none
双方向信頼を設定するときの注意点について RRS feed

  • 質問

  • 業務の都合上、ActiveDirectoryの双方向信頼を結ぶ必要があるのですが、注意すべき点などがあれば教えていただきたいです。

    予定している作業としては
    ・DNSによる、条件付きフォワーダー設定
    ・ADドメインとの信頼関係
    となります。

    気になる点としては、今回信頼関係を結ぶ相手のドメインにて、前方参照ゾーンに複数のサーバー(Host(A))が静的に登録されております。

    この状態で、予定している作業を実施するにあたり、信頼関係を結ぶ相手の前方参照ゾーンの設定は削除する必要はあるのでしょうか?

    それとも、気にする必要はないのでしょうか?

    アドバイス等をいただけると助かります。

    よろしくお願い致します。

    2017年9月27日 23:45

回答

  • チャブーンです。

    この件ですが、「条件付きフォワーダー先のDNSサーバー=ドメインコントローラーが『マルチホーム(1つのサーバーが2つのIPアドレスを持っている)』である」ということであれば注意が必要です。

    マルチホームの場合、どちらのIPアドレスに対してもフォワーダー元から通信が可能、であれば動作としては気にする必要はありませんが、通信できないIPアドレスがある場合、問題が起きます(ラウンドロビンで交互に名前解決を行おうとするため)。

    マルチホームであれば、フォワーダー元からping等で通信できないIPアドレスに名前解決しないようにAレコードを削除する必要がありますが、単純に削除したのでは、すぐに復活してしまいますので、そうならないよう、したの過去ログにあるような設定を行う必要があります。

    https://social.technet.microsoft.com/Forums/windows/ja-JP/446e08d7-7312-4f6e-961f-6b7e2aadbda1/dns?forum=winserver8

    双方向の信頼が必要な場合、相手先も同じように条件付きフォワーダーを設定する必要がありますから、自分自身の(ドメインコントローラー)マルチホームについても、同じ対応が必要です。

    念のためコメントしますが、ドメインコントローラーと無関係のAレコード(他のサーバー)については、名前解決の影響はありませんので、そのままで問題はありません。


    フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。

    2017年9月30日 4:44
    モデレータ

すべての返信

  • 削除してしまうと相手側でそのゾーンの名前解決ができなくなります。なぜわざわざ削除する(したい)のでしょうか。

    条件付きフォワーダを設定するのであれば、クライアント側でDNSサフィックスの設定で、自分と相手側の両方のドメインを登録しておけば、どちらのDNSでも名前解決できます。

    2017年9月28日 0:56
  • チャブーンです。

    この件ですが、「条件付きフォワーダー先のDNSサーバー=ドメインコントローラーが『マルチホーム(1つのサーバーが2つのIPアドレスを持っている)』である」ということであれば注意が必要です。

    マルチホームの場合、どちらのIPアドレスに対してもフォワーダー元から通信が可能、であれば動作としては気にする必要はありませんが、通信できないIPアドレスがある場合、問題が起きます(ラウンドロビンで交互に名前解決を行おうとするため)。

    マルチホームであれば、フォワーダー元からping等で通信できないIPアドレスに名前解決しないようにAレコードを削除する必要がありますが、単純に削除したのでは、すぐに復活してしまいますので、そうならないよう、したの過去ログにあるような設定を行う必要があります。

    https://social.technet.microsoft.com/Forums/windows/ja-JP/446e08d7-7312-4f6e-961f-6b7e2aadbda1/dns?forum=winserver8

    双方向の信頼が必要な場合、相手先も同じように条件付きフォワーダーを設定する必要がありますから、自分自身の(ドメインコントローラー)マルチホームについても、同じ対応が必要です。

    念のためコメントしますが、ドメインコントローラーと無関係のAレコード(他のサーバー)については、名前解決の影響はありませんので、そのままで問題はありません。


    フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。

    2017年9月30日 4:44
    モデレータ