none
ネットBIOS名の環境において、別セグメントからドメインにエントリーさせる方法 RRS feed

  • 質問

  • AD Windows Server 2012R2 ネットBIOS名 ADS0 ドメイン名 DOMAIN_HOMSYA アドレス 192.168.110.10

    クライアント Windows 10 ネットBIOS名 PC0110 アドレス 192.168.115.110

    WINS なし

    クライアント lmhosts

    192.168.110.10   ADS0   #PRE #DOM:DOMAIN_HOMSYA
    192.168.110.10   "DOMAIN_HOMSYA  \0x1B"  #PRE

    クライアント PORT

    Windows Firewall PORT 135,139 受信の規則 TCP,UDP 追加

    クライアント IPv4

    優先 DNS サーバー  192.168.110.10

    代替 DNS サーバー  192.168.110.11

    nbtstat 等で上記の設定確認済み

    上記の環境で PC0110 を DOMAIN_HONSYA にエントリさせようとすると

    下記のエラーが発生、正常にエントリできず

    ****************************************************************************
    ドメイン "DOMAIN_HOMSYA" が NetBIOS ドメイン名である可能性があります。その場合は、ドメイン名が WINS に正しく登録されている事を確認してください。

    名前が NetBIOS ドメイン名でないことが確実である場合は、次の情報が DNS 構成のトラブルシューティングに役立ちます。
     
    ドメイン "DOMAIN_HOMSYA" のドメイン コントローラを検索するために使用される DNS の Service Location (SRV) リソース レコードは正常に照会されました。

    クエリは _ldap._tcp.dc._msdcs.DOMAIN_HOMSYA の SRV レコードに対するものでした

    クエリによって、次のドメイン コントローラが識別されました:
    ads0.domain_homsya
    ads1.domain_homsya

    しかし、どのドメイン コントローラーにもアクセスできませんでした。

    このエラーの一般的な原因として次のものがあります:

    - ドメイン コントローラの名前を IP アドレスに割り当てるための Host (A) または Host (AAAA) レコードが不足しているか、正しくないアドレスを含んでいます。

    - DNS で登録されているドメイン コントローラがネットワークに接続されていないか、実行されていません。
    **************************************************************************** 

    クライアントが Windows 7 のときは問題がなかったと記憶していますが

    Windows 10 ではエントリできず、解決方法を教えてほしい。

    2016年10月12日 9:57

すべての返信

  • チャブーンです。

    まず、Active Directory環境ではDNSによる名前解決は必須です。NetBIOSでムリに名前解決させても、GPO適用ができない、ログオン時間が膨大にかかる、といった問題が出るように思います。ドメイン参加時の単なる手順を変えたくない、等の理由でしたら、運用を変えられることをお奨めします。

    どうしてもなんとかしたい、のでしたら、以下のKBのレジストリ情報が役に立つかもしれません。ただ、設定を変更することはセキュリティ上不推奨であることは、十分ご理解のうえ自己責任でお願いします。

    https://support.microsoft.com/ja-jp/kb/3161949


    フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。

    2016年10月12日 10:15
    モデレータ
  • チャブーンさま

    回答ありがとうございます。

    NetBIOS 名でながながと運用してきました。

    NetBIOS 名から FQDN 移行しようと思います。

    現行の運用を維持したまま、最小限の被害で移行する方法などあれば

    アドバイス頂けると助かります。

    一時的にダブルネームとか、一括変更とかあれば良いのですが・・・

    2016年10月12日 11:03
  • oooohです。

    ネットワーク構成についての情報を提示した方が回答がつくと思います。

    構成が分からないのでアレですが、

    L3買って110と115のルーティングとアクセス制御書くのが最短?

    NIC2枚でRODCを115系と110系の間に立てるのは個人的にはお勧めしないです。

    2016年10月24日 5:45