Windows Server 2003 R2 ADからWindows Server 2008 R2 ADへのスキーマ拡張の疑問 |試験問題作成委員会の独り言 忍者ブログ

[PR]

×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

Windows Server 2003 R2 ADからWindows Server 2008 R2 ADへのスキーマ拡張の疑問

Windows Server 2003 R2 ADから、Windows Server 2008 R2 AD用にAdprepを実行しスキーマを拡張するとこのようなことが多いのだが、誰もがこのようなトラブル解決の方法を知りたいだろう。

 

(質問)

Win2003DNSサーバコンソールにWin2008DNSサーバを追加できない

 

先日、ドメインコントローラの入替を行いました。

サーバAをサーバCにリプレイスしました。

サーバADCから降格し、コンピュータアカウントは削除済。

 

旧環境

フォレスト:1フォレスト

ドメイン:1ドメイン

サイト:1サイト(すべてのDCが同じサイトにあり、かつGC設定)

ドメインコントローラ:

 サーバA Windows2003 STD SP1FSMO

 サーバB Windows2003R2 ENT SP2

その他:

 フォレスト機能レベルWindows2003

 ドメイン機能レベル Windows2003

 サーバA、サーバBともにDNSサーバーも動作。(AD統合ゾーン設定)

 

新環境

フォレスト:1フォレスト

ドメイン:1ドメイン

サイト:1サイト(すべてのDCが同じサイトにあり、かつGC設定)

ドメインコントローラ:

 サーバA Windows2008R2 (FSMO

 サーバB Windows2003R2 ENT SP2

その他:

 フォレスト機能レベルWindows2003

 ドメイン機能レベル Windows2003

 サーバA、サーバBともにDNSサーバーも動作。(AD統合ゾーン設定)

 WIN2008用にスキーマ拡張実施。

 

上記の新環境で以下について、教えてください。

①サーバBDNSサーバのMMCから、サーバADNSサーバの管理ができません。

DNSサーバに接続→次のコンピュータでサーバAを指定すると、「サーバは利用できません。追加しますか?」

のメッセージが表示されます。ここで、はい、いいえが選択できるので、「はい」を選択するとDNSサーバのMMC

サーバAは追加されるのですが、クリックすると、「DNSサーバにアクセスできません。」と右側のペインに表示されます。

サーバADNSゾーン情報も参照できませんが、ただサーバAのイベントビューア-DNSイベントは参照できます。

 

②サーバA上のサーバマネージャからサーバBを開けません。

別のコンピュータへ接続を選択して、別のコンピュータにサーバBを指定します。

すると、以下のエラーメッセージが表示されます。

「サーバーマネージャーはサーバBに接続できません。再試行をクリックし、接続を再試行してください。」

 

上記の2点について、Win2003同士であれば可能だったのですが、20032008ではダメなのでしょうか。(仕様なのでしょうか。)

それとも、何か設定が悪いのでしょうか。

 

ご存知のかたがいれば、教えていただけませんか。

 

http://social.technet.microsoft.com/Forums/ja-JP/activedirectoryja/thread/ab5d1bfd-6d26-49a1-8250-ede0645f348d
 

拍手[0回]

このスレッドでは「仕様として出来なさそう」ということで回答が終わってしまったようですが、
実際には Windows Server 2003 の DNS 管理コンソールから Windows Server 2008 R2 の DNS サーバを管理することは可能です。
( ただし、セキュリティ上の問題のため、推奨はされていません)
Windows Server 2008 R2 DNS Servers can only be managed by computers running Windows Server 2008 or later
一応手順を書いておくと、
1.Windows Server 2008 R2 側で DNSCMD /Info /RpcAuthLevel を実行することで、RPC 認証レベルを確認する。 ( おそらく 5 になっている)
2.続いて DNSCMD /Config /RpcAuthLevel 0 を実行することで、RPC 認証レベルを 0 に変更する。
3.Windows Server 2008 R2 側の DNS サーバーを再起動する。
 
これで、Windows Server 2003 側から Windows Server 2008 R2 側の DNS サーバーに接続してゾーン情報等を確認できるようになります。
上記資料の MORE INFORMATION の項に Windows Server 2003 から Windows Server 2008 R2 に既定では接続できない理由や、
どのサーバーやクライアントの管理ツール(コマンド)からなら Windows Server 2008 R2 の DNS サーバーを管理できるのかが記述されていますので、
そちらも確認されることをお勧めします。

TechNet Wikiの記事
Windows Server 2003 から Windows Server 2008 R2 の DNS サーバーを管理するには (ja-JP)
PR

コメント

お名前
タイトル
文字色
メールアドレス
URL
コメント
パスワード Vodafone絵文字 i-mode絵文字 Ezweb絵文字

トラックバック

プロフィール

HN:
試験問題作成委員会
性別:
男性

カレンダー

04 2024/05 06
S M T W T F S
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31

カウンター

最新コメント

[10/17 バーバリー]
[07/25 NONAME]
[05/18 試験問題作成委員会]
[05/18 通りすがりん]
[05/18 試験問題作成委員会]
[05/18 通りすがりん]
[05/16 通りすがりん]
[05/14 通りすがりん]
[05/13 試験問題作成委員会]
[05/13 通りすがりん]

最新トラックバック

ブログ内検索

忍者画像RSS

忍者AdMax

フリーエリア