参加も不可となりました
回答
-
チャブーンです。
ドメインコントローラーで子ドメインを設定する場合、以下の設定が基本必要です。事前にドメインに参加させる必要はありません。
- 親ドメインコントローラー上の[DNSの管理]から、[親ドメイン名]ゾーン内で、「新しい委任」から子ドメインの委任設定を行う
- 子ドメインコントローラー上のIPv4設定の「次のDNSサーバーのアドレスを使う」で、優先DNSサーバーを親ドメインコントローラーに、代替DNSサーバーを自分自身(127.0.0.1)に設定する
- 普通にAD DSをインストールし、子ドメインとして新規構成する(DNSサーバーもインストールしてください)
この方法でだめな場合、親ドメイン側のSRVレコード等が正常に登録されているか、確認する必要があります。
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
- 回答の候補に設定 flingminMicrosoft contingent staff, Moderator 2019年11月25日 5:43
- 回答としてマーク masa-masa_ 2019年12月21日 13:11
すべての返信
-
チャブーンです。
ドメインコントローラーで子ドメインを設定する場合、以下の設定が基本必要です。事前にドメインに参加させる必要はありません。
- 親ドメインコントローラー上の[DNSの管理]から、[親ドメイン名]ゾーン内で、「新しい委任」から子ドメインの委任設定を行う
- 子ドメインコントローラー上のIPv4設定の「次のDNSサーバーのアドレスを使う」で、優先DNSサーバーを親ドメインコントローラーに、代替DNSサーバーを自分自身(127.0.0.1)に設定する
- 普通にAD DSをインストールし、子ドメインとして新規構成する(DNSサーバーもインストールしてください)
この方法でだめな場合、親ドメイン側のSRVレコード等が正常に登録されているか、確認する必要があります。
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。
- 回答の候補に設定 flingminMicrosoft contingent staff, Moderator 2019年11月25日 5:43
- 回答としてマーク masa-masa_ 2019年12月21日 13:11
-