質問者
ネットBIOS名の環境において、別セグメントからドメインにエントリーさせる方法

質問
-
AD Windows Server 2012R2 ネットBIOS名 ADS0 ドメイン名 DOMAIN_HOMSYA アドレス 192.168.110.10
クライアント Windows 10 ネットBIOS名 PC0110 アドレス 192.168.115.110
WINS なし
クライアント lmhosts
192.168.110.10 ADS0 #PRE #DOM:DOMAIN_HOMSYA
192.168.110.10 "DOMAIN_HOMSYA \0x1B" #PREクライアント PORT
Windows Firewall PORT 135,139 受信の規則 TCP,UDP 追加
クライアント IPv4
優先 DNS サーバー 192.168.110.10
代替 DNS サーバー 192.168.110.11
nbtstat 等で上記の設定確認済み
上記の環境で PC0110 を DOMAIN_HONSYA にエントリさせようとすると
下記のエラーが発生、正常にエントリできず
****************************************************************************
ドメイン "DOMAIN_HOMSYA" が NetBIOS ドメイン名である可能性があります。その場合は、ドメイン名が WINS に正しく登録されている事を確認してください。名前が NetBIOS ドメイン名でないことが確実である場合は、次の情報が DNS 構成のトラブルシューティングに役立ちます。
ドメイン "DOMAIN_HOMSYA" のドメイン コントローラを検索するために使用される DNS の Service Location (SRV) リソース レコードは正常に照会されました。クエリは _ldap._tcp.dc._msdcs.DOMAIN_HOMSYA の SRV レコードに対するものでした
クエリによって、次のドメイン コントローラが識別されました:
ads0.domain_homsya
ads1.domain_homsyaしかし、どのドメイン コントローラーにもアクセスできませんでした。
このエラーの一般的な原因として次のものがあります:
- ドメイン コントローラの名前を IP アドレスに割り当てるための Host (A) または Host (AAAA) レコードが不足しているか、正しくないアドレスを含んでいます。
- DNS で登録されているドメイン コントローラがネットワークに接続されていないか、実行されていません。
****************************************************************************クライアントが Windows 7 のときは問題がなかったと記憶していますが
Windows 10 ではエントリできず、解決方法を教えてほしい。
すべての返信
-
チャブーンです。
まず、Active Directory環境ではDNSによる名前解決は必須です。NetBIOSでムリに名前解決させても、GPO適用ができない、ログオン時間が膨大にかかる、といった問題が出るように思います。ドメイン参加時の単なる手順を変えたくない、等の理由でしたら、運用を変えられることをお奨めします。
どうしてもなんとかしたい、のでしたら、以下のKBのレジストリ情報が役に立つかもしれません。ただ、設定を変更することはセキュリティ上不推奨であることは、十分ご理解のうえ自己責任でお願いします。
https://support.microsoft.com/ja-jp/kb/3161949
フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。