X



トップページ自宅サーバ
403コメント124KB
NTドメイン/ActiveDirectory立てようぜ!
■ このスレッドは過去ログ倉庫に格納されています
0001Alpha
垢版 |
03/06/12 15:53ID:???
脱ワークグループ/家庭内ドメイン運用目指して語りましょう
SAMBA等の互換サーバの話も大歓迎です。
0050DNS未登録さん
垢版 |
03/11/03 00:36ID:cM+a46Jr
うわーん!グループポリシーが適用されない…
ローカルのマシンにドメインでログオンすると適用されるのに、
同じユーザー名でネットワークつながった別マシンからログオンするとなんも適用されない…
誰か教えてください。クライアントはXPと2000です。
0051DNS未登録さん
垢版 |
03/11/12 20:18ID:7172y6jC
>>50
ttp://nidanida.hp.infoseek.co.jp/kanban1.htm
0053DNS未登録さん
垢版 |
03/11/15 22:07ID:kpOI5OLE
漏れもちょっとADいれてみたが起動確かに遅すぎ!!
こんなん全社的にいれたらブーイングの嵐だろうなぁ・・。

OS9X系は以前とかわらずさくさくログオンできるんだけどな。
XP・2000でログオン速くする方法ってありそう?
それともこれもう、仕様とおもってあきらめる?
0054DNS未登録さん
垢版 |
03/12/07 01:01ID:???
>>53
うちじゃそんなに遅くないけどな。

移動プロファイルにしたらどどこでも同じデスクトップ環境が使えて便利
0055DNS未登録さん
垢版 |
03/12/10 02:36ID:kNQnbKNm
起動が遅いのは設定がおかしかったりしてるんじゃない?
特にDNSへの登録が出来なかったりすると滅茶苦茶起動遅くなったりする。
うちの場合はFastEtherでポリシー適用させてなかった状態ならば1秒とかからないで起動するよ。
ポリシーをアホみたいにかけると遅くなるけどさぁ(;´Д`)
0059DNS未登録さん
垢版 |
03/12/20 00:55ID:???
自宅にサーバーを建ててHPを公開しようと思うのですが、IPアドレスを晒したくないので
ドメインを取得したいと思うのですが、お名前.comなどみると年間維持費みたいなのがかかる
とかいてありました。自宅サーバーのドメインはお金かかってしまうのでしょうか?
0060DNS未登録さん
垢版 |
03/12/21 14:39ID:???
>>59
ドメインをとろうが何しようがIPはさらされるもの。
まずドメインをとる前にDNSの勉強をした方がいいでしょう。
あと、オリジナルのドメインを取得したら、
自宅だろうが自宅じゃなかろうが、維持費というお金は絶対にかかります。
0061DNS未登録さん
垢版 |
04/02/14 21:13ID:u13yTEvA
構築してはみたが
自宅で3台のPCでは・・・

いろいろと試しみたいんだけどねぇ
0062DNS未登録さん
垢版 |
04/02/14 23:04ID:XCV9Rdi8
うちもクライアントは3台でActiveDirectory立ててるから安心しろ

アカウントをADに一元化しておくとファイル共有が便利だ。
個々のクライアントにユーザー登録しなくてすむし。
うちではスクリプトを入れて、クライアント起動時にファイルサーバーの共有フォルダをドライブに割り当てるようにしてる。

ちなみにMMXPenitum166ノートで問題なく働いてくれている。
0063DNS未登録さん
垢版 |
04/02/14 23:38ID:???
同士がいたか

年中DC稼動させて火を噴かれるとタマランから
クライアント起動時にDCも立ち上げとなるから
面倒にはなったな
0064DNS未登録さん
垢版 |
04/02/15 02:05ID:sq9POPeR
&heart
0065DNS未登録さん
垢版 |
04/02/18 05:30ID:???
>>62
スクリプトって何?
DCのほうでプロパティから簡単に設定出来ると思うけど。
ドメイン環境はPCが10台以上ないと役にたたないし、逆に不便かも。
試してみたい人はクライアント2台とサーバでも実験できるから色々試してみたらいいと思う。

>>63のように火事が心配な人はDC立ち上げるのには不向き。
DC常に立ち上がってないと通信できなるから結局24時間動かしておく羽目になる。
DCの起動に時間かかるし。
0067DNS未登録さん
垢版 |
04/02/22 03:36ID:???
>>65
ログオンスクリプトのことでしょ。
グループポリシーで割り当てておけばまとめて設定出来るし。
0068DNS未登録さん
垢版 |
04/02/28 01:54ID:???
DC常時稼動してると移動プロファイルに出来たり
蔵を再インスコしてもアカウント飛ばなかったり
何かと便利ではあるが

Web鯖をDCで立てて使ってると
鯖が乗っ取られたらPC全部乗っ取られたことになるのが(((((((( ;゚Д゚)))))))
0069DNS未登録さん
垢版 |
04/02/28 22:58ID:Uc7PdvfW
>>68
ちゅうか、DCを外にさらすこと自体無茶な希ガスw
私はたいしたWeb鯖じゃないからDC上にVirtualPC動かして、
その中でFreeBSDのWeb鯖動かして外にさらしてるよ。
これだったらDCのPCを直接のっとられるよりはマシな気がするし
0070DNS未登録さん
垢版 |
04/02/29 00:32ID:???
自宅で使うんならノートで十分だよ。
しょぼい中古ノートでも買って設定したら、あとはほったらかしで無問題。
0072DNS未登録さん
垢版 |
04/03/09 21:44ID:???
Active Directory構築してみたいけど、
鯖OS持っとらん 値段高いしなぁ
0074DNS未登録さん
垢版 |
04/03/11 22:46ID:NYIjoepj
>>72
OpenLDAP使えばActiveDirectoryみたいな事がただで出来るさ、がんがれ(w
0075DNS未登録さん
垢版 |
04/03/11 23:37ID:UZ1YBuJ8
>>73
秋葉原の路上でNT4Serverが数千円で売ってるから買ってこい。
見たところ本物でコピーじゃないから安心しろ。

うまくいったら報告してくれ
0078DNS未登録さん
垢版 |
04/03/12 22:45ID:???
>>77
俺はピーコではないが
違法ではないからではない?
VL版をCD-Rにピーコして売ってるクズは抜きにして。
こいつらは企業から仕入れたのを本当に売ってるんではないかな
値段もそんな感じだし
つーか
オク板逝け。

違法コピー出品者ID集積スレ
http://pc4.2ch.net/test/read.cgi/yahoo/1071727359/
0081DNS未登録さん
垢版 |
04/04/06 20:23ID:???
>>80
自鯖にHPを設けたいけど、固定IPだけだとURLにIP設定になるんですか?
0082DNS未登録さん
垢版 |
04/04/06 23:23ID:???
>>81
たとえばこういうことか?
http://xxx.xxx.xxx.xxx/〜 ではなく http://www.〜/ でアクセスするようにしたいと。
それならドメイン取るなり、DDNSで登録するなりすればホスト名でアクセスできる。
DDNSなら固定IPじゃなくても構わん。
しかし、ドメイン取ったところでIPは晒される。
0084DNS未登録さん
垢版 |
04/06/05 11:43ID:Bg5x/kuN
2000と2003のADはどう違うの?
0086DNS未登録さん
垢版 |
04/07/01 22:50ID:tI+o4xwx
ずんずん違う
0087DNS未登録さん
垢版 |
04/07/02 00:15ID:???
宣伝ととられたくないけど
Windows2003SBS(5CAL)付きのサーバが約6万であった。
ちょうどハードを更新したいと思っていたし、とりあえずAD立てるにはいいかと思って買ったよ。
0088DNS未登録さん
垢版 |
04/07/02 23:04ID:???
MCPの優待販売は3万だったよ。>SBS
MCP持ってて初めて良かった思った(笑)
0089DNS未登録さん
垢版 |
04/07/05 15:14ID:rW4yOVe2
オメガウザイ
0090DNS未登録さん
垢版 |
04/07/05 15:16ID:bVtk0gbN
オメモウザイ
0091DNS未登録さん
垢版 |
04/07/05 16:30ID:???
お前等リアルで童貞ヒッキー超veryvery馬鹿だろ
0092DNS未登録さん
垢版 |
04/07/12 01:10ID:???
2000鯖+98クライアントの構成でなんですが、
ログオン時に鯖に設定したログオンスクリプト走らす事はできるのでしょうか?
NT鯖のときは各ユーザアカウントののログオンスクリプトの所に設定して動いていたのに・・・
ちなみに2000クライアントはグループポリシーの設定でばっちりスクリプト動きます。
ご存知の方いたらおしえてください!
0093DNS未登録さん
垢版 |
04/08/03 20:45ID:5uwK/hOF
>>92
同じようにログオンスクリプトのところに設定すればいいだろ。
0094
垢版 |
04/08/04 17:18ID:???
ローカルのAdministratorsにDomainUsers入れたくないんだけど、
そうするとクライアントのWindowsUpdateが・・・
0096DNS未登録さん
垢版 |
04/08/07 17:15ID:???
時間指定で自動更新すればええやん。SUSなしでもできる。
0097DNS未登録さん
垢版 |
04/08/17 00:32ID:WlUZzUn1
ActiveDirectoryのログサイズはどうやって増やすんですか?
0098DNS未登録さん
垢版 |
04/08/17 01:04ID:AldFFJLo
意味不明。
イベントビューアのログならプロパティで増やせ
0100DNS未登録さん
垢版 |
04/09/11 20:34:12ID:yRaLEzRP
100
0101DNS未登録さん
垢版 |
04/09/11 20:34:24ID:bZXdd9u+
よーし、お父さんは思い切って初めての100Getしちゃうぞ!

100Get!
0102100の人
垢版 |
04/09/11 20:36:13ID:yRaLEzRP
ごめんなw

0103DNS未登録さん
垢版 |
04/09/11 20:37:17ID:bZXdd9u+
おとうさんは、あまり人気のないこのスレなら100Get!できると思ったのに。。。
0105DNS未登録さん
垢版 |
04/09/12 00:39:35ID:xF74exvy
>>100-103
ワラタ
0106DNS未登録さん
垢版 |
04/09/13 19:44:16ID:7aLTY7Ec
NTドメインとか使って意味あるの?
0107DNS未登録さん
垢版 |
04/09/13 21:32:16ID:???
意味がない奴には意味が無い
ある奴にはある
0108DNS未登録さん
垢版 |
04/09/14 09:38:09ID:N8bj9qig
サーバーをNT系にする意味が分からない
なんでサーバーまでWindowsにするの?
0110DNS未登録さん
垢版 |
04/09/14 12:15:31ID:N8bj9qig
だってセキュリティの問題抱えてんだぞ
そんなOSをサーバーにしたら障害だらけだろ
0111DNS未登録さん
垢版 |
04/09/14 13:06:58ID:GRx3zUiu
やっぱり危険だよね
普通なら社内サーバーでもLinuxが当たり前の時代だもんなあ
0112DNS未登録さん
垢版 |
04/09/14 13:15:23ID:N8bj9qig
だよなLinux全盛なのに。。。
0115DNS未登録さん
垢版 |
04/09/24 23:01:38ID:???
クライアントがwindowsだからサーバーもwindowsにする。
特にファイルサーバーは。ドメイン導入する理由もそこが大きい
0116DNS未登録さん
垢版 |
04/09/24 23:15:07ID:WAanJ6+c
>>115
ドメインのメリットは何?
まっとうな企業なら、わざわざ危険なOSをサーバーにしないと思うが
0117DNS未登録さん
垢版 |
04/09/24 23:37:23ID:???
ドメイン使ったことないのにメリットとか聞くなボケ
0118DNS未登録さん
垢版 |
04/09/25 12:47:30ID:oAVzm+ib
ADをWindowsServer2003で構築する予定です。
クライアントはWindows98としたい場合の
構築方法が載っているサイトを教えてください。
0120DNS未登録さん
垢版 |
04/09/26 00:23:07ID:PemAeQpQ
>>118
・クライアントをWindows2000 or XPにする

あとは良く売ってる解説本の通り。
マジでクライアントは2000 or XPでないとADの魅力は無い。
0121DNS未登録さん
垢版 |
04/09/26 02:15:59ID:???
ADなんて移動プロファイルとグループポリシーのためにあるようなもんじゃん

それが使えない9x使って何したいのかわからん
0122DNS未登録さん
垢版 |
04/09/26 18:18:49ID:vDsVqE7t
そもそもADがいらねーだろ
不安定なWindowsで管理しても意味がない
黙ってLinux使ったほうがいいぞ
0123DNS未登録さん
垢版 |
04/09/26 20:48:37ID:gbvjVmUE
釣れてしまったような気が・・・
0125DNS未登録さん
垢版 |
04/10/08 02:40:23ID:???
>>121
不意に断線したら、前回ログアウト時まで巻き戻される移動プロファイル。
ADは、グループポリシー管理だけのためにある。

>>122
オマエも黙ってLinux使ってろ。
0126オレオレ
垢版 |
04/11/09 15:15:03ID:???
2000 serverより 2003Serverの方が、より高度で安定しています。
クライアントは、”XP pro”で無いと、機能が十分に発揮できません。

ところで、ADってそんなに簡単にインストールできましたか?クライアントの登録もちょっと面倒だと思うのですがどうでしたか?

また、”2003 SBS”の使い良さとは、どんなところでしょうか?
0127DNS未登録さん
垢版 |
04/11/09 21:40:54ID:GtLBR+Py
>>126
クライアントは事前に登録しておく必要は無いぞ。
ドメイン参加時にadminのパス入れればいいだけ。
0128オレオレ
垢版 |
04/11/10 18:39:37ID:???
クライアントの設定
1.コントロールパネル
2.システム、プロパティ、コンピューター名タブ
3.変更ボタン
4.次のメンバー
  ◎ドメイン
  (ドメイン名)
5.OK

の手順では無いのですか?
0129DNS未登録さん
垢版 |
04/11/10 19:25:52ID:???
クライアントPCの登録は必要。クライアントユーザの設定は不要。
PCの登録はPCアカウントを作った時に許可した権限を持つユーザでPCの参加はOK。
0130オレオレ
垢版 |
04/11/10 22:50:49ID:???
>>129
ドメインー>クライアントPC(コンピューターアカウント)
クライアントユーザー>クライアントユーザー(ユーザーアカウント)

「コンピュータアカウント」の登録は通常ビルトインAdministrator。
DCの「ADユーザーとコンピュータ」でユーザーアカウントを作成。

クライアントユーザーは、作成された”ユーザーアカウント”を使って、”クライアントコンピューター”へログオンする。
(その時、ローカルコンピューターかドメインを選択する。)

次に、(この時は、まだ、ローカルコンピューターにログオンする)
1.コントロールパネル
2.システム、プロパティ、コンピューター名タブ
3.ネットワークIDボタン
4.ネットワークIDウイザードで設定
5.OK

の手順で良いのですか?
0133オレオレ
垢版 |
04/11/11 18:46:46ID:???
>>131
MSのヘルプって理解しにくいので、ちょっと整理して聞いてみました。
では、やってみます。

>>132
「割れ」って何ですか?
0134DNS未登録さん
垢版 |
04/11/12 23:06:33ID:s1mVQMLu
>>130
1以降の手順だけで行けるよ。
0135DNS未登録さん
垢版 |
04/11/14 12:16:22ID:???
ADのインストール方法
1.2003Serverをインストール
2.「サーバーの役割管理」から役割を追加、を選択。
3.サーバーの構成ウイザード
4.構成オプション
  ◎カスタム構成
5.サーバーの役割
  ドメインコントローラーを選択
6.ADインストールウイザードの開始
7.DCの種類
  ◎新しいドメインのDC
8.新しいドメインの作成
  ◎新しいフォレストのドメイン
9.DNSのインストール
  ◎はい、DNSクライアントを構成します。
10.ドメイン名
  DNSドメイン名(Internetで無い場合は、abc.local)
11.NetBIOSドメイン名
  DNSドメイン名と同じか、別の名前でも良い。
12.DNS登録の診断
  ◎後でDNSを手動で構成し問題を解決する。
0136DNS未登録さん
垢版 |
04/11/14 13:57:42ID:???
linux使ったNTドメインの構築方法の情報ってない?
0138DNS未登録さん
垢版 |
04/11/15 06:18:36ID:???
>>135
DNSサーバは必須のように説明されてるものが多いけど、
むしろ立てないほうが面倒なことにならない。
0139DNS未登録さん
垢版 |
04/11/15 17:26:00ID:???
WINSサーバーだけでも、ADユーザーとコンピュータ、グループポリシーも使用できます。

DNSサーバのインストール
1.サーバーの役割管理、追加
2.サーバーの構成ウイザード
3.DNSサーバーを選択
4.◎前方参照ゾーンを作成する。
5.このサーバーがゾーンを保守する。
6.ゾーン名(DNS名)
7.◎セキュリティで保護された動的更新のみを許可する。

*再起動

DNSサーバーはADに出来ているゾーンを自動的にコピーするだけのようです。

*DHCPサーバーも重要です。
0140DNS未登録さん
垢版 |
04/11/16 17:04:16ID:???
DHCPサーバーのインストール
1.サーバーの役割管理、追加
2.DHCPサーバー
3.スコープ名(NetBIOSドメイン名など)
4.IPアドレスの範囲
  開始アドレス 169.254.2.2
  終了アドレス 169.254.2.14
  長さ 28Bit
  サブネットマスク 255.255.255.240
5.”除外”の追加、追加しない
6.リースの期間、変更しない
7.DHCPオプション、◎後で構成
8.DHCPサーバーの承認
9.予約
  予約名:dhcp−server
  IPアドレス:169.254.2.2(DHCPサーバーのIPアドレス)
  MACアドレス:(getmacコマンド実行)
  サポートされている種類:DHCPのみ
10.スコープオプション
  006 DNSサーバー など
11.スコープをアクティブにする。
0141DNS未登録さん
垢版 |
04/11/18 15:29:23ID:???
家庭用の構築メモか?
業務で利用するなら既存のDHCPサーバがあるだろう。
勝手に立ててネットワーク管理者に怒られるのが関の山。

自宅でも、ブロードバンドルータなどのDHCPとの関係がわからず
四苦八苦しそうなスキルだなあ。
0142DNS未登録さん
垢版 |
04/11/18 15:30:14ID:???
あと、IPアドレスの範囲は192.168.0.*にしとけ。
0143DNS未登録さん
垢版 |
04/11/18 18:23:08ID:???
ウチのは、ADSLモデム(NTT)がDHCPサーバーの機能もしてました。
(192.168.1.x)
設定は、解らない項目もありますがブラウザで行いました。

「192.168.xxx.xxx はルーティングしない・・・」とSBSにあったので、169.254.xxx.xxx にしてます。
0144DNS未登録さん
垢版 |
04/11/19 00:39:53ID:???
ちょっと待て
169.254.xxx.xxxってグローバルIPだが

お前、それで本当にいいのか?
0146144
垢版 |
04/11/19 00:47:19ID:???
あ、169.254.xxx.xxxってリンクローカルアドレスだった…

ハズカシー
0147DNS未登録さん
垢版 |
04/11/19 00:54:58ID:???
>「192.168.xxx.xxx はルーティングしない・・・」とSBSにあったので、169.254.xxx.xxx にしてます。
ローカルアドレスをルーティングしたらまずいだろが
0149DNS未登録さん
垢版 |
04/11/19 07:00:58ID:???
>>147
SBSはディフォルトで192.168.xxx.xxxだけなんですよね。
(ルーティングしないネットワーク用)だからルーティングさせません。

>>148
ずーっと、IPv4ではないのですか?
IPSecをトンネルモードで使用すれば、不自由しないのでは?
0150DNS未登録さん
垢版 |
04/11/20 00:00:10ID:???
>>148
169.254.0.0〜169.254.255.255もリンクローカルアドレスと呼ぶよ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況