親ドメインと子ドメインのドメイン・ツリーで,ドメインごとにサイトに割り当てて,Active Directoryを運用しています。各サイトにはDNSサーバー,グローバル・カタログ・サーバーを設置していますが,子ドメイン内でグローバル・カタログを利用するアプリケーションが動作しないことがあります(図1)。調査した結果,サイト間のネットワークが切断されているとき,このトラブルが発生していました。そもそもサイト間のネットワークが切断された場合を考慮して,子ドメインのサイト内にグローバル・カタログを設置したにもかかわらず,それを利用するアプリケーションが動作しないというのは不思議な話です。どういうことなのでしょうか? なお,各ドメインのDNSサーバーはドメイン内の情報のみしか保持していません。親ドメインのDNSサーバーは子ドメインのDNSゾーンに対して委任しており,子ドメインのDNSサーバーは親ドメインのDNSに対してフォワーダを設定しています。
上記のように,各ドメインのDNSサーバーがドメイン内の情報しか保持していない環境では,各サイトにグローバル・カタログ・サーバーを設置しても,グローバル・カタログを見付けられないことがあります。 通常,各ドメインに新たにマシンを追加すると,そのマシンに関するホスト名やIPアドレスはそのドメインを管理しているDNSサーバーに登録されます。従って,そのドメイン内のDNSサーバーだけで名前解決することで,追加したマシンへアクセスできるようになります。
しかしグローバル・カタログだけは子ドメインに設置しても,子ドメインのDNSサーバーにその所在を表すSRVレコードが登録されません(図2)。最初に構築したドメイン(ここでは親ドメイン)のDNSサーバーに登録されます。これは,Windows 2000のActive Directoryの仕様です。 どういう状態になるかを簡単に説明しましょう。グローバル・カタログへアクセスするためにグローバル・カタログの情報を取得しようとしますが,子ドメインのみを管理しているDNSサーバーでは名前が解決できません。そのためフォワーダに設定された親ドメインのDNSサーバーに問い合わせて解決することになります。このとき,子ドメインと親ドメインの間ネットワークが切断されていると,親ドメインのDNSサーバーにアクセスできなくなります。その結果,グローバル・カタログに関する情報の問い合わせができず,グローバル・カタログを見付けることができないというトラブルが発生します。 このトラブルを回避する方法は3つあります。(1)グローバル・カタログの情報が記録されているSRVレコードのTTLを通常よりも長く設定する方法,(2)_msdcs.<親ドメイン名>を別ゾーンとして管理しその部分のみを子ドメインのDNSに登録する方法,(3)親ドメインのすべてのゾーンを子ドメインのDNSに登録する方法です。 (1)は,設定対象であるSRVレコードが,「_ldap._tcp.<所属するサイト名>._sites.gc._msdcs.<親ドメイン名>」「_ldap._tcp.gc._msdcs.<親ドメイン名>」「_gc._tcp.<サイト名>._sites._msdcs.<親ドメイン名>」「_gc._tcp._msdcs.<親ドメイン名>」などと複数あり,設定が面倒です。 (2)はちょっとしたコツが必要な上に,ドメイン・コントローラを追加するときに,追加したドメイン・コントローラを正しく認識できずに既存のドメイン・コントローラとの間の複製ができなくなるなど,トラブルの原因となる場合がありますので注意が必要です。このため,一般的にはあまりお勧めできません。
ゾーン転送のトラフィックやセキュリティに問題がない場合は,(3)の親ドメインのDNSで管理するすべてのゾーンを「標準セカンダリ」として保持する方法がお勧めです(図3)。設定や管理も煩雑にならず,トラブルの原因にもなりにくいです。 子ドメインのDNSサーバーで,親ドメインのDNSサーバーのゾーンを「標準セカンダリ」として保持する設定は簡単です。まず,親ドメイン側のDNSでゾーン転送が対象サーバーに対して許可されているかを確認します。確認はプライマリ・ゾーンのプロパティで行います。 そして子ドメインのDNSサーバー側で新しいゾーンを作成し,ゾーンの種類は[標準セカンダリ]を選択します(図4)。ゾーンの名前は親ドメインを指定し,転送元のサーバーとして親ドメインのDNSサーバーを指定するだけです。
設定が終わったら,DNSの管理ツールで子ドメインのDNSサーバーと親ドメインの情報が同一かを確認します。子ドメインのDNSサーバーに親ドメインのゾーン情報が反映されるまでに,若干時間がかかるので注意してください。 最後に余談ですが,Windowsサーバーの最新OSである「Windows Server 2003」のRC(製品候補版)2を検証したところ,最初に構築したドメインの_msdcs配下の情報を別ゾーンとして管理し,そのゾーン情報をすべてのDNSサーバーに複製するようになっていました。このため,新OSでは今回のような設定は不要になるはずです。 (黒田剛)
|
サイト内にグローバル・カタログがあるのにそれを利用するアプリが動作しないことがある
あなたにお薦め
今日のピックアップ
-
データセンターは「えたいが知れないもの」、地域住民の感覚を理解して摩擦解消を
-
働き方の魅力で高評価、パーソルプロセス&テクノロジーがこだわる採用法
-
ソニーやソフトバンクが成功事例、変革なき「我が社のDX」を正せ
-
新法で「アプリストアを競争状態に」の現実味、公取委はApple・Googleと長期戦も
-
動画生成の技術向上や詐欺に使える文章生成サービスの登場、攻撃者のAI活用広がる
-
オープンデータ活用が進む沖縄県、さらなる推進の鍵は業界団体にあり
-
データ加工をSaaS型サービスで利用、dbtはSQL文を書くだけで処理を実装
-
iPadの「フリーボード」をデジタルノートに、Apple Pencilとの併用が快適
-
SSDの性能を左右するインタフェース、USBハブや変換アダプターの規格に注意
-
仕事に疲れたら、転職の代わりに「転居」を考えてみよう
-
Excelで今さら聞けない「前年比」、前年比120%と前年比20%プラスは同じこと?
-
「AIでググる」機能を一般提供、Googleが1年の試験運用で得た検索への自信
注目記事
おすすめのセミナー
-
「仮説立案」実践講座
例えば「必要な人材育成ができていない」といった課題に、あなたならどう取り組みますか? このセミナ...
-
CIO養成講座 【第35期】
業種を問わず活用できる内容、また、幅広い年代・様々なキャリアを持つ男女ビジネスパーソンが参加し、...
-
改革リーダーのコミュニケーション術
プロジェクトを成功に導くために改革リーダーが持つべき3つのコミュニケーションスキル—「伝える」「...
-
パワポ資料が見違える「ビジネス図解」4つのセオリー
インフォグラフィックスとは、形のない情報やデータなど伝えたいことを分かりやすい形で表現する技法で...
-
間違いだらけの設計レビュー
本セミナーでは、現場で多く見られる間違ったレビューの典型例を示し、そうならないための現場の改善策...
-
オンライン版「なぜなぜ分析」演習付きセミナー実践編
このセミナーでは「抜け・漏れ」と「論理的飛躍」の無い再発防止策を推進できる現場に必須の人材を育成...
-
問題解決のためのデータ分析活用入門
例えば「必要な人材育成ができていない」といった課題に、あなたならどう取り組みますか? このセミナ...
-
業務改革プロジェクトリーダー養成講座【第16期】
3日間の集中講義とワークショップで、事務改善と業務改革に必要な知識と手法が実践で即使えるノウハウ...
注目のイベント
-
WEURO DIVERSITY & INCLUSION FORUM
2024年5月17日(金)13:00~17:30(予定)
-
VUCA時代に勝ち残る戦略的サプライチェーン構築に向けて
2024年 5月 24 日(金) 10:00~16:20
-
人手不足を乗り越える 日本の産業界成長のシナリオ2024
2024年5月30日(木)10:20~17:45
-
人的資本経営版:日経ビジネスLIVE 2024 Spring
2024年6月3日(月)~6月5日(水)
-
DX Insight 2024 Summer
2024年6月4日(火)、5日(水)
-
【6月6日】DXがもたらす変化とリスク、企業が押さえるポイントとITの備えは?
2024年6月6日(金)
-
付加価値ある意匠デザインを実現するものづくり技術2024
2024年6月7日(金)10:30 ~ 17:00
-
WOMAN EXPO 2024
2024年6月8日(土)10:00~17:30
-
デジタル立国ジャパン2024
2024年6月10日(月)、11日(火)
-
気候変動の本当の怖さ、迫られる企業対応とは
2024年6月10日(月)13:30-17:20/懇親会17:30~(予定)
おすすめの書籍
-
ソフトバンク もう一つの顔 成長をけん引する課題解決のプロ集団
ソフトバンクにはモバイルキャリア事業以外のもう一つの顔が存在する。本書ではキーパーソンへのインタ...
-
対立・抵抗を解消し合意に導く 改革リーダーのコミュニケーション術
本書は、改革リーダーに必須のコミュニケーション術を3つのスキルの観点からまとめ上げたものです。今...
-
もっと絞れる AWSコスト超削減術
本書ではコスト課題を解決するため、AWSコストを最適化し、テクニックによって削減する具体策を紹介...
-
優秀な人材が求める3つのこと 退職を前提とした組織運営と人材マネジメント
「学生に人気のコンサルであっても、大手企業であっても、せっかく獲得した人材が数年で辞めてしまう...
-
Web3の未解決問題
ブロックチェーン技術を主軸とするWeb3の技術について、現在の社会制度との摩擦と、その先にある新...
-
ロボット未来予測2033
ロボットの用途・市場はどう拡大していくのか。AI実装でロボットはどこまで進化するのか。技術の進展...
日経BOOKプラスの新着記事
-
はじめに:『心を守りチーム力を高める EQリーダーシップ』
-
はじめに:『Google vs Microsoft 生成AIをめぐる攻防』
-
舞の海×シェーデ 日本経済の「失われていない」30年
-
林千晶「年間100冊読む」と決めたら気づいた、多読の意外な効果
-
#生涯子供なし 0と1の間にあるもの
-
吉田俊宏氏が解説「村井邦彦氏の『音楽を信じる We believe in music!』」
-
老後が不安、介護保険に入るべき? 他人事でないならむしろNISA
-
舞の海×シェーデ 「舞の海戦略」で日本企業を変革せよ
-
渋谷に高級ホテル続々 先行インディゴに東急の包囲網…対決の全貌は
-
日銀「リフレ政策」は失敗だったのか 厳しく評価する本