12/01/29 22:59:20.88 LOSD/xyL
教えてください。
Windows2003のActiveDirectryが2台あり
1台を壊れたので降格したいため、
強制的にFSMO機能を残す側のサーバへ移動させました。
サイトのサイト間とトポロジジェネレータのサーバー名が
降格しようとしているサーバなのですが問題ないのでしょうか。
これって何でしょうか。
699:名無し~3.EXE
12/01/30 01:53:15.15 mXhQAgQr
>>698
問題ない
URLリンク(technet.microsoft.com)(WS.10).aspx
>ISTG Role Ownership and Viability
>
>The ISTG role owner is selected automatically. The role ownership does not change unless:
>・The current ISTG role owner becomes unavailable.
700:名無し~3.EXE
12/01/30 21:03:26.28 xrw+wXvI
>>699
ありがとうございます。
やってみます。
助かりました。
701:名無し~3.EXE
12/02/01 15:30:25.06 m7uo9HYJ
Windows XP ProffesionalのクライアントPCに、USBでプリンタを繋げました。
このプリンタを共有しようと思って、プリンタのプロパティの共有タブを
みると「ディレクトリに表示する」のチェックボックスがありませんでした。
別なプリンタをUSBで繋げても、やはりチェックボックスがありません。
どうやったら、このプリンタを共有できるのでしょうか?
702:名無し~3.EXE
12/02/06 21:52:42.98 3jm5xlNb
困りごとがあります。
今、突然CADシステムの運用管理を任されて困ってます。
CADソフトは不定期に不具合等でHotfixやメジャーバージョンアップがあり、
そのたびにクライアントに対し一台一台、
ソフトのインストール作業を行っています。(全部で170~180台ある)
有償ソフト(Criston Precisionなど)を使って安易にサイレントインストールできる方法はあるようですが、
予算の都合上、それらを導入することが困難です。
ログインスクリプトやADの設定等で上手いことサイレントインストールすることはできますかね?
(ログインスクリプトを使う場合は、一般のログインユーザに管理者権限を持たせれば、可能らしいのですが、
社内のセキュリティ規定の都合上、それは避けたいです…。)
※ちなみに、サーバOS はWindows 2003 Serverを使用しています。
よろしくお願いします。
703:名無し~3.EXE
12/02/06 22:07:06.32 M2C6n/Gu
>>702
「WSUS」「Active Directory」でググれ。ネットワークの構成情報が
ないがここに来ている以上Active Directoryなんだろうし。
「調べても分かりませんでした」は受け付けない。具体的に何を調査
した結果どう分からなかったのかを明確に出来るなら、まぁ考えない
でもない(そんな奴は自分で問題解決するだろうが)。
704:名無し~3.EXE
12/02/07 16:53:31.56 8viYnLy+
マシンに対してならスタートアップで動かせば大抵出来るよね
スクリプトは自分で作ってね
705:名無し~3.EXE
12/03/07 23:33:16.38 hL21u6J1
公式ガイドブックではわからなかったので教えてください。
1..クライアントのスタートアップに登録されているプログラムを実行させない方法
2.スタートメニューに特定のアイコン(例えば、ワード)だけを表示させる方法
なお、1は、メッセージとか表示させず、何もなかったように実行させない方法を探しています。
Windows Server2008 + Vistaです。
706:名無し~3.EXE
12/03/13 20:01:28.63 nWxS2NX7
遅レスだけど。
>>679
とりあえずクライアントのイベントログを見よう。
そういう場合、大抵クライアントがドメインコントローラーからのポリシー更新を待たずに起動しちまってるから。
ネットワークを待つ設定にすれば解決すると思う。
>>680
普通は pc1.bbb.ne.jp になる。
AD参加マシンから「pc1」を探す場合、「bbb.ne.jp」というサフィックスを自動で付けるから。
もちろん、「pc1.aaa.ne.jp」というFQDNで探すとDNSからそのアドレスが返ってくる。
だから二つのFQDNを持つ、という理解もあながち間違いではないかな。
>>691
いや、嘘を平気でWebに載せたり本に書いてるテクニカルライターもいるから要注意。
初めて2003でADに触ったとき、井上孝司氏には移動ユーザープロファイル周りで辛酸を舐めさせられた。
氏の2008の本を見たら、全く改訂してなかった。
URLリンク(news.mynavi.jp)
これは酷い。
URLリンク(www.office-qa.com)
誰だか知らんがこれも酷い。
隠し共有にしとけばおk、という神経が分からん。
URLリンク(support.microsoft.com)
フォルダ・リダイレクトを使おうが使うまいがこっちの方がよりベターなのは自明だ(MS文書だから当然だが)。
実際、MSのサポートにもこうするようにアドバイスされた。
707:名無し~3.EXE
12/03/13 20:05:27.58 nWxS2NX7
あ。
> 普通は pc1.bbb.ne.jp になる。
は、現在「bbb.ne.jp」というドメインに参加しているのではなく、DNSに手動で静的に登録している、という前提ね。
動的更新の場合、DNS 内のお掃除設定に依存する形でいずれ消える。
708:名無し~3.EXE
12/03/13 20:06:24.58 nWxS2NX7
また間違った。
○現在「aaa.ne.jp」という
×現在「bbb.ne.jp」という
だった。ごめんなさい。
709:名無し~3.EXE
12/03/20 23:50:53.60 j7acxy6l
新しいPCをドメイン参加させる時って
クライアントはDCをどうやって探しているのでしょうか?
710:名無し~3.EXE
12/03/21 00:44:24.83 CaCS0yO4
>>709
DNSに問い合わせて探す。
だから、DCを知っているDNSを端末の問い合わせ先DNSに設定しておかないと当然駄目。
DC + DNS + DHCP という構成が楽なのはそういうこと。
711:名無し~3.EXE
12/03/21 09:56:23.98 eV38vhEq
重要なのはDNS
DNSレコードで確認できるよね
うちはDHCPはルータ様が管理しているけど
できれば、一緒のほうがいいよね
各拠点にサーバなんて置けないけど
712:名無し~3.EXE
12/03/23 18:17:55.74 fZy91/6w
ADのドメイン名をDNSのドメイン名
として入力していない場合、最初に
NetBIOSの名前解決なりmDNSの
名前解決なりをやってるかも。
713:名無し~3.EXE
12/04/01 13:14:49.55 HtA1F0WL
>>710 の言っていることは少し違う。
最終的に DC の IPアドレス提供を DC 自身が行うことが大前提なので、
(ドメイン参加時に必要なのは DC の FQDN ではなく、ドメインの FQDN だから)
「少なくとも、DC をフォワード先に指定している DNS を設定しておかないと駄目」
というのが正しいと思う。
>>712
何を言っているのか良く分からないが、
NetBIOS にせよ、mDNS にせよ、「ホスト名 → IPアドレス」解決しかできない。
やりたいのは「ドメイン名 → 『そのドメインの DC の』 IPアドレス」という解決。
端末をドメインに参加させる時に必要な情報は、DC のホスト名じゃなくてドメイン名だから。
714:713
12/04/01 13:36:26.73 HtA1F0WL
なお、極端な話ではあるが、
_ldap._tcp.dc._msdcs.<ドメイン名> の SRV リソース レコードに DC の IP アドレスを入れれば >>710 でも問題ないはず。
AD 参加端末が DNS に問い合わせているのはこれ。
こんな面倒なこと、普通はやらないけど。
715:名無し~3.EXE
12/05/12 16:13:55.34 6tXgEHPn
どのようにDCのアドレスを取得するのかという>>709の質問に、
DNSがDCを知っている必要があるという>>710に対して
知らなくてもフォワードして取得できればいいのでそれは間違っている
といいだすなんて、会話のできない奴だなあと思った。
716:名無し~3.EXE
12/05/12 19:03:06.03 vdFl/dv3
そういう経験した俺、カッコいい
ってやつだろ、ほっといてやれよ
717:名無し~3.EXE
12/05/13 05:31:00.69 yuGIXuVh
ドメインコントローラーにDHCPを共存させるなんて
気持ち悪いですね。
ワークグループのほうがいいんでは
718:名無し~3.EXE
12/05/22 21:36:34.92 ivhVeLD5
ActiveDirectoryは糞。
やりたいことと関係ない非本質的な知識を要求されすぎ。
5つのFSMOとかGCとかSPNとかもうアホかと。
やはりパスワードを全て同じにした
WORKGROUP環境最強。