X



トップページ自宅サーバ
403コメント124KB
NTドメイン/ActiveDirectory立てようぜ!
0001Alpha垢版03/06/12 15:53ID:???
脱ワークグループ/家庭内ドメイン運用目指して語りましょう
SAMBA等の互換サーバの話も大歓迎です。
0006いいね垢版03/06/12 18:46ID:???
ドメイン立ててないとOSの再インストールとか面倒すぎ
プロファイルとかささっと落とせるしね
0008DNS未登録さん垢版03/06/13 00:29ID:???
良スレの予感・・・

俺もNTドメインでやってみたい。
0009DNS未登録さん垢版03/06/13 01:42ID:???
ADは個人にはちと重過ぎる
かと言っていまさらNT4.0鯖入れるのもあれだし
そろそろ家庭ネットワーク程度用の簡易ドメインとか出してください>MS
0010DNS未登録さん垢版03/06/13 01:42ID:???
アカウント保持できてプロファイル等置いとけるだけで良いから
0012DNS未登録さん垢版03/06/13 18:10ID:???
2003の評価版使ってるけどActiveDirectoryセットアップしたら
起動が六分くらいかかるようになった。
やっぱメインのマシンに入れるのは馬鹿か(笑

早くサーバ専用マシン確保しないとな
0016情けなや垢版03/06/14 16:14ID:9RVB2TDX
我が家のPDC様

OS : Plamo Linux 3.0
DC : samba-TNG 0.3.2

PC : Panasonic WoodyPD CF-32GP
CPU : am4x86-DX4 100MHz
MEM : FP/SIMM 16MB
HDD : WD320MB @ スワップ用
PD : 650MB @ システム格納用
LAN : RS-232C @ MN-128SOHO/DSU LAS収容
001716垢版03/06/14 16:16ID:???
メインマシンがAthlonのSMPで
win2003鯖だったりするわな
0018DNS未登録さん垢版03/06/17 16:00ID:???
家はもうずっとNTドメインでやってる。
DCはPIII-500でWin2000鯖+IIS+Exchange2000+SQ2000L+その他もろもろ突っ込んでるから
もうへろへろ。
メモリが256しかつんでないのが原因だけど(w
0020DNS未登録さん垢版03/06/21 15:04ID:nAcnE5km
2003評価版使ってるけどいまからAD入れてみる
0023DNS未登録さん垢版03/06/22 00:11ID:???
Samba3 GoGo!!



あ、マカーがいなきゃ意味ないのか。トホホ...
0024DNS未登録さん垢版03/06/26 14:07ID:???
最近はNT鯖だと7000〜12000円くらいで買える所もあったりするよ。
うちも4月からNTドメイン稼動させてるけど便利だね。
マシン構成頻繁に変えるジサカーだったら使って損はしないと思う。

ただインストールとかSP当てだとかが面倒。
2000か2003欲しいけどそんな金ないし。
0026DNS未登録さん垢版03/06/29 09:25ID:058s9kBq
>Kerberos
それはクローの仕業やな
0027DNS未登録さん垢版03/06/29 09:50ID:0vzTpaQA
(σ・∀・)σゲッツ!!ならここ!
http://www3.kcn.ne.jp/~barozza/
荒らしAGE〜〜
0029DNS未登録さん垢版03/07/08 17:41ID:kEOeJvNz
かなりドメインもえ〜
0030DNS未登録さん垢版03/07/13 20:30ID:???
神もなにも@ITにでてるやん
ただし、あのとおりにやっても絶対動かないけど(w
0032山崎 渉垢版03/07/15 11:08ID:???

 __∧_∧_
 |(  ^^ )| <寝るぽ(^^)
 |\⌒⌒⌒\
 \ |⌒⌒⌒~|         山崎渉
   ~ ̄ ̄ ̄ ̄
0034ぼるじょあ ◆ySd1dMH5Gk 垢版03/08/02 05:05ID:???
     ∧_∧  ∧_∧
ピュ.ー (  ・3・) (  ^^ ) <これからも僕たちを応援して下さいね(^^)。
  =〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
  = ◎――――――◎                      山崎渉&ぼるじょあ
0035山崎 渉垢版03/08/15 22:45ID:???
    (⌒V⌒)
   │ ^ ^ │<これからも僕を応援して下さいね(^^)。
  ⊂|    |つ
   (_)(_)                      山崎パン
0036DNS未登録さん垢版03/08/29 23:09ID:iSeUpW6P
あほじゃね
0037DNS未登録さん垢版03/09/03 18:37ID:Gv2Dmj1+
手っ取り早くADを動かすなら、DNSと合体したNTドメインのつもりでサーバを
セットアップしておけばとりあえずどうにかなる。
あとは、使い方を覚えた機能から逐次使うようにすればよろし。
0038DNS未登録さん垢版03/09/11 00:13ID:+ZDZ6X++
2003でAD立ててるが
起動は機能レベルを上げると心持ち早くなる
今まではメインマシンで鯖やってたが
再インスコが楽で(・∀・)イイ!!
プロファイルを鯖に置いてホームディレクトリも鯖で利用するといい感じ
0039SAK垢版03/09/11 00:57ID:PDGbAhoA
最近WindowsNT4.0から2000Serverに変更し、ドメインもActiveDirectory
にしましたが、クライアントPC(WindowsXP Pro)が起動時のドメインログイン
が異常に時間がかかります。2分以上です。
何処の設定がおかしいのでしょうか?
0041DNS未登録さん垢版03/09/11 18:26ID:???
>>39
それだけじゃわからんが、最初に時間がかかるのは
名前解決関連の問題で出る事が多い
0042DNS未登録さん垢版03/09/21 16:32ID:rr8M40hU
ttp://www.poladigital.co.jp/product/cv9/index.html
0043DNS未登録さん垢版03/10/08 10:15ID:???
小規模な会社だがActiveDirectoryをいままでつかってきたが
妙なエラーにくるしんでた。
ドメイン廃止して正直すっきり
0044DNS未登録さん垢版03/10/08 19:21ID:0sVB71ep
ドメイン取ってないのに、ドメイン名は何をつけたらいいのでしょうか?
0047  垢版03/10/24 09:27ID:???
ドメイン立てると鯖がおちると、クライアント同士の通信もできなくなるな。
一元管理できるのはいいが、鯖が重要になりすぎ。
ドメインじゃなきゃ出来ないことなんて無いし。
ワークグループで十分。っていうかワークグループのほうがわかりやすい。
0048DNS未登録さん垢版03/10/25 01:21ID:???
ドメインコントローラを複数立てないんだったらワークグループでいいかもな
0049DNS未登録さん垢版03/10/31 00:48ID:???
社内のファイルサーバをNT Serverから2000 Serverに変えようとしてるんすけど、
ActiveDirectoryって全然知らなかったもので、結構びっくらこきました。

取りあえずワークグループに変えるしかないかな・・・
社内PCは50台位だけど。
0050DNS未登録さん垢版03/11/03 00:36ID:cM+a46Jr
うわーん!グループポリシーが適用されない…
ローカルのマシンにドメインでログオンすると適用されるのに、
同じユーザー名でネットワークつながった別マシンからログオンするとなんも適用されない…
誰か教えてください。クライアントはXPと2000です。
0051DNS未登録さん垢版03/11/12 20:18ID:7172y6jC
>>50
ttp://nidanida.hp.infoseek.co.jp/kanban1.htm
0053DNS未登録さん垢版03/11/15 22:07ID:kpOI5OLE
漏れもちょっとADいれてみたが起動確かに遅すぎ!!
こんなん全社的にいれたらブーイングの嵐だろうなぁ・・。

OS9X系は以前とかわらずさくさくログオンできるんだけどな。
XP・2000でログオン速くする方法ってありそう?
それともこれもう、仕様とおもってあきらめる?
0054DNS未登録さん垢版03/12/07 01:01ID:???
>>53
うちじゃそんなに遅くないけどな。

移動プロファイルにしたらどどこでも同じデスクトップ環境が使えて便利
0055DNS未登録さん垢版03/12/10 02:36ID:kNQnbKNm
起動が遅いのは設定がおかしかったりしてるんじゃない?
特にDNSへの登録が出来なかったりすると滅茶苦茶起動遅くなったりする。
うちの場合はFastEtherでポリシー適用させてなかった状態ならば1秒とかからないで起動するよ。
ポリシーをアホみたいにかけると遅くなるけどさぁ(;´Д`)
0059DNS未登録さん垢版03/12/20 00:55ID:???
自宅にサーバーを建ててHPを公開しようと思うのですが、IPアドレスを晒したくないので
ドメインを取得したいと思うのですが、お名前.comなどみると年間維持費みたいなのがかかる
とかいてありました。自宅サーバーのドメインはお金かかってしまうのでしょうか?
0060DNS未登録さん垢版03/12/21 14:39ID:???
>>59
ドメインをとろうが何しようがIPはさらされるもの。
まずドメインをとる前にDNSの勉強をした方がいいでしょう。
あと、オリジナルのドメインを取得したら、
自宅だろうが自宅じゃなかろうが、維持費というお金は絶対にかかります。
0061DNS未登録さん垢版04/02/14 21:13ID:u13yTEvA
構築してはみたが
自宅で3台のPCでは・・・

いろいろと試しみたいんだけどねぇ
0062DNS未登録さん垢版04/02/14 23:04ID:XCV9Rdi8
うちもクライアントは3台でActiveDirectory立ててるから安心しろ

アカウントをADに一元化しておくとファイル共有が便利だ。
個々のクライアントにユーザー登録しなくてすむし。
うちではスクリプトを入れて、クライアント起動時にファイルサーバーの共有フォルダをドライブに割り当てるようにしてる。

ちなみにMMXPenitum166ノートで問題なく働いてくれている。
0063DNS未登録さん垢版04/02/14 23:38ID:???
同士がいたか

年中DC稼動させて火を噴かれるとタマランから
クライアント起動時にDCも立ち上げとなるから
面倒にはなったな
0064DNS未登録さん垢版04/02/15 02:05ID:sq9POPeR
&heart
0065DNS未登録さん垢版04/02/18 05:30ID:???
>>62
スクリプトって何?
DCのほうでプロパティから簡単に設定出来ると思うけど。
ドメイン環境はPCが10台以上ないと役にたたないし、逆に不便かも。
試してみたい人はクライアント2台とサーバでも実験できるから色々試してみたらいいと思う。

>>63のように火事が心配な人はDC立ち上げるのには不向き。
DC常に立ち上がってないと通信できなるから結局24時間動かしておく羽目になる。
DCの起動に時間かかるし。
0067DNS未登録さん垢版04/02/22 03:36ID:???
>>65
ログオンスクリプトのことでしょ。
グループポリシーで割り当てておけばまとめて設定出来るし。
0068DNS未登録さん垢版04/02/28 01:54ID:???
DC常時稼動してると移動プロファイルに出来たり
蔵を再インスコしてもアカウント飛ばなかったり
何かと便利ではあるが

Web鯖をDCで立てて使ってると
鯖が乗っ取られたらPC全部乗っ取られたことになるのが(((((((( ;゚Д゚)))))))
0069DNS未登録さん垢版04/02/28 22:58ID:Uc7PdvfW
>>68
ちゅうか、DCを外にさらすこと自体無茶な希ガスw
私はたいしたWeb鯖じゃないからDC上にVirtualPC動かして、
その中でFreeBSDのWeb鯖動かして外にさらしてるよ。
これだったらDCのPCを直接のっとられるよりはマシな気がするし
0070DNS未登録さん垢版04/02/29 00:32ID:???
自宅で使うんならノートで十分だよ。
しょぼい中古ノートでも買って設定したら、あとはほったらかしで無問題。
0072DNS未登録さん垢版04/03/09 21:44ID:???
Active Directory構築してみたいけど、
鯖OS持っとらん 値段高いしなぁ
0074DNS未登録さん垢版04/03/11 22:46ID:NYIjoepj
>>72
OpenLDAP使えばActiveDirectoryみたいな事がただで出来るさ、がんがれ(w
0075DNS未登録さん垢版04/03/11 23:37ID:UZ1YBuJ8
>>73
秋葉原の路上でNT4Serverが数千円で売ってるから買ってこい。
見たところ本物でコピーじゃないから安心しろ。

うまくいったら報告してくれ
0078DNS未登録さん垢版04/03/12 22:45ID:???
>>77
俺はピーコではないが
違法ではないからではない?
VL版をCD-Rにピーコして売ってるクズは抜きにして。
こいつらは企業から仕入れたのを本当に売ってるんではないかな
値段もそんな感じだし
つーか
オク板逝け。

違法コピー出品者ID集積スレ
http://pc4.2ch.net/test/read.cgi/yahoo/1071727359/
0081DNS未登録さん垢版04/04/06 20:23ID:???
>>80
自鯖にHPを設けたいけど、固定IPだけだとURLにIP設定になるんですか?
0082DNS未登録さん垢版04/04/06 23:23ID:???
>>81
たとえばこういうことか?
http://xxx.xxx.xxx.xxx/〜 ではなく http://www.〜/ でアクセスするようにしたいと。
それならドメイン取るなり、DDNSで登録するなりすればホスト名でアクセスできる。
DDNSなら固定IPじゃなくても構わん。
しかし、ドメイン取ったところでIPは晒される。
0084DNS未登録さん垢版04/06/05 11:43ID:Bg5x/kuN
2000と2003のADはどう違うの?
0086DNS未登録さん垢版04/07/01 22:50ID:tI+o4xwx
ずんずん違う
0087DNS未登録さん垢版04/07/02 00:15ID:???
宣伝ととられたくないけど
Windows2003SBS(5CAL)付きのサーバが約6万であった。
ちょうどハードを更新したいと思っていたし、とりあえずAD立てるにはいいかと思って買ったよ。
0088DNS未登録さん垢版04/07/02 23:04ID:???
MCPの優待販売は3万だったよ。>SBS
MCP持ってて初めて良かった思った(笑)
0089DNS未登録さん垢版04/07/05 15:14ID:rW4yOVe2
オメガウザイ
0090DNS未登録さん垢版04/07/05 15:16ID:bVtk0gbN
オメモウザイ
0092DNS未登録さん垢版04/07/12 01:10ID:???
2000鯖+98クライアントの構成でなんですが、
ログオン時に鯖に設定したログオンスクリプト走らす事はできるのでしょうか?
NT鯖のときは各ユーザアカウントののログオンスクリプトの所に設定して動いていたのに・・・
ちなみに2000クライアントはグループポリシーの設定でばっちりスクリプト動きます。
ご存知の方いたらおしえてください!
0093DNS未登録さん垢版04/08/03 20:45ID:5uwK/hOF
>>92
同じようにログオンスクリプトのところに設定すればいいだろ。
0094垢版04/08/04 17:18ID:???
ローカルのAdministratorsにDomainUsers入れたくないんだけど、
そうするとクライアントのWindowsUpdateが・・・
0096DNS未登録さん垢版04/08/07 17:15ID:???
時間指定で自動更新すればええやん。SUSなしでもできる。
0097DNS未登録さん垢版04/08/17 00:32ID:WlUZzUn1
ActiveDirectoryのログサイズはどうやって増やすんですか?
0098DNS未登録さん垢版04/08/17 01:04ID:AldFFJLo
意味不明。
イベントビューアのログならプロパティで増やせ
0100DNS未登録さん垢版04/09/11 20:34:12ID:yRaLEzRP
100
0101DNS未登録さん垢版04/09/11 20:34:24ID:bZXdd9u+
よーし、お父さんは思い切って初めての100Getしちゃうぞ!

100Get!
0102100の人垢版04/09/11 20:36:13ID:yRaLEzRP
ごめんなw

0103DNS未登録さん垢版04/09/11 20:37:17ID:bZXdd9u+
おとうさんは、あまり人気のないこのスレなら100Get!できると思ったのに。。。
0105DNS未登録さん垢版04/09/12 00:39:35ID:xF74exvy
>>100-103
ワラタ
0106DNS未登録さん垢版04/09/13 19:44:16ID:7aLTY7Ec
NTドメインとか使って意味あるの?
0108DNS未登録さん垢版04/09/14 09:38:09ID:N8bj9qig
サーバーをNT系にする意味が分からない
なんでサーバーまでWindowsにするの?
0110DNS未登録さん垢版04/09/14 12:15:31ID:N8bj9qig
だってセキュリティの問題抱えてんだぞ
そんなOSをサーバーにしたら障害だらけだろ
0111DNS未登録さん垢版04/09/14 13:06:58ID:GRx3zUiu
やっぱり危険だよね
普通なら社内サーバーでもLinuxが当たり前の時代だもんなあ
0112DNS未登録さん垢版04/09/14 13:15:23ID:N8bj9qig
だよなLinux全盛なのに。。。
0115DNS未登録さん垢版04/09/24 23:01:38ID:???
クライアントがwindowsだからサーバーもwindowsにする。
特にファイルサーバーは。ドメイン導入する理由もそこが大きい
0116DNS未登録さん垢版04/09/24 23:15:07ID:WAanJ6+c
>>115
ドメインのメリットは何?
まっとうな企業なら、わざわざ危険なOSをサーバーにしないと思うが
0117DNS未登録さん垢版04/09/24 23:37:23ID:???
ドメイン使ったことないのにメリットとか聞くなボケ
0118DNS未登録さん垢版04/09/25 12:47:30ID:oAVzm+ib
ADをWindowsServer2003で構築する予定です。
クライアントはWindows98としたい場合の
構築方法が載っているサイトを教えてください。
0120DNS未登録さん垢版04/09/26 00:23:07ID:PemAeQpQ
>>118
・クライアントをWindows2000 or XPにする

あとは良く売ってる解説本の通り。
マジでクライアントは2000 or XPでないとADの魅力は無い。
0121DNS未登録さん垢版04/09/26 02:15:59ID:???
ADなんて移動プロファイルとグループポリシーのためにあるようなもんじゃん

それが使えない9x使って何したいのかわからん
0122DNS未登録さん垢版04/09/26 18:18:49ID:vDsVqE7t
そもそもADがいらねーだろ
不安定なWindowsで管理しても意味がない
黙ってLinux使ったほうがいいぞ
0123DNS未登録さん垢版04/09/26 20:48:37ID:gbvjVmUE
釣れてしまったような気が・・・
0125DNS未登録さん垢版04/10/08 02:40:23ID:???
>>121
不意に断線したら、前回ログアウト時まで巻き戻される移動プロファイル。
ADは、グループポリシー管理だけのためにある。

>>122
オマエも黙ってLinux使ってろ。
0126オレオレ垢版04/11/09 15:15:03ID:???
2000 serverより 2003Serverの方が、より高度で安定しています。
クライアントは、”XP pro”で無いと、機能が十分に発揮できません。

ところで、ADってそんなに簡単にインストールできましたか?クライアントの登録もちょっと面倒だと思うのですがどうでしたか?

また、”2003 SBS”の使い良さとは、どんなところでしょうか?
0127DNS未登録さん垢版04/11/09 21:40:54ID:GtLBR+Py
>>126
クライアントは事前に登録しておく必要は無いぞ。
ドメイン参加時にadminのパス入れればいいだけ。
0128オレオレ垢版04/11/10 18:39:37ID:???
クライアントの設定
1.コントロールパネル
2.システム、プロパティ、コンピューター名タブ
3.変更ボタン
4.次のメンバー
  ◎ドメイン
  (ドメイン名)
5.OK

の手順では無いのですか?
0129DNS未登録さん垢版04/11/10 19:25:52ID:???
クライアントPCの登録は必要。クライアントユーザの設定は不要。
PCの登録はPCアカウントを作った時に許可した権限を持つユーザでPCの参加はOK。
0130オレオレ垢版04/11/10 22:50:49ID:???
>>129
ドメインー>クライアントPC(コンピューターアカウント)
クライアントユーザー>クライアントユーザー(ユーザーアカウント)

「コンピュータアカウント」の登録は通常ビルトインAdministrator。
DCの「ADユーザーとコンピュータ」でユーザーアカウントを作成。

クライアントユーザーは、作成された”ユーザーアカウント”を使って、”クライアントコンピューター”へログオンする。
(その時、ローカルコンピューターかドメインを選択する。)

次に、(この時は、まだ、ローカルコンピューターにログオンする)
1.コントロールパネル
2.システム、プロパティ、コンピューター名タブ
3.ネットワークIDボタン
4.ネットワークIDウイザードで設定
5.OK

の手順で良いのですか?
0133オレオレ垢版04/11/11 18:46:46ID:???
>>131
MSのヘルプって理解しにくいので、ちょっと整理して聞いてみました。
では、やってみます。

>>132
「割れ」って何ですか?
0134DNS未登録さん垢版04/11/12 23:06:33ID:s1mVQMLu
>>130
1以降の手順だけで行けるよ。
0135DNS未登録さん垢版04/11/14 12:16:22ID:???
ADのインストール方法
1.2003Serverをインストール
2.「サーバーの役割管理」から役割を追加、を選択。
3.サーバーの構成ウイザード
4.構成オプション
  ◎カスタム構成
5.サーバーの役割
  ドメインコントローラーを選択
6.ADインストールウイザードの開始
7.DCの種類
  ◎新しいドメインのDC
8.新しいドメインの作成
  ◎新しいフォレストのドメイン
9.DNSのインストール
  ◎はい、DNSクライアントを構成します。
10.ドメイン名
  DNSドメイン名(Internetで無い場合は、abc.local)
11.NetBIOSドメイン名
  DNSドメイン名と同じか、別の名前でも良い。
12.DNS登録の診断
  ◎後でDNSを手動で構成し問題を解決する。
0136DNS未登録さん垢版04/11/14 13:57:42ID:???
linux使ったNTドメインの構築方法の情報ってない?
0138DNS未登録さん垢版04/11/15 06:18:36ID:???
>>135
DNSサーバは必須のように説明されてるものが多いけど、
むしろ立てないほうが面倒なことにならない。
0139DNS未登録さん垢版04/11/15 17:26:00ID:???
WINSサーバーだけでも、ADユーザーとコンピュータ、グループポリシーも使用できます。

DNSサーバのインストール
1.サーバーの役割管理、追加
2.サーバーの構成ウイザード
3.DNSサーバーを選択
4.◎前方参照ゾーンを作成する。
5.このサーバーがゾーンを保守する。
6.ゾーン名(DNS名)
7.◎セキュリティで保護された動的更新のみを許可する。

*再起動

DNSサーバーはADに出来ているゾーンを自動的にコピーするだけのようです。

*DHCPサーバーも重要です。
0140DNS未登録さん垢版04/11/16 17:04:16ID:???
DHCPサーバーのインストール
1.サーバーの役割管理、追加
2.DHCPサーバー
3.スコープ名(NetBIOSドメイン名など)
4.IPアドレスの範囲
  開始アドレス 169.254.2.2
  終了アドレス 169.254.2.14
  長さ 28Bit
  サブネットマスク 255.255.255.240
5.”除外”の追加、追加しない
6.リースの期間、変更しない
7.DHCPオプション、◎後で構成
8.DHCPサーバーの承認
9.予約
  予約名:dhcp−server
  IPアドレス:169.254.2.2(DHCPサーバーのIPアドレス)
  MACアドレス:(getmacコマンド実行)
  サポートされている種類:DHCPのみ
10.スコープオプション
  006 DNSサーバー など
11.スコープをアクティブにする。
0141DNS未登録さん垢版04/11/18 15:29:23ID:???
家庭用の構築メモか?
業務で利用するなら既存のDHCPサーバがあるだろう。
勝手に立ててネットワーク管理者に怒られるのが関の山。

自宅でも、ブロードバンドルータなどのDHCPとの関係がわからず
四苦八苦しそうなスキルだなあ。
0143DNS未登録さん垢版04/11/18 18:23:08ID:???
ウチのは、ADSLモデム(NTT)がDHCPサーバーの機能もしてました。
(192.168.1.x)
設定は、解らない項目もありますがブラウザで行いました。

「192.168.xxx.xxx はルーティングしない・・・」とSBSにあったので、169.254.xxx.xxx にしてます。
0144DNS未登録さん垢版04/11/19 00:39:53ID:???
ちょっと待て
169.254.xxx.xxxってグローバルIPだが

お前、それで本当にいいのか?
0146144垢版04/11/19 00:47:19ID:???
あ、169.254.xxx.xxxってリンクローカルアドレスだった…

ハズカシー
0147DNS未登録さん垢版04/11/19 00:54:58ID:???
>「192.168.xxx.xxx はルーティングしない・・・」とSBSにあったので、169.254.xxx.xxx にしてます。
ローカルアドレスをルーティングしたらまずいだろが
0149DNS未登録さん垢版04/11/19 07:00:58ID:???
>>147
SBSはディフォルトで192.168.xxx.xxxだけなんですよね。
(ルーティングしないネットワーク用)だからルーティングさせません。

>>148
ずーっと、IPv4ではないのですか?
IPSecをトンネルモードで使用すれば、不自由しないのでは?
0151DNS未登録さん垢版04/11/20 00:03:19ID:???
>>148
RFC3330を読め

169.254.0.0/16 - This is the "link local" block. It is allocated for communication between hosts on a single link.
Hosts obtain these addresses by auto-configuration, such as when a DHCP server may not be found.
0152DNS未登録さん垢版04/11/20 05:47:54ID:???
それより先に、”クラス”を読んだ良いかと・・・。
0153DNS未登録さん垢版04/11/20 15:01:33ID:???
RFC 3330 - Special-Use IPv4 Addresses
ttp://www.faqs.org/rfcs/rfc3330.html

Address Block Present Use Reference
---------------------------------------------------------------------
0.0.0.0/8 "This" Network [RFC1700, page 4]
10.0.0.0/8 Private-Use Networks [RFC1918]
14.0.0.0/8 Public-Data Networks [RFC1700, page 181]
24.0.0.0/8 Cable Television Networks --
39.0.0.0/8 Reserved but subject
to allocation [RFC1797]
127.0.0.0/8 Loopback [RFC1700, page 5]
128.0.0.0/16 Reserved but subject
to allocation --
169.254.0.0/16 Link Local --
172.16.0.0/12 Private-Use Networks [RFC1918]
191.255.0.0/16 Reserved but subject to allocation --
192.0.0.0/24 Reserved but subject to allocation --
192.0.2.0/24 Test-Net
192.88.99.0/24 6to4 Relay Anycast [RFC3068]
192.168.0.0/16 Private-Use Networks [RFC1918]
198.18.0.0/15 Network Interconnect Device Benchmark Testing [RFC2544]
223.255.255.0/24 Reserved but subject to allocation --
224.0.0.0/4 Multicast [RFC3171]
240.0.0.0/4 Reserved for Future Use [RFC1700, page 4]

0154DNS未登録さん垢版04/11/21 01:50:35ID:???
169.254.0.0/16 Link Local --

10.0.0.0/8 Private-Use Networks [RFC1918]
172.16.0.0/12 Private-Use Networks [RFC1918]
192.168.0.0/16 Private-Use Networks [RFC1918]

なるほど!

んで、[ ...between hosts on a single link.]の”single link”って何?
0156DNS未登録さん垢版04/11/21 02:38:23ID:???
>>154
日本語訳ドゾー( ´∀`)つttp://www5d.biglobe.ne.jp/~stssk/rfc3330j.html

>169.254.0.0/16 - これは「リンクローカル」ブロックです。これはひとつの
>リンク上のホストの間の通信に割り当てられます。ホストがDHCPサーバー
>を見つけられない時などに、自動設定にこれらのアドレスを得ます。

いまいちよくわからん…


和訳RFCのページ
ttp://www5d.biglobe.ne.jp/~stssk/
RFC 日本語訳
ttp://www.minokasago.org/labo/RFC/index.html
0157DNS未登録さん垢版04/11/21 14:19:04ID:???
Link とは、host-host、または、host-router-host の事で良いのですか?
では、single link とは?
また、single link と対応(反対?)する言葉は、multi link で良いのですか?
では、multi link とは?

お願いします。
0158DNS未登録さん垢版04/12/05 21:33:58ID:y2Y3A+r6
>41
オレの場合・・・。
亀頭責めオナ初期の頃はイかなかった。
刺激が強すぎてイけなかった。
だが、亀頭責めオナばかりやっていて、だんだん亀頭が鍛えられて感覚が鈍くなってきて、
普通にキモチよくなってきたら、亀頭責めオナでもイッてしまうようになった。
0159DNS未登録さん垢版04/12/08 22:38:42ID:???
「RSPK」と「RSPKでは無い人」との会話

スレッド立てたから来てね!













元旦
0160DNS未登録さん垢版04/12/13 21:49:44ID:gIckXh6c
ActiveDirectoryってどんなメリットがあるの?
今4台マシン持ってるけど、ActiveDirectory組んだら管理とかが楽になるの?
使ってる人教えてくれぃ。ちなみに今はワークグループ使ってます。
0161DNS未登録さん垢版04/12/13 22:35:47ID:???
ActiveDirectoryってのは簡単に言うとPCとかユーザーとかファイルとかの資源を中央集権的に一元管理するための機能。
ホントはたくさんユーザーがいる場合だと便利なんだけど、4台でもそれなりに便利だよ。ファイル共有してるときとか。
あとすべてのPCに同じ管理設定を施したいときとか。
0162DNS未登録さん垢版04/12/13 22:48:34ID:???
>>161
でもWin2000SERVERとかWin2003持ってないと駄目なんでしょ?持ってないし・・・
管理マシン(ドメイン・コントローラ)もずっと電源いれてないと使えないんでしょ?
0164DNS未登録さん垢版04/12/14 01:17:00ID:???
>>162
まあ、そうだけど、Linuxの知識があればSambaというソフト(無料)を代わりに使うことも可能。
マシンはサーバーなんだからずっと電源入れておくのは仕方ない。
電気代とか気になるなら、しょぼい中古ノート使えば大丈夫。
0165DNS未登録さん垢版04/12/14 01:43:22ID:???
>>164
SambaでActiveDirectory立てられるようになったの?
NTドメインではなく?
0166DNS未登録さん垢版04/12/14 10:30:11ID:???
>>162
Win2000SERVERは、中古で安く、いくらでも出てるでしょ。
Win2003も、評価版(1800円ぐらい)あるし、それで、Active Directoryを建てて、試してみれば。

電源は2000Serverだと、簡単に切れるよ。2003Serverだと、いちいち面倒な質問があるけど、機能に支障は無いよ。

イベントログは多めに出るけどね。
0168DNS未登録さん垢版04/12/14 20:21:58ID:???
んー、SambaだとNTドメイン作れるだけでADは立てられんね
0169DNS未登録さん垢版04/12/14 23:41:08ID:???
>>167
というか、2003Serverは、NonSTOP Serverを前提にして作ってあるからでしょ?
”問い合わせ”があって、”正常”だと思うんですが。。。
0170DNS未登録さん垢版04/12/15 00:49:01ID:???
>>169
うっかり電源ケーブル抜けたりすると、前回なぜ落ちたか聞いてくるしな
2000もシャットダウンのAPIには理由欄あるな。
0172DNS未登録さん垢版04/12/15 21:42:54ID:???
BOOL InitiateSystemShutdownEx(
LPTSTR lpMachineName, // コンピュータ名
LPTSTR lpMessage, // 表示するメッセージ
DWORD dwTimeout, // メッセージの表示時間
BOOL bForceAppsClosed, // 強制的に閉じるかどうか
BOOL bRebootAfterShutdown, // 再起動するかどうか
DWORD dwReason // シャットダウンの理由
);
dwReason
シャットダウンを開始する理由を指定します。この理由は、イベント番号 6006 でイベントログに記録されます。
0173DNS未登録さん垢版04/12/15 22:37:46ID:???
こんなもんグループポリシーで無効にすればいいじゃん。
0174DNS未登録さん垢版04/12/16 13:49:14ID:???
この”レジストリ”を操作する必要があるのは、どの様な状況の時なのですか?
0175ログオンできるの?垢版04/12/16 17:26:43ID:X94w36b/
教えてください
LAN2ヶ所をVPNルータでIPsec接続してますが、
サーバーで一元管理するために片方のLANにSBS設置したら、
もう一方のLANからドメインログオンできるの?
0176DNS未登録さん垢版04/12/16 21:08:23ID:???
・LANが2箇所というのは、”サイト”と”サイト”を接続しているという事?
・VPNルーターと、”IPSec”は、共存する必要は無いと思われますが?
・SBSは192.168.xxx.xxxなので”出来ない”と思います。
・2003Serverならドメインログオンは”可能”です。
0177ログオンできるの?垢版04/12/17 10:26:10ID:G11OBU81
>>176
ありがとうございます
お金も経験も少ないので大した事はしてません・・
現状は2つの事務所をVPNルータでIPsec接続して1つのNASを共有、
管理やセキュリティの面でSBS等へのステップアップを検討中なのです。
複数拠点がSBS1台導入で対応可能なのかが気になってました
0178DNS未登録さん垢版04/12/17 12:19:42ID:???
SBSより、2003Serverの方が良いよ。

”IPsec”という事は、既に2000ドメインなの?
トンネルモードは使用していないの?
それとも、証明書で認証しているとか?

それとも、フィルターだけ使用しているの?
0179DFSで困っています。垢版04/12/21 22:11:32ID:gEiOyNKJ
DFSでクライアントPCの特定フォルダを共有しようとしています。
DFSでアクセス権をグループで設定しているはずなのですが
共有フォルダにアクセスすると拒否されてしまいます。

クライアントPC側のフォルダにもアクセス権の設定が必要なのでしょうか?
もしかしてクライアントPCもグループに追加しないといけないのでしょうか?
0181DNS未登録さん垢版04/12/22 00:07:32ID:???
ADと話はずれてしまうかもしれないが
自宅サーバでExchangeを使ってるひといますか?
もしいらしたらどんな感じか教えてください。

ノートと家PC2台でのメールやアドレス帳の一元化ができて、
さらにサーバとPCでメールデータの冗長化して
便利&安心かなーっと思ってるんですけど。

Exchange&DCのTCP25番を外にさらすのは怖いんですが、やっぱべつのメールサーバで中継ですか?
0182DNS未登録さん垢版04/12/22 14:11:03ID:???
Exchangeにすると、扱えるプロトコルが増えます。携帯からのメールもOKになりますし、ニュースグループサーバーも構築できます。

Server2003だけでも、smtp、pop3は大丈夫ですよ。
0183181垢版04/12/22 23:12:57ID:???
>182
なるほど携帯からもOKというのは気が付きませんでした。

一応outlookのMAPIで利用したいっていうのがありまして
(ちなみに外出時はVPNで接続)

ISPのメールやフリーのメールとか全て
Exchangeに転送させて(DDNS利用)
受信先をexchangeに集約する計画です。

外部に送信はExchangeから直接送信しちゃいます。

まだしばらくExchangeに慣れる為、検証中ですのでいつになるかはわかりませんけど・・・・

0184DNS未登録さん垢版04/12/23 11:26:37ID:???
MAPIというか、IMAPが可能と言う事です。
また、今(2003Server)は、VPNより、IPsecの方が主流と思われます。

それと、ExchangeとOutlookのコンビでNetmeetingのスケジュールも可能になりますね。
0185DNS未登録さん垢版05/01/13 16:10:57ID:???
Windows2000ServerでAD構築して、ローカル&VPN(PPTP)でノートPCを
参加させているんですが、マイネットワークを見ると自分しかいなかった
りします。
マスタブラウザが怪しいと思うのですが、設定がいまいちわかりません。
VPN時のbrowstatの結果では、
Ether側のマスタが自分、PPP側がDCになっています。
でもときどき見えるんですよね…
マスタブラウザによる更新がEther側とPPP側で交互に行われている
ような感じです。。
ドメイン側が192.168.1.x、自宅側が192.168.0.xで違うせいなんでしょうか。。
VPNでつなぐと自宅時ノートPCにPPPアダプタに192.168.1.xが振られるんですけどね。
ちなみに他のPCのアクセス等は問題なく出来ています。
0186DNS未登録さん垢版05/01/14 11:45:49ID:???
こんらん?
もっと、分解して話してごらん。。。
0188DNS未登録さん垢版05/01/14 13:23:44ID:???
>>187
ありがとうございます

自宅の他のPCもconputerbrowser切れば、DCしか見なくなるんですかね。
試してみます。
自宅のPCへのアクセスは直指定のみということであきらめます。
0189DNS未登録さん垢版05/01/14 18:06:12ID:???
>>187
この文章を読んで理解できるなんて凄い!
MCPとか持っている人なんですか?
2003Serverを業務で行っている人なんですか?
0190187垢版05/01/14 21:59:19ID:???
>>185
的はずれだったらごめんなさい。
あとClassAなら、自宅側も192.168.1.xにしないと…。
0192DNS未登録さん垢版05/01/15 09:15:06ID:???
VPN=WAN(Internet)
Ethenet=LAN

何で、192.168.1.x なの?

IPアドレス
NetBIOS名
NetBIOSスコープID
WINS
DHCPオプション
DHCPアロケータ

各セグメントはマスターブラウザ。
そのマスターブラウザを統括するのが、ドメインマスターブラウザ。
ドメインマスターブラウザは、PDCだけ。
そのPDCはWINSにアクセスする。

これは、”2000 Advanced Server”について、みたいです。
0193DNS未登録さん垢版05/01/16 18:23:05ID:???
>>185
オレなら、この程度の知識でWindows 2000 Serverとクライアントのライセンスを買おうと思わない。
0195185垢版05/01/17 10:29:41ID:???
>>193
別に自分で買ったわけじゃないんですけど。

会社のLANにVPNで繋いだらそうなるって話で。

ちなみに自分のPCをマスタにしなかった場合でも現象は起きるので
サーバの構成が問題なのかな。
ドキュ見る限りではドメインマスタとVPNサーバの分離は必須ってことですかね。

0196185垢版05/01/17 16:30:50ID:???
 〜[場所A]〜〜〜〜〜
Note-PC Domain:X IP:192.168.0.3/255.255.255.0(LAN)
         IP:192.168.1.124/255.255.255.255(VPN)

↓VPN
↓〜[場所B]〜〜〜〜〜
ルータ IP:192.168.1.254 ポート1723(TCP)を192.168.1.2へ転送

VPNServer Domain:X IP:192.168.1.2/255.255.255.0(LAN)
          IP:192.168.1.120/255.255.255.255(VPN)

・VPNServerがPDC、DHCP、DNS、WINS
・クライアントのipconfigでWINSも指定されていることを確認
・DHCPで自動割当されるが、ipconfigで見るとDHCPはdisableになっている
・ドメインマスタはPDCになっている
・VPNServerの物理NICは1枚しかない
・場所Aから場所Bに参加したいPCはNote-PC1台だけ

こんな感じ。
0198185垢版05/01/17 18:47:49ID:???
ちなみに場所A側にもルータがあります…書き忘れ

>197
どれがハズレ?
VPNサーバは、NIC1つだからマルチホストじゃないってこと?

IPの設定とかは別に間違っちゃいないと思うんだけど。
0200DNS未登録さん垢版05/01/18 09:41:03ID:???
>>199
自分の間違いすら、理解できない?

ついでに、200Get!!
0201185垢版05/01/18 16:49:36ID:???
まずVPNとしての接続は問題なく出来ているので間違ってないです。
名前解決もWINSに登録されてるので問題ないです。
あとは、マスタブラウザになるPCがVPNクラアントを認識してくれない、
というのが問題なんでは、と思ってます。
ブロードキャストの問題なのかなぁ
0202185垢版05/01/19 00:56:22ID:???
解決しました。

PDCとVPNサーバを切り離したところ、問題なくブラウズできるようになりました。
スレ汚してすいませんでした。
0203DNS未登録さん垢版05/01/19 10:05:25ID:???
>>199
ハム@だろう?

>>202
ブラウズをしたかったの?
VPNを使いたかったの?
IPSecは使えないの?
0204DNS未登録さん垢版05/01/20 16:48:41ID:???
・”ドメインコントローラー”が無ければドメインとは言いません。
・”2003Server”は、そのままでは、”Server”の機能だけです。
・”ActiveDirectory”は”Microsoft”の商品名です。

・Windowsドメイン(NetBIOS名)
・WINS(IPアドレスとNetBIOS名の関連付け)
・DNSドメイン(IPアドレスとDNSドメイン名の関連付け)

・ADとWINSだけでも稼動します。

・・・、何処の誰に答えているんだか。。。
0205DNS未登録さん垢版05/01/22 19:23:15ID:???
DCになってる2000鯖と普通の2003鯖とSBS2003があります。
exchangeとProjectserverを使いたいんですが、これらの鯖にどういれるのが妥当でしょうか。
OWA、OMA、PWAも使いたいです。
これらを同居させるとOMA全般、PWAのドキュメント共有に不具合が出たので、
いれる順番、注意点があれば教えてください。
今、携帯なので詳しい状況は後ほど。。。
0206DNS未登録さん垢版05/01/23 10:48:25ID:???
”SBS2003”が存在している時点で回答不能。
”2003 server”をPDCにし、次に、”Exchange”をインストールにする。
”2000 Server”は撤去。

”ProjectServer”とは、何ですか?
”OWA、OMA、PWA”も略さずに書いて下さい。

また、”ドキュメント共有”は、いずれのサーバー間でも、あまり問題に成らないはず。
(ユーザー権利とアクセス権)
0207DNS未登録さん垢版05/01/23 16:02:54ID:???
OWA:Outlook Web Access
OMA:Outlook Mobile Access
PWA:Project Web Access
じゃねーの?
0208DNS未登録さん垢版05/01/26 16:58:38ID:???
OWA、OMA
「Exchange Server」と関連の問題だね。

PWA
「Project Server」は、「PowerPoint」関連のWebServerなの?

「WebServer」については、”関心無し”です。


後は、
>205の”詳しい状況待ち”ですね。
0209DNS未登録さん垢版05/01/27 16:16:41ID:???
>>206,208無茶苦茶なレスだな。何が撤去だ。
例えば2000のDCがSBS2003で構築したADのメンバサーバなら構成として問題ない。
Project ServerはOffice Projectのためのサーバだろ。

>>205
ドキュメント共有周りに不具合が起きるってことは、WSS辺りが足引っ張ってるんじゃないかな。
0210DNS未登録さん垢版05/01/27 16:52:58ID:dTYpmjkP
0211DNS未登録さん垢版05/01/27 17:24:15ID:???
>>209
>2000のDCがSBS2003で構築したADのメンバサーバ・・・。
 。。○。
0212DNS未登録さん垢版05/01/27 17:38:03ID:???
>>211
俺もしかして嘘言ってる?
SBSがフォレストルートのDCになってれば問題ないはずだけど。
>>205のサーバ構成がそうなってるとは限らないけども。
0215DNS未登録さん垢版05/01/27 20:18:40ID:???
>>213
ADの追加DCとしてSBSは使えないけど、フォレストルートがSBSなADに
一般的なwindowsサーバをDCとして追加するのは可能だと思ってたんだけど。
間違ってたのかな。

>>214
意思決定レベルの話か?
推奨できる構成かどうかは論点じゃないだろ。
0217205垢版05/01/28 03:45:53ID:???
すいません、遅くなりました。

まず、サーバの構成詳細は、
・Windows2000Server DC/ActiveDirectory ドメイン:A
・WindowsServer2003 上記ドメインAのメンバサーバ
・Windows SBS2003  上記ドメインAのメンバサーバ
です。

今のところ、SBS2003には特に何も入っていない状態です。
ただネットワークに繋いである状態です。

Win2000Serverも、ActiveDirectory以外の用途には使っていません。
WindowsServer2003には、
 ・IIS6.0
 ・SQLServer2000 Enterprise SP3a
 ・ExchangeServer2003 SP1 (OutlookWebAccess、OutlookMobileAccess)
 ・SharePointServices2.0 SP1
 ・ProjectServer2003 SP1 (ProjectWebAccess)
が入っています。

各ソフトの動作状況は、
 ・OutlookWebAccess、OutlookMobileAccess
以外は問題なく動いています。

OutlookWebAccess、OutlookMobileAccessの二つが動かなくなる
タイミングはわかっています。
ProjectServerのインストール時に、
「SharePointServices構成ウィザード」を実行するのですが、
それを行った後に動作しなくなります。
なので>>209さんの言うとおりだと思うんですが、いまいち
設定方法がわからないんですよね。

なので、干渉しないようにSBS2003でIIS+OWA+OMAって設定を
したいんですが、Exchange自体はServer2003上に残してって設定は
可能なんでしょうか。

別の手段でもいいので、教えていただけたらと思います。
0218DNS未登録さん垢版05/01/28 09:43:38ID:???
>>215
214ですが、SBSはCPUが最大2個まで。

>>217
・IIS6.0
・SQLServer2000 Enterprise SP3a
・SharePointServices2.0 SP1
・ProjectServer2003 SP1 (ProjectWebAccess)
はADServer以外でも可能。

・Exchange自体はServer2003上
がお勧め。

・ADも2003Serverが良いかと。
0219215垢版05/01/28 10:12:20ID:???
>>216
そりゃそうだ。納得しました。お騒がせしました。
0221DNS未登録さん垢版05/02/04 15:22:05ID:???
自宅にADを立てたいと思うことは多いのですが、万一HD障害等で、AD情報が飛んでしまった
時のことを考えると踏み切れません。自宅AD環境の皆さん複数DC設置しているのですか?
それとも、バックアップを取って備えているのですか?
0222DNS未登録さん垢版05/02/04 18:13:46ID:???
>>221
時々K6-2 300MHzのバックアップ用DCを立ち上げて同期&ADオブジェクト情報をCSVでエクスポート。
0224187垢版05/02/04 18:46:06ID:???
>>222
そのCPUだとNT4.0?2000?
うちに眠ってるPC-98をBDCに使おうかな。
0225DNS未登録さん垢版05/02/04 19:01:27ID:???
>>224
(ADオブジェクト情報の)同期に使うだけならServer2003でもMMX166で問題ないよ。
そんなに金掛ける訳にはいかないからメインのDCだけServer2003正規版でバックアップにはMSDN使ってる…
問題あるかもしれないけど財政事情がそれを許さないから許してw
0227DNS未登録さん垢版05/02/05 11:52:17ID:???
自宅なんだからADの情報飛んだところで自分が悲しいだけじゃん
それとも自宅にPC何十台も持ってて全部参加させてんのか?
0228DNS未登録さん垢版05/02/06 11:14:28ID:???
そうそう、「HDD壊れた!」云々より、インストール、セットアップしてみる事。
0229DNS未登録さん垢版05/02/07 02:51:12ID:CNWPRaMj
>>50の人って解決できましたか?
うちはルータでのVPN越し(違うセグメント)から
ログインするとグループポリシーが反映されず
ローカルポリシーが使われてしまう。
それ以外は問題ないんだけどなぁ・・
0230DNS未登録さん垢版05/02/07 10:57:19ID:???
WANを介して”フォーレストツリー”を構築しているの?(LANでも同じですが。)
セグメント間の同期は、ディフォルトで、”IPSec”です。
0231DNS未登録さん垢版05/02/07 11:09:11ID:???
>227
ADのACLを利用する場合、
ファイルを失うことになりかねんと思うのだが。
0232229垢版05/02/07 13:33:50ID:???
>>230
単一ドメインで、DCは一つですのでツリーというツリーはありません。
セグメントごとにDCが必要なのでしょうか?
一箇所に2、3台ぐらいしかPCが無いのでセグメントごとに用意はむりぽ。。

gpresultをしてみたかぎりは
なぜかDefault Domain Policyよりローカルポリシーの優先順位が上になり
ローカルポリシーにより「未定義」と上書きされている感じ。
0235DNS未登録さん垢版05/02/08 09:59:29ID:???
>>232
>セグメントごとにDCが必要なのでしょうか?
必要です。
その後、ある操作をして、PDCとそのセグメントのDCの同期を取れるようにします。

>一箇所に2、3台ぐらいしか・・・
HUBの”カスケード接続”で対処するのはどうでしょうか?
(離れている場所でも、ひとつのセグメントとして扱います。)

>Default Domain Policyよりローカルポリシーの優先順位が上になり ・・・。
”Advanced Server”を参照してください。
それは、ドメインの”定義域”が間違っている可能性があります。
0236DNS未登録さん垢版05/02/22 23:47:36ID:UH2HGCAr
ドメインサーバが調子悪くなり再インストールしたんですが
前ドメインで登録されていたクライアントがログオンしても
DNSやDomainComputersの中に自動的に登録されません。
またサーバからクライアントへ接続したら
現在ログオン要求できるログオンサーバはありません とエラーが表示されます。
クライアントを一度ワークグループとかにして再度ドメインに登録すればいけると思いますが
ユーザープロファイルが変更されてしまい面倒です。
何かいい方法はありませんでしょうか?
0237DNS未登録さん垢版05/02/23 00:04:01ID:???
>>236
もしかして
DC一個しかいない環境でそいつをまっさらにしちまったんじゃ…
0239DNS未登録さん垢版05/02/23 10:16:09ID:???
>再度ドメインに登録
>面倒
なのは、仕方ありません。
0240DNS未登録さん垢版05/02/25 01:28:38ID:aZxOA7Bo
無線LANでドメインにログオンするときサプリカントは何を使ってる?
一度ローカルログオンしてからログオフしてドメインログオンしてるんだけど邪魔くさい。
対応してるサプリカントもあるみたいだけど、ちょっと高すぎるんで……
安くていいサプリカントを知ってる人いたらよろしくです。
0241DNS未登録さん垢版05/02/25 16:17:23ID:???
「ハイ、NTTワイヤレス・・・・です。」
TEL XXX-○○○ー1111
0242Mr.うましか垢版05/02/27 06:31:28ID:BSqy4a9a
質問です。
自宅で、ドメイン組んでみました。
それで、クライアント側で今までローカルログオンしていたユーザーの
プロファイルを同じ名前で作成したドメインユーザーにコピーしたいのですが
アクセス拒否されてコピーできません。
今まで使用していたローカルユーザーは、Administorator権限のユーザーでした。
クライアントはXPProです。

どうやって設定すればよいのでしょうか?
どなたか、よろしくお願いします



0243DNS未登録さん垢版05/02/27 14:10:36ID:???
>>242
ドメインサーバー => 他のとこ(バックアップドメインサーバー含む) はOKだが
他のとこ => ドメインサーバー は不可
0244DNS未登録さん垢版05/02/28 21:39:32ID:xJlHbUq5
>>243
そういうとこがWinが使えないOSも理由だね
0245DNS未登録さん垢版05/02/28 22:23:55ID:???
242さんではないですがプロファイル移行できました。
新しくドメイン参加するユーザーに
クライアントマシンへの管理者権限が必要でした。
0248DNS未登録さん垢版05/03/02 11:22:39ID:???
Windowsサーバーは一部の企業が採用しているだけのような気がする
セキュリティとか以前に機能が低いんじゃないかWindowsは
0249DNS未登録さん垢版05/03/02 11:45:00ID:???
>>248
何を母集団にして「一部」と云ってるんだ?
ADを使わない管理なんて人件費が嵩んで困るよ。
Windowsのクライアントが無い企業ならそうかもしれんけどね。
0250DNS未登録さん垢版05/03/02 22:42:18ID:???
>>249
お前も自分の職場をさもグローバルスタンダードであるかのように話しますね。
0251DNS未登録さん垢版05/03/02 23:46:29ID:eKdc14EI
WIndows系のサーバーはあくまでもお遊び程度
本格的にやるにはUNIXじゃないとな
0253DNS未登録さん垢版05/03/03 00:23:32ID:???
>>251
まあ企業サーバーなんかでWinodws使ってるのを見ると武者震いがするな
0256DNS未登録さん垢版05/03/03 05:15:00ID:???
>>254
ビジネスチャンス。
CAL買うより安いってSamba売りつけます。でもSP出るたびに心臓バクバク。
0258DNS未登録さん垢版05/03/03 12:46:01ID:???
>>250
そんなふうに読み取れたの?書き方が悪かったのかもしれない。ごめん。

素晴らしい代替案が育ってきているんだろうけど、Windowsクライアントの管理は
WindowsサーバでAD+GPを採用するのが結局は一番有利だと思うけど。
「冗長化」や「セキュリティのリスク回避」はインフラの種類に関係なく必要だしね。

と思ってるんだけど、俺のコスト計算の能力が足りないだけなのかもしれないね。
0259DNS未登録さん垢版05/03/04 01:23:18ID:???
>>258
フォールトトレラントしてるからちょっとくらい落ち安くても良い。てのはどうかと。
0260DNS未登録さん垢版05/03/04 02:18:26ID:???
>ちょっとくらい落ち安くても良い
どこにそんなこと書いてあるんだ
0262DNS未登録さん垢版05/03/08 23:51:36ID:???
ドメインコントローラ2台、Exchangeサーバー、Webサーバー、サーバー合計4台。
自宅サーバーには多いか・・・w
0263DNS未登録さん垢版05/03/09 10:25:19ID:???
>>262
例えばExchange機にVirtualServer入れて、その上で2台目のDCを走らせたら
物理的に一台減らせるYO
0265DNS未登録さん垢版05/03/16 04:04:35ID:???
nyで鯖OS落ちてきたかAD導入してみたけど数台のパソコンのために
2台のマシン24hつけっぱなしで電気代もったいないからやめた。
自宅サーバにはADは必要ない。
0266DNS未登録さん垢版05/03/16 04:32:02ID:???
粗悪燃料で恐縮ですが是非とも燃やしてやってください。。
0271DNS未登録さん垢版2005/03/29(火) 12:23:02ID:???
質問です
>>175と似た状況です

拠点Aと拠点Bがあり、
・DNS兼PDCの2000server
・DCの2003server standard edition
が拠点Aにのみ1台ずつ

IPアドレスは仮に
拠点A:192.168.1.0/24
拠点B:192.168.2.0/24

拠点A・B間はルータでIPsecVPN

SBSはありません

この状態で拠点Bから拠点Aの共有フォルダをコンピュータ名で指定して開くことはできませんでした
(IPアドレスで指定したら可能)
また、拠点Bから新規にドメイン参加することもできませんでした
ここで>>176の 「2003Serverならドメインログオンは”可能”です」が気になります
2003serverをPDCにしたら拠点Bからでも拠点Aのドメインにログオンすることは可能なのでしょうか
もしくは別の方法で拠点Bから拠点Aのドメインにログオンする方法はあるのでしょうか

拠点Bに別途DC置いてフォレスト組むのは無しの方向で、
他に何か手があるのでしたら教えてください
0272DNS未登録さん垢版2005/04/09(土) 00:39:36ID:???
>269
今はFSMOのDCより先にサブDCを先に起動して
ごまかしてるけどSPで直るらしいので19日が待ち遠しい
0273DNS未登録さん垢版2005/04/09(土) 00:41:37ID:???
オマイラ!
NTドメインからADへの移行はアップグレード派?ADTM派?
0274DNS未登録さん垢版2005/04/09(土) 14:48:48ID:???
うちの学校は移行なんかせずクリーンインストールしてた
どうせ毎年ユーザー変わるしw
0275DNS未登録さん垢版2005/04/22(金) 16:07:54ID:???
Windows 2000 Server で ActiveDirectory が構築してあります。

ある特定の PC (Windows XP) で、起動時、ドメインへのログインが成功
するのですが、その後、Windows 2000 Server の共有フォルダに
アクセスしようとすると、ユーザー名/コンピュータ名を聞かれてしまいます。

その時、そのサーバーの Administrator / パスワード を入力しても
アクセスができません。

最初ドメインへのログインができているのに、その後共有フォルダ
(Everyone へのアクセスが与えてあります)へのアクセスを行なう時に
ユーザー名/パスワードを聞かれてしまうのがどうしてかわからず
困っています。そのPC以外ではログインもその後のアクセスも問題なく
行なえています。

また、サーバ、クライアントとも、
イベントビュアーには何も表示されていません。

何かアドバイスがあればお願いします。
0276DNS未登録さん垢版2005/04/22(金) 20:43:49ID:oz8D6lJA
どこか設定が間違ってるんだろ
0277DNS未登録さん垢版2005/04/22(金) 22:59:32ID:???
>ドメインへのログインが成功するのですが
したと思い込んで実はローカルマシンにログオンしてたなんてことはない?
監査を見てみれば分かるかも。
あとはXPHomeだったりとか・・・

>そのサーバーの Administrator / パスワード を入力しても
ドメイン名\Administrator / ドメイン管理者パスワードでもだめ?
0279DNS未登録さん垢版2005/04/24(日) 13:45:45ID:???
ドメインへのログオンはできていると断言するからには、
ログオン先がドメインになってることくらいは確認済みだろう。
0280DNS未登録さん垢版2005/04/24(日) 19:19:59ID:???
AD鯖との間なんかフィルタリングしてたりとか
0281DNS未登録さん垢版2005/04/27(水) 14:46:44ID:???
ノートでプロファイル持ち運ぶためだけにメインマシンがドメインサーバ
0282DNS未登録さん垢版2005/04/27(水) 22:11:31ID:???
オフィスのファイルサーバ、新人PowerUserにアクセス権をめちゃくちゃにされてしまった・・・
アクセス権の一覧を簡単に表示する方法とかツールとかなんか使ってるのがあれば紹介してもらえませんか?
0284DNS未登録さん垢版2005/05/05(木) 10:00:53ID:???
自宅じゃなくて会社で立てるかもなのだが、
CALの数え方がわけわからん。
勉強が足りない・・・
0286名無しさん@Linuxザウルス垢版2005/05/08(日) 22:42:21ID:+F8JQjb3
>>284
ADを全社的な立場で考えるなら、
1 クライアントpcの総数で数える
2 社員総数で数える

この得な方の総数でどうぞ。
びっくりするような金額になるがな(w

もしくは各鯖ごとにカウントする方法もあるが、
管理がめんどうになるのでお勧めはしない。
台数がホントに少ないとかならいいが。
0287DNS未登録さん垢版2005/05/09(月) 01:45:56ID:???
>>275

よく、陥る罠に、「一度ドメイン認証に成功してログオンすると、その後ドメインと認証が行えない環境にいても、
クライアントマシンでのログオン自体は成功する。」(確か一ヶ月ぐらいはドメインと認証できなくても大丈夫だったと思う。)
ってのがある。

大体こういう場合は、上記の罠にはまっていてドメインへのログインに成功したつもりでも
ローカルマシン(のドメインユーザー)でログオンできているだけで、
ドメインとの認証が出来てない。

そのマシンとドメインコントローラーの経路の確認とDNS設定、lmhostファイルの再確認などをお勧めする。
0288DNS未登録さん垢版2005/05/14(土) 23:51:42ID:A7PwwUp+
スレ違いかも知れんが、ActiveDirectoryをapacheの認証に使う方法ってありませんか?
0289DNS未登録さん垢版2005/05/15(日) 21:16:09ID:KLKhTz4h
移動プロファイルのデータってDC間で複製されたりしないよね?
0290DNS未登録さん垢版2005/05/15(日) 21:40:12ID:bwN+zmb3
LDAP
0291DNS未登録さん垢版2005/08/03(水) 21:20:52ID:S2YwmsBN
ネタねーな
0292DNS未登録さん垢版2005/09/26(月) 13:46:47ID:kABHHuCa
ttp://itpro.nikkeibp.co.jp/article/NEWS/20050912/220968/

>一方,Windows Vista Home Premium Editionは,
>新しいLonghorn Serverバージョン(開発コード>名はQuattro)が提供する
>新しいホーム向けドメインに参加できるようだ。

ホーム向けドメインと称するなら、
ホーム向けに然るべき価格にしてもらいたいものだが・・・。
0293DNS未登録さん垢版2005/11/06(日) 16:17:28ID:g0hNJhY3
Windows Server 2007も漏れが学生のうちに出てくれないかな
0294DNS未登録さん垢版2005/11/12(土) 00:51:31ID:???
家で鯖にターミナルサービス入れて使ってる人いますか?
0296DNS未登録さん垢版2005/11/16(水) 14:48:42ID:5fk01O6m
自宅でActive Directoryを導入したいので実験中
こいつのグループポリシーファイルもSambaで使えたらいいんだけどねぇ
0298DNS未登録さん垢版2005/11/18(金) 19:20:34ID:???
MacOSの鯖バージョンってNT鯖からのマイグレーションツール付いてるのな。
部門サーバ程度ならもうこれをMacminiにでも入れとけばいいかもわからんね。
0299DNS未登録さん垢版2005/11/22(火) 12:11:14ID:IemDtKaU
ADドメイン内のクライアントPCにアプリをインストールしたいときは、
グループポリシーで制限をかけようがかけまいがAdmin権限じゃないとダメなんだな・・・。

自鯖に使うのでユーザの自由度は高いほうがいいんだけど、
やはり企業向けが前提だから仕方ないのかね
0300DNS未登録さん垢版2005/11/22(火) 23:30:06ID:/iqIvH9k
グループポリシーでAdmin振ってしまうか、
インストール走らす際だけAdminを自動で振るというテクニックはある。
いずれもあまり推奨されるやり方じゃないが。
0301DNS未登録さん垢版2005/11/23(水) 18:18:57ID:oIyCGBl3
せいぜい、ドメインに参加する前にローカルAdmin権限で
必要なアプリを全部インストールしておくことだろうな

ショートカットをAll Usersのスタートメニューにでも置いて
0302DNS未登録さん垢版2005/11/25(金) 00:40:29ID:9ycx0fM5
フォルダリダイレクトが「お気に入り」にも使えればいいのにな・・・

擬似的にお気に入りをフォルダリダイレクトしようと思ったら、
ユーザーごとにログオンして手作業で切り取り→貼り付けか、
もしくはグループポリシーでレジストリを弄らせるくらいしか方法が見当たらないが
0304DNS未登録さん垢版2005/11/25(金) 11:18:31ID:???
移動プロファイルって、複数端末で同時に同一ユーザでログインするとどうなる?
0305DNS未登録さん垢版2005/11/25(金) 12:08:36ID:9ycx0fM5
>>304
同時にプロファイル用の共有フォルダを読みに行くんじゃないか?
そんなに余ったPCがないので実験はできないけど
0306303垢版2005/11/25(金) 14:27:18ID:???
>>304
同時の定義がどの程度かわからんけれど…先にログオンしたPCは通常通りに読み込んで
ログオフする時に書き戻す。
で、他のPCでログオンした状態で同一アカウントを用いて別のPCにログオンした方は通常通りに
読み込むけれども、書き戻さない。

切替機を使って以前実験したら、仕様通りに上記の動作を確認。
ラグは3秒前後かな?
0307DNS未登録さん垢版2005/11/25(金) 21:01:15ID:6YtvO5i2
スレ違いスマソ!
サーチエンジン作ってみました。
サーチエンジン+コミュニティーメインでやっているサイトです。
相互リンクも大歓迎!お前らのサイト登録キボンヌ!
http://www.worto.com
0309DNS未登録さん垢版2005/11/25(金) 21:16:36ID:???
スレ違いを謝るとは律儀なマルチポストだな
0312DNS未登録さん垢版2005/11/28(月) 16:25:53ID:???
>>311
1日でこのスレは動きません。
もうちょっと待ってください。

ちなみに建ててません。
0313DNS未登録さん垢版2005/12/01(木) 12:26:10ID:SndOe2l8
Samba、NT4.0、2kなら問題ないだろうが、
2003でドメイン構築した場合はSPを当てる日が必ずやって来るのがマンドクセ
0315DNS未登録さん垢版2005/12/03(土) 14:49:42ID:rcoZhJtO
<chirashi>

 Outlook Expressに、実験用のメールアカウントを作成。
 GPOでApplication Dataをサーバー側にリダイレクトしている。
 各ユーザーに移動プロファイルを設定している。


 メールボックスはCドライブに保存されるため、アカウントを作成したときに「サーバーにメッセージのコピーを置」いた。
 メールを送受信したことを確認し、別の端末からログオンすると、その端末にも先ほどのメールが届いた。
 次に、受信トレイの中にフォルダを作成し、メールルールを1つ登録する。
 そしてメールを送信してそれらが機能することを確認すると、再び別の端末からログオンする。
 その結果、メールは受信できたが、作成したフォルダやメールルールは引き継がれていない。

 アカウント情報はサーバー側に保存されるが、それ以外(メールデータ、メールルール、メールフォルダなど)はローカルに保存される。
 ゆえに、ドメイン環境でのメーラーにOutlook Expressは不向きであると考えられる。
 ただしIMAPの場合はこの限りではない。

</chirashi>
0316DNS未登録さん垢版2005/12/03(土) 17:01:41ID:nqxHivDs
Windows2000 Server 持ってるけど、活用したこと一度も無い。
CPU を4つ認識させたいから使った。 それだけだ(;´Д`)
0317315垢版2005/12/08(木) 13:05:43ID:8lWbpfdY
大学のメール鯖がActive Directory + Exchange Server環境だったので試してみたが、
メッセージルールは別端末へログオンしてもダメで、IMAPフォルダ内でメッセージの振り分けもできない模様。
IMAPを導入したところで大した旨みはないことが分かった。
素直に我慢するなり別のメーラーに移行するのが得策と結論。
0318DNS未登録さん垢版2005/12/08(木) 13:28:20ID:3YQNZeVy
勉強を兼ねて家庭内をディレクトリ管理しようにも管理するPCが一台のみorz
0319DNS未登録さん垢版2005/12/10(土) 00:15:38ID:???
SAMBA3がADドメインのBDCとして動くようになるのは
何時の事やら。。
0322DNS未登録さん垢版2005/12/10(土) 12:33:53ID:???
自宅LANをActive Directoryにしてもユーザーが
Administratorと自分しかいません
0325DNS未登録さん垢版2005/12/10(土) 20:14:18ID:8dxz7gFH
srv2003 R2ってどんなもんだろ
ディレクトリクオータ以外に面白そうなものがないような気がするけど
0326DNS未登録さん垢版2005/12/10(土) 20:17:11ID:lDSSAELz
>>322
おれ、面倒になってドメインのAdministratorをそのまま使ってるよw
ユーザーなし。。。
0327DNS未登録さん垢版2005/12/21(水) 00:09:26ID:gCjSfV3h
Server 2007の新しいドメインってどんなのかな
0328DNS未登録さん垢版2005/12/24(土) 12:14:44ID:Xt24NAyu
実験することもなくなってネタが尽きてきたな
Sambaに新版でも出ない限りこのままか?
0330DNS未登録さん垢版2006/01/09(月) 17:36:49ID:i53/1aLo
Sambaドメインってどこも詳しい解説が載ってないな
0334DNS未登録さん垢版2006/01/21(土) 01:33:20ID:ztNz8PHR
Windows VistaはSambaドメインに参加できるんだろーか。
0337DNS未登録さん垢版2006/01/30(月) 11:03:16ID:dDIUU33D
次期SambaはActive Directoryのドメインコントローラになれるみたいですな
βだろうけど
0338DNS未登録さん垢版2006/01/30(月) 11:43:44ID:???
Active Directory が便利なのはGUIにしろCUIにしろMS謹製のUIに拠るところも大きいからね。
Samba4世代のソフトにはその辺も期待。
0339DNS未登録さん垢版2006/01/30(月) 13:58:12ID:???
グループポリシーの適用はどうやるんだろう?
0340DNS未登録さん垢版2006/02/08(水) 12:03:11ID:???
多分Samba5でようやく2000SV程度だと思うよ
Samba2のときと似たようなもの
0341DNS未登録さん垢版2006/02/15(水) 15:37:25ID:l87iX2KH
チン  ☆  チン       ☆
       チンチン           チンチン     ♪
           ♪   ☆ チチン
    ♪                .☆   ジャーン!
        ☆ チン   〃  ∧_∧  ヽ         / ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
          ヽ  ___\(・∀・ ) /\_/ < Samba4正式版リリースまだー?
        チン    \_/⊂    つ    ‖     \________
           / ̄ ̄ ̄ ̄ ̄ ̄ ̄/|     ‖
        |  ̄  ̄ ̄ ̄ ̄ ̄ ̄:| :|   /|\  
        |             |/
0342DNS未登録さん垢版2006/02/15(水) 19:02:16ID:rZU01vBL
……
0343DNS未登録さん垢版2006/02/16(木) 01:47:33ID:???
DDNSから固定IP1個に変更しようと思うのだが
そのついでにAD環境にすると、DNSサーバーが外向きと内向きで2台必要になるの?

WAN---ルーター
       l---外向DNS&Web&Mail&FTP
        l---AD&内向DNS&DHCP
        l     l
        l    HUB
        l     l
        l    クライアント
        l
        l---隔離PC(ドメイン不参加)

こんな感じの構成になるんですか?
0344DNS未登録さん垢版2006/02/16(木) 01:49:00ID:/lg2IJ/v
WAN---ルーター
        l---外向DNS&Web&Mail&FTP
        l---AD&内向DNS&DHCP
        l     l
        l    HUB
        l     l
        l    クライアント
        l
        l---隔離PC(ドメイン不参加)

なんか、ずれた。
0345DNS未登録さん垢版2006/02/16(木) 12:37:07ID:fzQHhzr2
MS謹製のDNSはどうか知らんが、BINDは外向き・内向き兼用が可能だったと思う
0346DNS未登録さん垢版2006/02/16(木) 13:00:02ID:???
bindは外向き内向きというかソースアドレス毎にACLを作れますね。
0347DNS未登録さん垢版2006/03/25(土) 18:00:43ID:acqeK4tU
LinuxクライアントでWindowsドメインみたいなシステムを構築するには
OpenLDAPがいいかな
0348DNS未登録さん垢版2006/04/04(火) 17:31:54ID:IigC8nsD
Active Directoryの成分解析結果 :

Active Directoryの半分は成功の鍵で出来ています。
Active Directoryの26%は睡眠薬で出来ています。
Active Directoryの18%は宇宙の意思で出来ています。
Active Directoryの3%は陰謀で出来ています。
Active Directoryの2%は月の光で出来ています。
Active Directoryの1%は努力で出来ています。
0349DNS未登録さん垢版2006/04/15(土) 22:02:59ID:???
samba4とかsamba4winsを試してみた人はいますか?
とりあえず3amba3.0.21c&samba4winsのインストールはしてみた。
設定研究中。
0350DNS未登録さん垢版2006/04/15(土) 22:46:17ID:???
eDirectoryの評価版を落としてみたが使い方がさっぱり分からん
0352DNS未登録さん垢版2006/04/17(月) 06:40:10ID:???
OpenLDAPむずいわー

やっぱりActive Directoryって、他のどのディレクトリサービスよりも親切設計なんだな
0353ほにゃにゃ垢版2006/05/12(金) 02:35:12ID:2vs9v8/c
そうなんだ〜☆おら最近中古ノーパソでドメイン作ってみたけど、作っただけだぁよ
0354ほにゃにゃ垢版2006/05/12(金) 02:41:59ID:2vs9v8/c
Solaris10(x86)おインストしたら、勝手に共有ファイル見えてた。。
0356DNS未登録さん垢版2006/08/30(水) 14:57:39ID:???
家のWindowsマシンが、HomeとXPとMCEになっちまった。
いまさらドメイン作り直しても、Homeが邪魔だなぁ
0357DNS未登録さん垢版2006/09/17(日) 22:43:15ID:rnB6ytqu
Active Directoryのドメインコントローラが落ちてる状態でも
クライアントはいつも通りドメインでログインできるもんなんでしょうか?
ドメインコントローラが落ちてるときには、ログインできないようにできますか?
0358DNS未登録さん垢版2006/09/20(水) 19:22:37ID:???
ドメインには無理だけど、ローカルにはキャッシュ残ってるから
ログインさせてくれる。
でもドメインの資源使うにはコントローラー必須でないか?
0359DNS未登録さん垢版2006/11/20(月) 15:06:06ID:fTdvNXD+
ActiveDirectoryをLdapとしてユーザ認証のみ行うアプリを作ってるんですが、
ActiveDirectoryってデフォルトでケルベロス認証なんですよね??
でもアプリから認証を行ったらシンプル認証(平文)で認証成功するんですが、どういう
事ですか??
設定を見る限りケルベロス認証が適用されているようなんですが。。。
もし設定が間違っているなら、認証方法を変更したいのですが、方法を
教えてください。

ちなみにアプリ側は ldap//sample.co.jp:389 (例)のように389番ポート
(デフォルトのLDAPポート)にアクセスしております。
アプリの動作はOpenLDAPで確認済みでアプリ側は間違いありません。
お願いします。助けてください。
0360DNS未登録さん垢版2006/11/22(水) 02:50:27ID:???
ADはケルベロスだが、使ってるのはLDAPとして使ってる
からそれでプレーン認証成功しているならそれは自然なんじゃ。
・・・と思うのだけど。べつに問題なくない?
ケルベロスにしたいわけじゃないんでしょ?
0361DNS未登録さん垢版2006/11/22(水) 06:40:04ID:???
ポリシーでケルベロス強制にしないとそうなるんじゃない?
0362DNS未登録さん垢版2006/11/24(金) 02:19:14ID:???
ユーザ名とかの属性検索はLDAP
パスワード認証部分はケルベロス
だけどプレーン認証はLDAPでやる
ってことでは?
よく分かってないけど
0363DNS未登録さん垢版2007/03/10(土) 18:41:17ID:3ZkFF6qf
DCはWin2003
クライアントがXPの中にVistaをテストで導入してみました。
移動プロファイルを使って環境を複数のPCで共有していたのですが
Vistaからは移動プロファイルを読み込めません。
アカウント名「test」でログインしたら当然フォルダ名「test」として
プロファイルが保存されますがVistaでログインするとまずXPで作成された
「test」は読み込めず、ログオフ時に「test.V2」として別のプロファイルが
作成されてしまいます。
これは仕様なんでしょうか。
自分的にはかなり痛いのですがどなたか詳しい情報お持ちの方いませんか?
0364DNS未登録さん垢版2007/03/11(日) 08:36:26ID:???
>>363
XPのプロファイルとは互換性がないのであきらめたほうが吉。
0365363垢版2007/03/13(火) 23:52:19ID:???
>>364
やっぱりそうなんですか。
ありがとうございました。
諦めがつきました。。
0366DNS未登録さん垢版2007/03/14(水) 00:36:40ID:iAmRtBaP
363ですが別の質問させてください。
Windows2003でグループポリシーの検証を行っているのですが
XPとVistaで挙動が違い悩んでいます。
「コンピュータの構成→管理用テンプレート→ネットワーク
→ネットワーク接続→Windowsファイアウォール→ドメイン プロファイル
→Windowsファイアウォール:着信リモートデスクトップの例外を定義する」
を有効にしたところ、XP端末のWindowsファイアウォールの例外タブで
リモートデスクトップの行はチェックが入り、グレーアウトし、
グループポリシー列は「はい」になりクリックでもチェックは外れません。
この動作は意図したものです。
ですがVista端末で例外タブを確認すると、XP端末と同じように
リモートデスクトップの列はグレーアウトでチェックが常に入ってるのですが、
その真下の行に同じく「リモートデスクトップ」という項目名で、
グレーアウトされておらずグループポリシー列が「いいえ」で
チェックが外れた状態のものがある状態です。
こちらは手動でチェックをOn Offできてしまい、端末自体の設定値としては
こちらが優先されてしまい、実質グループポリシーで定義されたものが
適用されていません。
これはどうしてでしょうか?
ご存じの方教えてもらえませんか?
いろいろ試したのですが現状皆目検討もつかず悩んでおります。
よろしくお願いします。
0367DNS未登録さん垢版2007/05/14(月) 23:48:14ID:GdK4WeDL
セントス4+samba3でPDCゴッコしてるんだけど
クライアント(WinXP・2K混在)間でリモートデスクトップが出来ないのは仕様ですか?
0370DNS未登録さん垢版2007/09/05(水) 08:23:11ID:BW1YkVgs
デスクトップPCが1台、ノートPCが1台あります。
デスクトップPCはほぼ常時NTドメインに参加しています。
ノートPCはNTドメインに参加していません。

ノートPCには CD-ROM ドライブがないので
デスクトップPCの CD-ROM ドライブを共有で
使わせたいのですが、NTドメインに参加している
マシンがそうでないマシンに対して共有を
公開するということはできるのでしょうか?

ノートPCもドメインに参加させるか、
あるいは一時的にデスクトップPCを
ドメインから外す必要があるのでしょうか?

0371DNS未登録さん垢版2007/09/05(水) 08:58:03ID:???
>>370
手元にNTがないから、記憶で物を言います。
普通にデスクトップPCにノートPCで使っているユーザーアカウントが登録してあれば
使えます。
0373DNS未登録さん垢版2007/09/07(金) 01:05:36ID:???
Samba 4.0のAD機能ってどうなんだろうか
やはり5.0にならないとまともに使えないのかな?
0374DNS未登録さん垢版2007/09/07(金) 09:19:08ID:???
>>373
エッヂにLinux、中にWinっていう配置をしたがる年寄りだけど
認証やらは4.0でも使いやすかったよ。
0375DNS未登録さん垢版2007/09/15(土) 08:44:21ID:znCK4R9H
一時的にドメインへのログオンが集中したなどの理由で、
DCと通信できなかったとき、クライアントのPCは
しばらくの間DCが使えなかったという事実をネガティブ
キャッシュするようなのですが、これはどの程度の
期間なのでしょうか?

たとえばその間は netdom.exe verify ORENOPC などと
すると「現在利用可能なドメインコントローラがありません」
というようなメッセージが表示されます。
0376DNS未登録さん垢版2007/09/16(日) 01:10:08ID:???
デフォルト2週間ってきいた。

うん、めっさテキトーな回答でごめん。
0377DNS未登録さん垢版2008/05/06(火) 02:50:11ID:???
会社のドメイン管理者からは各クライアントのCドライブが丸見えというのは本当?
0379DNS未登録さん垢版2008/05/06(火) 08:19:25ID:???
個人情報にうるさい時代的には信じられない仕様だよな
0380DNS未登録さん垢版2008/05/08(木) 23:31:13ID:???
個人情報はCドライブ以外に格納する
これは常識
0382DNS未登録さん垢版2008/05/09(金) 10:31:57ID:???
リモートインストール出来ないと管理者としては困るし…
0383DNS未登録さん垢版2008/05/09(金) 11:46:48ID:???
社員を監視するスパイウエアのリモートインストールも可能だね。ドメイン管理者なら役員とかのPCも覗き放題なの?
0385DNS未登録さん垢版2008/05/10(土) 09:39:16ID:???
気になる女性社員と人事担当社員のマイドキュメントは管理共有で常に監視
0386DNS未登録さん垢版2008/06/16(月) 21:22:34ID:???
AサーバのNTドメイン(ドメイン名 hoge100)からBサーバのAD(ドメイン名 hoge100)に移行を行いました。
別サーバですが同名のドメイン名なので、クライアントのユーザープロファイルはそのままで
移行ができると思っていましたが(NTドメインからADへログインIDも同名を移行しまいた)クライアントから
ログインすると新しくユーザーが追加されて(ローカルで)プロファイルが引き継げませんでした。
どうやったら新ADサーバで今までのデスクトップ環境(プロファイル)を引き継げますでしょうか?
どうかご教示いただけませんか。
マイコンピュータのシステムの環境設定のユーザープロファイルからコピーしようとおもったのですが
NTドメインのユーザープロファイルが不明のプロファイルになっていてコピーができませんでした。
他に方法ないでしょうか。
0387DNS未登録さん垢版2009/08/21(金) 00:22:31ID:cPaacHQZ
えっ
0388DNS未登録さん垢版2009/10/15(木) 11:46:31ID:???
>>386
MSのサイトに逝って、ドメイン移行の手順を確認するんだ。
話はそれからだ。

因みに、アンタの書いてる作業は「移行」って言わない。
0389DNS未登録さん垢版2011/01/21(金) 19:21:50ID:???
家庭観客なら、ぶっちゃけntドメインでいいよな…とか思ってnt鯖を仮想
麻疹に淹れた。adを廃止する予定。
とりあえず基本構成を完了してからsambaにdumpしようと思ってる。
しかし軽いね、nt鯖。
ちなみにspは某大学のサイトにあった(別スレ参照)。
0391DNS未登録さん垢版2011/01/22(土) 17:16:37ID:???
2k鯖って、ntドメインのbdcになれないんだっけ?
0392DNS未登録さん垢版2011/11/28(月) 02:45:46.40ID:OhdEsfMG
高性能な検索順位チェックツールが今なら無料です。
http://www.kensaku-giken.com/2/904-2.htm

PCのYahoo!・Google・MSNの順位・インデックス数・被リンク数チェック
携帯のYahoo!モバイル・Googleモバイル・gooモバイルの順位・インデックス数・被リンク数チェック、
ライバルサイトのインデックス数・被リンク数のチェックなどができます。
毎日1回起動して、【検索】ボタンを押すだけで、
数百サイトの順位チェックを自動で行い、過去の検索結果も記録して残します。
SEO対策の検証に不可欠な順位・インデックス数・被リンク数の変動をチェックすることができます。
市販されている順位チェックツールは1万円以上するものばかりですが、
そのようなツールよりも高機能なのに無料です。
利用制限なども一切ありません。
PC&モバイル対応の検索順位チェックツールです。
0393DNS未登録さん垢版2011/11/28(月) 02:49:13.30ID:OhdEsfMG
高性能な検索順位チェックツールが今なら無料です。
http://www.kensaku-giken.com/2/904-2.htm

PCのYahoo!・Google・MSNの順位・インデックス数・被リンク数チェック
携帯のYahoo!モバイル・Googleモバイル・gooモバイルの順位・インデックス数・被リンク数チェック、
ライバルサイトのインデックス数・被リンク数のチェックなどができます。
毎日1回起動して、【検索】ボタンを押すだけで、
数百サイトの順位チェックを自動で行い、過去の検索結果も記録して残します。
SEO対策の検証に不可欠な順位・インデックス数・被リンク数の変動をチェックすることができます。
市販されている順位チェックツールは1万円以上するものばかりですが、
そのようなツールよりも高機能なのに無料です。
利用制限なども一切ありません。
PC&モバイル対応の検索順位チェックツールです。
0394テト=テイトのエリナ(エレナ)垢版2011/12/08(木) 10:26:39.38ID:uEtmoPx+
チョウセン ソウレン ノ ハンザイ ガ セカイ ニ シラレタ。アカノセットウダン モ シラレタ。ダカラ タエ ヤ ヨネ ヤ アミ ノ イウコト(メイレイ) ヲ キキ イイナリダッタラ チョウセン ヤ セカイ ノ テキニナリ ザンサツケイ ニ ナル。
グーグル ノ インターネットテレビ ハ スイスギンコウ カラ フリーメイソン ガ ナガシテイル。サトウレツ ノ ニセエイゾウ デハ ナイ。 ニホン ノ オトナ ノ セカイ ニハ 「ムシ」トイウ メイレイ ハ ナイ。
0395DNS未登録さん垢版2013/03/29(金) 18:01:37.47ID:e4csD36L
      _
      |O\
      |   \ キリキリ
    ∧|∧   \ キリキリ
ググゥ>(;⌒ヽ    \
    ∪  |     (~)
     ∪∪   γ´⌒`ヽ
     ) )    {i:i:i:i:i:i:i:i:}
     ( (    ( ´・ω・)、
           (O ⌒ )O
            ⊂_)∪
0397DNS未登録さん垢版2016/06/14(火) 22:00:38.09ID:hVd7NbXN
              【Win10】    こんな犯罪級OS薦めんなよwww   ↓   【スパイウェア】


この使用許諾契約書には書かれています
”最後にあなたのコンテンツを含む個人データ(例えばあなたの電子メールの内容や―プライベート通信やプライベートフォルダ内のファイル)にアクセスし―開示し保全します”
開示する ここ重要だよ
契約がなければ通常 高度な違法行為になりうることです それはあなたが自分の意思としてこの契約書に同意したのです
https://www.youtube.com/watch?v=ZBwEmgdqB1c



【被爆大量死】   ペットを保健所で殺処分するように国民を殺戮する自民・東電・フクシマ応援テロリスト  【放射能犯罪】



りうなちゃんは去年の暮れ、脳腫瘍のために亡くなった。2歳を過ぎたころ「放射能があるから砂は触れない」「葉っぱは触っちゃだめ」
https://twitter.com/Tom oyaMorishita/status/648628684748816384

UFOや核エネルギーの放出を見ることはエーテル視力を持つ子供たちがどんどん生まれてくるにつれて次第に生じるでしょう。

マイト レーヤは原発の閉鎖を助言されます。
マイト レーヤによれば、放射能は自然界の要素を妨害し、飛行機など原子のパターンが妨害されると墜落します。
マイト レーヤの唇からますます厳しい警告と重みが発せられることを覚悟しなさい。彼はいかなる人間よりもその危険をよくご存じです。

福島県民は発電所が閉鎖されれば1年か2年で戻って来られるでしょう。
日本の福島では多くの子どもたちが癌をもたらす量の放射能を内部被ばくしています。健康上のリスクは福島に近づくほど、高まります。
日本の近海から採れた食料を食べることは、それほど安全ではありません。汚染されたかもしれない食料品は廃棄すべきです。
日本もさらに多くの原子力発電所を作ろうとしています。多くの人々が核の汚染の影響で死んでいるのに、彼らは幻想の中に生きています。
問題は、日本政府が、日本の原子力産業と連携して、日本の原子力産業を終わらせるおそれのあることを何も認めようとしないことです。
0398DNS未登録さん垢版2016/10/17(月) 20:43:41.24ID:Bs9dl//j
ネット版のホストみたいなの発見。

イケメンなら稼げるんだろうけど。
話が上手けりゃ稼げるかな。

誰かレポ頼む。
メンガでググると出てくる。
0399DNS未登録さん垢版2016/10/28(金) 14:13:08.39ID:CX7Q2Qgw
私は元創価の会員でした。
すぐ隣に防衛省の背広組の官舎があるのですが、
自分の家の窓にUSB接続のwebカメラを貼り付けて、そこの動画を撮影し続け、
学会本部に送っていました。

別に大したものは写っていません。ゴミ出しとか奥さんが子供を遊ばせている所とか。
官舎が老朽化して使われなくなってから、
今まで法人税(うちは自営業です)をほぼ払わなくても済んでいたのが、
もう守ってやれないのでこれからは満額申告するように言われました。
納得がいかないと言うと、君は自業自得で餓鬼地獄へ落ちる、
朝夕南無妙法蓮華経と三千回ずつ唱えて心をきれいにしなさいと言われ
馬鹿らしくなって脱会しました。

それ以来、どこへ行くにもぞろ目ナンバーの車につけまわされたり大変な日々です。
全部自分の出来心から始まった事で、どこへ訴えるわけにもいかないのですが、
なんとかあの人たちと縁を切って新しい始まりを迎える方法はないんだろうか。
0400DNS未登録さん垢版2017/09/26(火) 12:53:12.95ID:???
先ほど誤って別の所に記述してしまいましたが…。

スレ汚し失礼します。

質問はここでよかったでしょうか?
違ってれば誘導していただければと。

以下に示すネットワークは全てVPNで接続されローカルとして扱えるものとします。
現在 ABC拠点がありそれぞれに拠点のドメインコントローラが存在します。
また現在は各拠点のクライアントPCは自身の拠点にあるドメインコントローラにしか現在接続しないものとします。
(拠点AのクライアントはSV Aにしか繋ぎません。)
SV A: ADDS,DNS aaa.test.co.jp
SV B: ADDS,DNS bbb.test.co.jp
SV C: ADDS,DNS ccc.test.co.jp

ここにPC Dを追加しABCの各ドメインのバックアップを持たせ
各拠点のドメインコントローラが死んだ際にはDへ接続出来るようにしたいと考えています。

プライマリ、セカンダリのDNS設定で優先先は決定できると思っているのですが。。。
PC Dにドメインをどのように作成していいかがわかりません。

そもそもそのようなことは出来ない等、情報をご教示いただければと思っております。
よろしくお願いいたします。
0401DNS未登録さん垢版2017/10/09(月) 21:34:37.96ID:???
ドメイン3つもいらんだろ。
test.co.jpだけでいいじゃん
0402DNS未登録さん垢版2018/05/02(水) 06:55:41.27ID:QsLqCbG/
すごくおもしろいPCさえあれば幸せ小金持ちになれるノウハウ
一応書いておきます
グーグルで検索するといいかも『金持ちになりたい 鎌野介メソッド』

5PKPV
レスを投稿する


ニューススポーツなんでも実況