▲ Win2000ドメイン構築、運用スレッド ▲
■ このスレッドは過去ログ倉庫に格納されています
0001Administrator
NGNGActive DirectoryやIntelliMirrorなんか運用事例的な資料が全然無くて死ねます
WANを介した接続やUnix系サーバとの連携等も含めて
Win2000ベースの社内ネットワーク構築と運用関係のネタで逝きたいす
板違い?Serverに関しては間違いなくこっち寄りの知識の方が重要だと思うんだが…
だからあえてWin板でなく通信技術板で!
リソースキットとホワイトペーパーとTechNetはおさえとけ、他にいいとこある?
http://www.microsoft.com/japan/windows2000/library/howitworks/default.asp
http://www.microsoft.com/japan/technet/win2000/default.asp
00021
NGNGsage進行でもいいからさ…ここで
0003初心者admin
NGNG***のIP許可にしてもPC再起動しないと実際にはって感じで。
0004名無しさん
NGNG当初ActivDirectory難しすぎて、いったんNT4で
ドメインコントローラにして2000にアップグレードつー
姑息な手段使ったよ
0006名無しさん@1周年
NGNGいや、無くても使えなくは無いが…2000鯖の意味ねぇ
ディレクトリサービスなんてワケワカだしよ
マジで勉強中
0007Five
NGNGWAN での運用に関しては、
・同一ドメインで別サイトとして運用
-> 単一管理ポリシー(ou による一部委任)、管理トラフィック中(複製 + GC)
・別ドメインとして運用
-> 別管理ポリシー(信頼関係による補完)、管理トラフィック小(GC)
の 2 パターンがあると思います。サイトの利用法、サイトとドメインの使い分けについて
よいドキュメントが無いのですが、自分は上のように解釈しています。
Unix との連携については、pam_ldap ならぬ pam_ad とか誰か書くことで
認証情報を共有できるようになると思います。pam_ldap の参照するスキーマ情報と
ActiveDirectory の提供する認証に利用可能な LDAP Object (Entry) の定義が
違うので、現状では相互運用は無理です。
書籍では
『Windows2000 ActiveDirectory ドメイン構築ガイド』(ソフトバンク)
『ActiveDirectory 導入ガイド(Windows2000 テクニカルリファレンス)』(日経BP)
が参考になるでしょう。特に後者はネットワーク設計をする人にも有益です。
>>6
Windows2000 は DNS 使ってサーバーの場所を発見しますから。
<Service>.<Protocol>.[<Site>.]DomainName という名前規則を定義して、サービスと
プロトコルとドメイン名(必要に応じてサイト名)が与えられれば DNS から当該サービスを
提供しているサーバーを検索できるようになっています。
ブロードキャスト依存性の高い NetBIOS 名前解決よりはマシと思うしかないでしょう。
0008Five
NGNGIntelliMirror は「旧 NT の移動プロファイル」+「グループポリシー」、
ActiveDirectory は「旧 NT ドメイン」+「DNS」と覚えましょう。
厳密に言うと間違いですが、これを出発点として覚えていくとよいと思います。
Windows2000 で一番悩ましいのは、NT のときの概念が別の名前になって別の形で
提供されている辺りです。例えば SAM は機能追加されて ActiveDirectory Directory
Service になりましたし、WINS は DNS に機能追加する形でリプレースされましたし、
信頼関係は DNS ドメインの親子関係(ただし同一フォレスト内)の背後に隠されました。
しかし、逆にいえばこの隠蔽され・名前が変更され・機能が追加された部分が NT とどう
変わったのかを理解すれば、NT の知識をベースとして ActiveDirectory の世界に入って
いけると思います。
>>6
Directory Service の意義については
"Understanding and Developing LDAP Directory Services" (Macmillan Technical
Publishing) Tim Howes ほか著
"Unifying Diverse Directories"
http://www.networkmagazine.com/article/NMG20010126S0001
を参照されるとよいと思います。
0009新卒ネット管理者(暫定コテハン)
NGNGAD は LDAP に非ずつうことがわかると思うよ。
まずは、AD がわかんない人は、ネコミュ4.6 以降の
メッセンジャーでアドレス帳を LDIF で出力したものを
更に、OU, U を正しく書き直して、AD でマッピングできるか
試してみたら?これに慣れてきたら、あとはこれまでの
NT Domain のイメージとだぶらせれば、理解は早いんじゃ
ないかな。
0010Five
NGNG一点だけ疑問があります。LDAP に非ずって言い方はどうでしょう?
確かに、Object Class "top" に X.520,521 や RFC2256 にない属性を多数勝手に追加していたり
Microsoft の定義した Schema が文書の形になっていないとかありますけど、プロトコル的には
LDAPv3 に準拠してますし、スキーマも従っています。LDIF File も v2 形式になっていますし。
# JNDI で !anonymous な bind に失敗するのは謎ですが・・・。
"U" という属性は X.520/521 にも RFC 2256 に出てきませんし OpenLDAP の Schema 定義にも
見当たりません。"C" か "O" の間違いでしょうか?
なお "DC" (DomainComponent) 属性なら RFC2247 において定義されていますよ。
Standard Track ですし、OpenLDAP 等の実装でも RootDN の名前付けとして "DC" を
前提にしているところからして決してイリーガルな用法とは思いません。
なお DC=hoge.com とするか DC=hoge, DC=com とするかは趣味の問題です。
# Microsoft を擁護することになるとは・・・。
0011anonymous
NGNG0012名無しさん
NGNGこの板の連中だとどうということないことだろうけどさ(汗
0013NASAしさん
NGNGWindows2000最悪
0014sage
NGNG0015名無しさん
NGNG0016僕、ようたろう!!!
NGNG0017anonymous@tokyo10-78.kcom.ne.jp
NGNG0018名無しさん
NGNGADSこれからお勉強(泣
0019anonymous@p0586-ip01fukuokachu.fukuoka.ocn.ne.jp
NGNG0020一流SE
NGNG特にServerなにかききたいことあるか?
0021私、洋太郎です!!!
NGNGあぁ、大塚商会のSEね。
逝ってよし。
0022>21
NGNG何もスキルねーだろ
0023>>22
NGNG何も小さいだろ
0024私、洋太郎です!!!
NGNGバカはお前だ。
シーサイド大塚(ホテル)でシコシコしながら
大塚社歌でも歌っておけ
0025一流SE
NGNG0026一流SE
NGNG取締役副社長 大塚 裕司 サービス&サポート統括担当兼務を解く 営業本部長、
サービス&サポート統括担当
常務取締役 浜田 一秀 中部支社長(兼)名古屋支店長を解き、マーケティング副本部長(兼)サービス&サポート統括担当を委嘱する 中部支社長、名古屋支店長
常務取締役 片倉 一幸 サービス&サポート統括補佐担当兼務を解く 営業副本部長(システム部門)、マーケティング副本部長、サービス&サポート統括補佐
取締役 塩川 公男 マーケティング副本部長(兼)Web事業推進部長(兼)αメール推進担当を委嘱する マーケティング副本部長、Web事業推進部長
取締役 橘 政和 首都圏支社長補佐、城北営業部長、αメール推進担当を解き、中部支社長(兼)名古屋支店長を委嘱する 首都圏支社長補佐、城北営業部長、αメール推進担当
理事 佐藤 貞吉 中央第一営業部長 神奈川営業部長
部長 山 幸司 城北営業部長 中央第一営業部長
部長 中野 清 京葉営業部長 福岡支店長
部長 斉藤 浩一 福岡支店長 京葉営業部長
部長代理 小川 隆志 神奈川営業部長(兼)横浜支店長 神奈川営業部長補佐、横浜支店長
0027一流SE
NGNG俺は大塚商会の一流SEで年収は500万円だ
文句アッカ?
0028一流SE
NGNG0029あのに
NGNGよーたろーさんの次は大塚商会が流行りなんすか?
0030Win2kお勉強 ど素人
NGNGドメイン名を登録しても大丈夫でしょうか。
ど素人は手を出してはいけないのでしょうか。
0031なな資産
NGNG0032Win2kお勉強素人
2001/06/20(水) 22:49ID:.UTYVCRE共有側(PC2台)から見れるページと見えないページがあるんですが、なぜ?
0033勉強中
01/12/21 00:13ID:???お互いに信頼し合っているドメイン間を行き来する際
ログオンし直さなければならないものなのでしょうか?
0034大塚社員
01/12/21 06:05ID:PPncEaZ50035anonymous@ 202.32.68.36
01/12/21 11:35ID:???ログオンしなおす必要はない。
0036ななし
02/02/07 00:33ID:???このスレできてからもう1年経つみたいだけど、
去年よりもさらにNTドメイン→2000ドメインの移行で
大変な思いをしたSE、NEもいるのでは?
ADの複製がどーこーとか言って、迷惑被ったNEもいるんじゃないかと
思うのだが。ADに加えてExchangeも入ってL3までだったのが
いきなりアプリケーション層まで対応、なんて泣けるNEもいそうじゃん。
うちも2000ドメインに移行中・・・。障害多そうだ・・・。
0037ネット]ビュー?ネットビューイ?
02/02/07 01:39ID:+yYn+l/1有効、無効、DHCPが設定
の3種類がありますがこの情報はレジストリのどこに」書き込まれているかわかりますか?
0038名無しさん
02/02/07 21:25ID:???0039ネット]ビュー?ネットビューイ?
02/02/08 00:50ID:???ありがとう。レジストリのスキャンツールはもっているのですが
あまりにアクセス数が多くて見極めがつかなかったので
質問したのでした。いろいろキーを見ていたらそれらしき
キーがあったので調べてみるとビンゴでした。
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\
いかにいろいろと書き込まれてました。NICはOSからは GUID で認識されているようですね。
Parameters\Interfacesキー以下がそうです。
ちなみにダイヤルアップ接続の NetbiosOptions はどうかえるんだろう?
設定画面であるWINSタブにもLMHOSTSの設定は出来るけど
NetBT の設定欄が無くなっているし。
知っている人がいたら教えてください。
ファイルの共有は無効にしてNetBTは有効にしたいんです。
LAN用のNICの設定などではうまく出来るんですけどね。
報告まで。
0040anonymous@ vpn.nacx.co.jp
02/02/08 20:00ID:D6aZyCtZサイト・ドメイン・OUが頭に焼きついてるYO!
0041_
02/02/09 23:39ID:31WVE+bEわかる。企業のウンタラ聞くだけで、サイト・ドメイン・OUのイメージが沸く(鬱
>>39はなんでそれを知る必要がある?
スクリプト動かして適用させるためとか?
0042ee
02/03/29 13:20ID:???影響を受けることがわかった。
0043tashikani
02/03/31 11:53ID:VRiBpjk7ちなみにうちは、Win2KのDNSは立てていないけど、
Win2KでDNSサーバーを立てているところはどうしているのだろうね。
クライアントPCのドメインをNTドメインからADドメインに
変更した後にロックアウトするバグに苦しんでいる状態。
パッチ適用したのにデバッグできてねーじゃん。はぁ。
004442
02/03/31 22:59ID:???>Win2KでDNSサーバーを立てているところはどうしているのだろうね。
DNS Serverの種類にActive Directory統合ゾーンを使用して,
全てのDomainコントローラ(DC)にDNS entry情報をもたせる手を
使うんでしょうね。
そうすれば, 全てのDCが対等なDNS Serverとなり,一つDNS Serverが
こけても他のDCが動いていれば障害は発生しなくなります。
検証用の環境だったので実害はなかったけど,
DNS が亡くなったままほっとくと,しばらくしてExchange2kの
MTA,SAも止まったのには驚いた。
>クライアントPCのドメインをNTドメインからADドメインに
>変更した後にロックアウトするバグに苦しんでいる状態。
ttp://support.microsoft.com/default.aspx?scid=http%3a%2f%2fwww.microsoft.com%2fJAPAN%2fsupport%2fkb%2farticles%2fjp263%2f8%2f21.asp
これ(JP263821)?
004543
02/04/01 01:25ID:ZM/8iAUDうん、それ。
パッチ適用したのだが、やはりロックアウトされる人が出てきている。
全員ではないし、ロックアウトされる人も全体の1,2割くらいかな。
が、ユーザーにはインパクトがあるし、こういうのがあると
Migrationに対してもあまりよい印象・評価もなくなってる気がするなぁ。
結局、このような場合は、ロックアウトを解除する作業が終わるまでは
前のNTドメインにログオンしてもらう形でMigraiton進行中。
>DNS Serverの種類にActive Directory統合ゾーンを使用して,
>全てのDomainコントローラ(DC)にDNS entry情報をもたせる手を
>使うんでしょうね。
結局、ADドメイン内で、MS製品でDNS作るとなると
AD統合ゾーン使うのがベスト(もしくはベター)なのかな、と思う。
ちなみにうちは少なくても現状として使っていませんね。
Exchange2k・・・もMigrationが終わったらはじまる。
検証終わった後の導入とかうまく逝きました?(w <どっちの意味でも取れるなぁ。
世間はまだNTドメインが多いんだろうけど、みんなWANの構成とか
どうするのかな、なんて思うよ。
004643
02/04/04 02:18ID:+MVcEKI3このまま終わらせるだろうなぁ。
ロックアウトした後のフォローがあるからいいようなものの、
Migrationする企業によっては泣き所になりそうな感じ。
はー誰かAD理解していてE2K詳しい人いないのかね・・・。
004744
02/04/04 23:33ID:???SP2を全てのDCにあててもNGなんですよね。
私のところは,問題なくNT, W2K AD混成環境で動いているようです。
私は,SIerや社内IT部門ではありませんが,日々
W2K + E2Kをはじめ各種MS Back office群の上で動く
アプリケーションと格闘してます...
004843
02/04/09 00:46ID:0Gho4FDaWin2KクライアントのPCをMigraitonするというか、
NTドメインからADドメインにPCをMigrationするときに起きる模様です。
>W2K + E2Kをはじめ各種MS Back office群の上で動く
>アプリケーションと格闘してます...
E2Kの使い道はなに?Mailがメインですか?
それともIPT関係までまで入れていますか?
E2Kで気になっているのが、
例えば普通のPOPだとTo:とかCc:宛てに自分が入っていたら
「ただいま休暇中です」というか、Vacation Mailみたいなのが
設定できるじゃない?でもE2Kの今の仕様だとそれって不可能じゃありません?
正確に言うと、それを設定してしまうと、自分が所属している
Mailing List宛てに来たメールでもVacation Mailで返答してしまう、
みたいな・・・。社外用に使えないのでは、と思っていたりするのですが
ここらへんってどうしていますか?
004943
02/04/10 00:20ID:???>NTドメインからADドメインにPCをMigrationするときに起きる模様です
ドメイン移行時に使用するAD コネクタは,問題ないですよね…
>E2Kの使い道はなに?Mailがメインですか?
>それともIPT関係までまで入れていますか?
ずばりIP Telephonyです。
>例えば普通のPOPだとTo:とかCc:宛てに自分が入っていたら
>「ただいま休暇中です」というか、Vacation Mailみたいなのが
>設定できるじゃない?でもE2Kの今の仕様だとそれって不可能じゃありません?
確かExchange 5.5のときから,Outlook クライアントを使って
不在設定自体はできたような記憶があります。
>正確に言うと、それを設定してしまうと、自分が所属している
>Mailing List宛てに来たメールでもVacation Mailで返答してしまう、
>みたいな・・・。
どういう動きをするかは,時間のあるとき見てみます。
あまり期待しないでお待ちください ;)
0050anonymous@ pc18.jmsc.co.jp
02/05/08 10:57ID:8QVH6TvOイベントビューアのログをローテートするにはどうすればいいでしょう?
自分でスクリプト組むしかないのかなぁ・・・。
ここでもスレ違いになるのかな・・・。
ttp://www.vector.co.jp/vpack/filearea/winnt/util/other/index.html
自分で組むのが面倒ならこのへんをうまく使えば
005250
02/05/08 17:41ID:???0053DNS
02/05/10 02:43ID:???テスト環境でドメインコントローラの設定して使っているのですが、
時々、外部のDNSサーバーにいろいろ通信を行っているようです。
(このサーバーのプライマリDNSサーバーとしてプロバイダのものを指定している)
これって、大丈夫でしょうか。プロバイダのDNSサーバーに迷惑かけていないでしょうか。
プライマリに指定?いったいどんな設定をしたらそうなる?
005554
02/05/10 04:05ID:???DNSの仕組みをよく勉強したほうがいい。
0057anonymous@ FLA1Aaf245.hkd.mesh.ad.jp
02/05/10 15:21ID:???大雑把に言うと、勉強するのならドメインコントローラを兼DNSにして
しまうほうが簡単だろう。
問い合わせはプロバイダのDNSにフォワーダを設定すればいい。
0058DNS
02/05/11 00:52ID:???どうもです。
プライマリDNSを自分自身(127.0.0.1)にして、ActiveDirectoryにする。と同時にDNSもインストール。
フォワーダの設定をしようと思ったら、「ルートなネームサーバーなんで出来ません」とでたので、
「.」のゾーン情報をざっくり削除。これでフォワーダの設定が出来るようになったので、
プロバイダのDNSアドレス設定して、これでとりあえず、名前解決は出来るようになりました。
しかし、「.」のゾーン情報ざっくり削除しちゃって、ドメインコントローラとして問題はでないんだろうか。
これから、いろいろいぢってみるとします。
インターネットと隔離されたローカルなActiveDirectoryなら
「.」がルートでいいが、そうじゃなければ「.」はあってはいけない。
0060anonymous@ 215.144.104.203.livedoor.com
02/05/12 01:35ID:SBBAmVb4win98とwin2000Serverを使って、家庭内LANをつかってるんですが、
特に問題があるわけじゃありません(普通にファイルサーバーで機能してます)
がどういうわけだか、win98からServerのコンピュータ名でpingするとwin98
のIPアドレスがかえってきます。しかし、serverのipアドレスでpingするとちゃんと通信できてます。
2000ServerのDNSで前方参照ゾーンにserverのIPアドレスを登録しているのに・・・。
どうか、わかる方がいたら教えてください。
0061a
02/05/12 04:38ID:???のIPアドレスがかえってきます。」ってどーゆーこと?
0062anonymous@ 98.144.104.203.livedoor.com
02/05/12 12:35ID:FdEZ5EpL自分自身のIPアドレスがかえってくるのです。
0063わけわかんないよ
02/06/04 11:54ID:lwWjFlc1ヘルプに載っていたので、素直にインストールしたら全然ルーティング
できなかった。
ほかにもいろんなサービスをインストールしなきゃいけないのかな?
0064わけわかんないです
02/06/05 20:25ID:Z0FyZBX5何がしたいのか、どういう環境なのか、OSがなんなのかまったくわかりません。
0065こどちゃ♪ ◆KchAbnts
02/06/08 00:31ID:???DNSがちゃんと引けてるかどうかはpingで調べるんじゃないの。
nslookupってツールがあるから、それを使うといい。
本当は、bindに付属してるdigを使うのが一番いいんだけど、
Win2Kには標準でついてない。
0066名無しさん
02/06/08 02:56ID:???MS系名前解決がされないという罠
0067本日は
02/06/12 03:06ID:???今度交換しよ。
0068anonymous@ CBCba-66p140.ppp13.odn.ad.jp
02/06/20 20:26ID:/VL1fCYDぼちぼち2000serverに移行しようと考えています。
で、現在、PDC、BDCが存在するNTドメインなのですが、
PDCをBDCに降格させ、BDCをPDCに昇格させたた後に、
元々PDCだったPCを2000Serverに入れ替え、アカウント情報を
引き継ぐということはできるでしょうか。
そもそも2000serverは全く無知なので・・・。PDC、BDCの概念が
無くなったとは聞いているのですが、確か、PDCが存在する
ドメインに2000serverを参加させるとBDCとしてインストールできると
聞いたことがあるのですが・・・・。それだと2000serverである意味は
無いということは承知の上です。
こんな知識では2000の導入はまだしない方が良いですか?
0069●68●
02/06/20 20:29ID:???書くの初めてだから知らなかった。
0070ぐえ
02/06/20 21:40ID:???確かにもっと勉強したほうがいいよ。
まず,PDCをWin2000のDCにUpgrade
BDCは,万が一のために(いつでもNT 環境に戻せるよう)
しばらくそのまま取っておく。
つまり,Windows Domainは,混在モードとする。
ころあいを見て,他のアプリケーションに影響が
無いことを確認できたら,他の全てのBDCをWin2000 DCに
Upgradeして,Domainをネイティブモードに
(別にユニバーサルグループ,グループのネストがいらなきゃ
混在モードのままでもいいけど)。
以下,略。
>そもそも2000serverは全く無知なので・・・。
自慢にならないよ。こんなところに書き込む暇あったら
勉強したら?
>PDC、BDCの概念が
>無くなったとは聞いているのですが
特別な役割以外は,対等に近い。
操作マスタ,FSMOをキーワードにして調べてみたら?
>確か、PDCが存在する
>ドメインに2000serverを参加させるとBDCとしてインストールできると
できないです。
操作マスタのうちPDC エミュレータのこと?
それなら,話は逆です。
というか,マジれすだけど,MSのトレーニング行くなりして
ちゃんと勉強したほうがいいよ。
あんちゃんに,社内ネットワーク任せている御社情報部門はDQN?
なんなら,相談に乗ろうか(有料だけど 藁)? By DQN エンジニア
007168
02/06/20 22:03ID:???ん。確かにおっしゃる通り。
でもねぇ。コンピュータには何の関係も無い会社だし、
片手間にやらされてるだけだし、ネットワーク関連の
勉強に割く時間も金も与えてくれないわけよ。
ま、DQNと言われても仕方ないと思う。
NT4の時は自腹切って立ち上げたけど、もう嫌になってるが
他に変わりになる人もいないわけで。
勉強したくても時間が無いのよね〜。普段の業務の方が重要なので。
ま、言い訳だし、こんなところでグチってないで勉強しろってのも
もっともな話。
とりあえずアドバイスサンクス。
2000Serverが1本とクライアントライセンスは手元にあるんだけど、
切り替えは、まだ見送ることにするよ。
0072ぐえ
02/06/20 22:20ID:???失敬。
そうか,専任でなく片手間にやらされてるんですな。
いい機会だからいっそのこと,ステップアップの足がかりとして
きっちり勉強して,今の社内ネットワークで実績をつけて
飛び出す手もありのきもするけど,どうよ?
また,ちゃんとしたSI業者に任せるていうのは?
(ちなみに私はSIerでも無いけど…)
0074●68●
02/06/21 02:41ID:???転職も考えたんだけどねぇ。独学はやっぱりきつい。
妻子あるし。webで調べたりするのは良いけど、本を買うのが
金銭的にね・・・。オライリーくらいは読んだけどね。
近頃NT4.0で立ち上げたときの気力も無いし、本業も忙しい。
ただ、いつまでもNT4.0で知識を止めておくわけにもいかないので
ぼちぼち2000に移行しなくちゃな〜とか気持ちが揺れてる。
SI業者に任せちゃえば楽なんだけど、おそらく稟議が通らない。
なにせ各事業所ごとに独自でネットワーク組んでるまとまりの無い
会社で、事業所間を結ぶメールや決裁するだけの非常に使えない
ネットワークは業者入ってるので。更にわけのわからないことに
別の業者で経理のネットワークが入ってるし。
0075●68●
02/06/21 02:43ID:???あんまり書きすぎると、社内で特定されても困るので具体的には
書けないけど、化学メーカー。自分自身が管理してるのは
研究所のネットワーク。ということで、メインの仕事は化学の
研究という事になるかな。
# うぅ、誰かに突っ込まれそうだ・・・。
とりあえず2chは探せば有効に使える情報もあるので●買って
ログを読み漁ってまふ。そういえばこの板に来たの2年ぶりくらいだ。
思えばFive氏の書き込みは結構参考になってたなぁ。
もうここには居ないのかな。
とりあえず、NT4.0で止まっている知識を一新するべく、
地道に勉強して出直してきます。
007672
02/06/21 03:12ID:???>2chは探せば有効に使える情報もあるので
効率悪そうなので,まずは以下の辺りはいかが?
ttp://www.microsoft.com/japan/windows2000/server/default.asp
ttp://www.atmarkit.co.jp/fwin2k/
#化学の研究って,いろいろあるけど,製薬? それとも高分子系?
by 化学系専攻のDQN エンジニア
0077anonymous@ p0198-ip06osakakita.osaka.ocn.ne.jp
02/07/04 09:04ID:f1L9CkR4同時接続ユーザー数は13くらい。資料をとりよせたところ
Windows2000server以外にクライアントCALっていうのが必要みたいじゃない。
それもデフォルトで5しかついてない。今までのWindowsだったら同時接続数が
10台以下に制限されてたけど、Windows2000serverはデフォルトで5までしか
接続できないってことでしょうか?
ほとんどファイル共有とプリンタ共有しかつかわんです
こういうところを見ようという気にはならんのか?
007977
02/07/04 16:33ID:???今までサーバーや組み込み用途にはLinuxしか使ったことがないので
Windowsの場合だと少し不安があるので。
0080anonymous@ cse25-13.yokohama.mbn.or.jp
02/07/04 23:03ID:pylgmWqjまともにCALを取得しているところがあるのかと、問いたい。
0081452
02/07/05 08:26ID:???0082anonymous@ 218.231.142.68.eo.eaccess.ne.jp
02/07/05 17:32ID:nYAoV3ju85買うんだ。
EOPEN登録しなきゃ。
0083__
02/07/10 04:46ID:wkkAsSRBあんまり気にした事ないけど、とういうか・・・
かってにつながってるクライアントが増えてるのはなぜ?(藁
ActiveDirectoryいじれるやつって・・・・なんでいろんな所にいるんだ?
勝手にメンバーサーバーも増えてるし
漏れの会社変?(藁
0084あぼーん
NGNG0085??
02/07/10 20:56ID:???Administratorのpasswordが漏れている予感。
password変えるよろし。
Domain Admins GroupにやたらめったUserを登録してないか?
Domain Admin権限があれば,Domain内にComputerを登録し放題になるぜ。
Enterprise Admin権限があれば,こっそり子ドメインを
つくることもできる罠(笑)。
0086anonymous@ p4006-ipadfx01motosinmat.mie.ocn.ne.jp
02/07/15 00:01ID:EKL6ZiQ0組み合わせだけど、このシステム入れてくれた業者にいわすと仕様なので
serverから設定するグループポリシーは動かないとのことでした。advancedserverを買ってくれ
といわれた。これっておかしいと思うのですが2000serverだとグループポリシーは設定できない
のでしょうか。わかるかた教えてください。
0087anonymous@ 149.pool1.dslosaka.att.ne.jp
02/07/15 22:02ID:e8DtjuHgそんなわけないぞー騙されてるぞ
クライアント9x、NTなら動かんけど2000なら動くぞー
0088_
02/07/15 23:05ID:???87の言うとおり,だまされてるぞ。
被害者を増やさないためにその業者名を晒そうぜ。
というか,その業者の担当者がアホなだけか?
業者に100%任せるのではなく,委託する側の
担当者もある程度の知識をつけておかないと
いい様に食い物にされるという実例ですな。
時間があれば,このあたりからはじまるリンクを一通りざっと読んでみては?
ttp://www.zdnet.co.jp/help/howto/win/win2000/0007special/review_server/chap3/01.html
#fusianasanが'はやって'いるの?
0089__
02/07/16 00:46ID:yf5wOIu/advancedserverが必要なほどなの??
グループポリシーが設定できないって・・・(藁
業者変えたほうがいいんじゃない?
0090ウエ
02/07/19 12:05ID:BAk1CToE特定のアプリケーションしか起動できないようにすることって可能でしょうか?
0091_
02/07/27 07:14ID:BUydbIWR特定のアプリケーションしか起動できないようにする、というのは
Win2Kproに特定のアプリケーションだけインストールしておき
それ以外はインストールできないような構成ではダメなのかい?
それとも既にユーザーには配布済みのWin2Kpro?
詳しくは
http://opennap.scenecritique.com/ (opennap説明)
http://s1p.net/sc/ (IRC)
参照下さい。ウザい鯖管もチャット部屋も存在しません、ピュアに共有
を行いたい人向けのサーバです。
チャットその他はIRC(irc.scenecritique.com:6667、IP出ない匿名サーバ)
でどーぞ、ヘルプはIRCの#scにて、#winnyもあり□
IRCクライアントは面倒という方に、WWWからの#scへのダイレクト参加は
http://chat.scenecritique.com/qi-login.cgi?ch=%23sc
からOKです。
0093die
02/11/22 14:24ID:???ドメインツリーを構築したら、Win9Xは問題ないのにWin2kPROだけ
別ドメインのDCにアクセス出来なくなった。
所属するドメインのグローバルグループ(A)に登録しておいて
リソースを公開している別ドメインのドメインローカルグループに
Aを登録するだけじゃ駄目なのかな。
信頼関係は親子の関係でうまく構築できてるんだけど…。
0094anonymous@ 61-122-248-220.eonet.ne.jp
02/11/23 02:01ID:vdMW/Kh/特に官公庁とかセキュリティーにうるさいとこは
他のソフトに頼ったほうがいいんじゃないかな
ウィンバードとかネットリカバリとか
0095anonymous@ YahooBB218180122050.bbtec.net
03/01/15 22:45ID:???エクスプローラーからネットワークをブラウズすると
ドメインのところで
「アクセスできません。無効な操作を云々」
と出てそこから進めないのですが、これは何が原因ですか?
この症状が出るのはXP Proで他のXP Proだと出ません。
アドレスバーに直接\\サーバー名で問題ないし、
ネットワークドライブも割り当てているので、
実用上は問題ないのですが・・・。なんか不愉快。
ググッてみてもハッキリとした回答は無いみたいでつ。
(´・ω・`)
0096山崎渉
03/01/16 04:00ID:???0097山崎渉
03/04/17 12:36ID:???0098あぼーん
NGNG0099anonymous@ pre.speedway.ne.jp
03/05/14 16:23ID:N9o7Ou2M最近モジーラが対応したらしんだけど。
分かる人いたら、教えてくださいませ。
0100あぼーん
NGNG0101あぼーん
NGNG0102あぼーん
NGNG0103船長
03/05/14 22:05ID:???HTTPプロキシのこと?
IEならほぼダイアログが表示されると思うんだが
出ないならIEのオプションからセキュリティ設定を見て、
認証の部分をチェックしてミソ
0104あぼーん
NGNG0105あぼーん
NGNG0106初心者
03/06/03 13:32ID:???勢いでドメインにしたんだけど、別に鯖公開してるわけでもするつもりもないし、
独自ドメイン名の取得もしてない(するつもりもない)のに、
サーバのドメイン名を勝手に〜.comとかするのってどうなの?変?
ローカルサーバの場合、例では〜.localになってたけど、
やっぱそうするのが普通なのかな?
0107片手間NE
03/06/09 12:50ID:ZITKWcnk当方、制御系SEで部内LAN管理を兼務しています。
最新のM$製品にはちとウトくとて・・・
今回、初めてWinXPの端末を購入しました。
dhcpにてLANに接続したところそのXPの端末がWebサーバに向けて
以下のようなリクエストを発しました(ApacheのLogより)
192.168.1.xxx - - [09/Jun/2003:09:22:37 +0900] "PROPFIND /htdocs HTTP/1.1" 404 278
192.168.1.xxx - - [09/Jun/2003:09:22:37 +0900] "PROPFIND /public HTTP/1.1" 404 278
今回購入した全てのXP端末が同じ動作をしているので
仕様通り動作と思われますが
これは何のために何をしているのでしょうか??
ちなみにそのWebサーバはLinuxでDHCPと以下のサービスも提供中です。
Web/DHCP/DNS(bind)/Samba(兼Wins解決)/デフォルトGW
また未だに95/98/Me/2000/Soralis/Linuxが混在なので
NTドメイン等を使用せずワークグループの運用となっています。
若干板違いっぽいケド、スレ違いではないっすよね?
ご迷惑でしたら誘導願います(_ _)
0108あぼーん
NGNG0109あぼーん
NGNG0110anonymous@ h129.p506.iij4u.or.jp
03/06/10 17:39ID:???PROPFINDでぐぐればわかる。
0111片手間NE
03/06/11 10:07ID:???サンキュ!
先にググればよかったっすね、お手数を・・・
WebDAVっすか、名前は聞いたことあったのですが。
かなり使えそうなプロトコルではありますね。
#個人的には何でもかんでもHttpに乗せる風潮は・・
0112anonymous@ i196205.ap.plala.or.jp
03/06/13 11:53ID:OI2Dyp/lttp://www.isc.org/ds/
ここで少し前まで調べられたんですが急に消えてしまって・・
それに英語でよく分からないんです・・ドメインのデータホチィ ホチィ(´・ω・`)
おながいしまつ つД`) タスケレ !!
0114あぼーん
NGNGnagoya.local
osaka.local
という三つのローカルドメインがあって、
これを
nihon.local
のひとつに統合したいとき、どうゆう手順を踏めばよいでしょう?
0117あぼーん
NGNG0119あぼーん
NGNG0120あぼーん
NGNG0121ぼるじょあ ◆yBEncckFOU
03/08/02 05:34ID:???ピュ.ー ( ・3・) ( ^^ ) <これからも僕たちを応援して下さいね(^^)。
=〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
= ◎――――――◎ 山崎渉&ぼるじょあ
0122あぼーん
NGNG0123anonymous@ m007223.ppp.asahi-net.or.jp
03/10/08 10:24ID:???SOHOレベルならワークグループで十分。
訳わかめなエラーからも解放されてサーバーも安定。
たんなるファイル鯖+WEB鯖程度で十分じゃ
0124_
03/11/01 12:34ID:???ユーザがログオンするときは回線が繋がっていないので、ドメインコントローラに繋げに
いけませんよね。とすると、
1、ローカルログオン
2、ダイアルアップ接続後、ログオフ
3、ドメインにログオン
って手順を踏まないと駄目なのでしょうか?
0125124
03/11/01 12:40ID:???ログオン画面で、ダイアルアップを用いてログオンするにチェックを
すれば良いのですね...。じゃあリモートアクセスVPNの場合はどうなんしてるんでしょう?
0126(`・ω・´)
03/11/11 08:56ID:???>>118
>>2の言うように、あそこじゃダメな気がするんです。
sage進行で許してください・・・。
Windows2000でブラウズリストがうまく参照できない現象が起きてます。
全部で8つのドメインがある環境ですが、F5を押す度にドメインが表示されたり、消えたり、と・・・。
各マシンへは、ショートカットを作っておけば接続は問題なくできるのですが
マイネットワークからのブラウジングも安定させたいと思っています。
同じ現象起きてる人いませんか?誰か助言だけでも・・・(´・ω・`)
通信技術全然関係ないし。
ブラウズマスタとかの関係だと思うからWindowsネットワークの詳しい人に
聞いたら?
0128(`・ω・´)
03/11/12 09:19ID:???そうですよね。向こうで聞いてみます。
でも、向こうの板、ネットワーク関係のスレないんだよな・・・(´・ω・`)
板違いすいませんでした。
0129nobody
03/11/13 07:33ID:???ずっといいような気がしてきてる。
0130anonymous@ 147.pool0.newfamilytokyo.att.ne.jp
03/11/30 01:29ID:???まともに運用する所ではSambaという選択肢は入れるのは間違ってる気がする。
0131sage
03/12/25 21:02ID:???聞けるとこなさそうなので教えて
NTドメイン環境+クライアントWin2Kで
ダイレクト・ホスティングSMBのみ
(コンパネ→ネットワーク→TCP/IPからNetBIOS切る)
にした状態にすると
当然NetBIOSしゃべれないから
マイネットワークから近くのコンピュータ一覧が見えなく
なってしまうのだが
AD導入すればコンピュータ一覧見えるようになる?
それともドメイン内のコンピュータ一覧を取得する別の方法ってある?
0132(_´Д`)
03/12/25 22:39ID:???絶対にNetBIOSがないと通信は不可のはず。
うちのAD入れてる環境では、NetBT切ったらWin2K以前のPC見えなくなったし
0133anonymous@ 203-165-96-104.home.ne.jp
03/12/26 21:49ID:???つまりこういうことか
NetBIOSオン
NetBIOS切る
0134anonymous@ 203-165-96-104.home.ne.jp
03/12/26 22:04ID:???つまりこういうことか
Win2K以降で
NetBIOS切る ダイレクトホスティングSMBオンにすると
マイネットワークからコンピュータ一覧は見えなくなる
(AD導入してコンピュータ登録すればADに入ってるコンピュータは見えるようになる)
ダイレクトホスティングSMBオンになっている他の2K以上に対しては
IP・ホスト名直打ちでアクセスできる
ダイレクトホスティングSMBをオフってる、もしくは入ってない(2K未満)に対しては
アクセス不可
というとこか
なんか微妙な・・・(汗
0135(_´Д`)
03/12/26 22:24ID:???ん、そゆこと。
ちなみにAD導入しなくてもDNSかhostsファイルでホストネームが引ければ、
マイネットワークでコンピュータの一覧は見えるはずだよ。
実際やったことないから、本当にコンピュータの一覧が表示されるのか不明だけどw
0136anonymous@ p0003-ip02higasisibu.tokyo.ocn.ne.jp
04/02/17 00:00ID:8er5S5ASぐあーーーー むかつくわ
ぐぐっても情報でてこないし。
0137anonymous@ 203-165-96-232.home.ne.jp
04/03/05 23:37ID:???現状
・Win2000 AD
・NTドメイン
の2つのドメインがあってNTドメインの方を
ADにアップグレードしようとしてます
http://www.atmarkit.co.jp/fwin2k/operation/admigrate01/admigrate01_01.html
とか
http://www.microsoft.com/japan/technet/prodtechnol/ad/windows2000/plan/migntw2k.asp
とか見る限り問題なさそうなのですが、
先輩方の経験から注意点などあったら教えてください
0138anonymous@ zaq3d2e53c8.zaq.ne.jp
04/04/01 03:39ID:abcTZA1s0139anonymous@ 57.40.244.43.ap.yournet.ne.jp
04/04/01 09:15ID:uOMICPWT固定IPをルータに。
LAN内にWindows2000鯖を配置。
DNSは外部DNSにwww mail の名前と mxレコードを設定。
SMTPはIISです。
この状況でメールの送受信は出来たのですが、スパム評価を実施したところ
http://www.rbl.jp/svcheck.php
5つのチェックが不合格でした。スパム対策の方法をご教授願えないでしょうか?
0140anonymous@ 57.40.244.43.ap.yournet.ne.jp
04/04/01 09:17ID:uOMICPWT0141139
04/04/01 09:18ID:???0142えぶりわん ふるこんとろーる
04/04/02 09:45ID:???ここで
http://support.microsoft.com/default.aspx?scid=fh;JA;KBHOWTO
「中継」を検索汁
あるいは、NGを読んでみな。
news://msnews.microsoft.com/microsoft.public.jp.exchange
ちょうど今、その話題が挙がってるぞ。
0143139
04/04/03 09:08ID:???0144anonymous@ hvss04.zaq.ne.jp
04/04/12 03:09ID:???0145☆うひょ☆
04/05/20 00:40ID:pXkW9pN60146まったりしたc
04/07/01 22:50ID:LdqdMOjh0147anonymous@ mdserv.tyo.co.jp
04/08/16 12:28ID:pnmJn/hg0148なんだよ
04/08/16 12:29ID:???0149名無しさん@お腹いっぱい。
04/08/16 21:25ID:???a. [ドメイン名] TYO.CO.JP
e. [そしきめい] かぶしきがいしゃてぃーわーおー
f. [組織名] 株式会社 ティー・ワイ・オー
g. [Organization] TYO Productions Inc.
k. [組織種別] 株式会社
l. [Organization Type] Corporation
m. [登録担当者] SI2779JP
n. [技術連絡担当者] TT7112JP
p. [ネームサーバ] ns00.vips.ne.jp
p. [ネームサーバ] ns01.vips.ne.jp
y. [通知アドレス] [email protected]
0150名無しさん@お腹いっぱい。
04/08/16 21:25ID:???a. [JPNICハンドル] TT7112JP
b. [氏名] 多田 知之
c. [Last, First] Tada, Tomoyuki
d. [電子メイル] [email protected]
f. [組織名] 株式会社ティー・ワイ・オーインタラクティブデザイン
g. [Organization] TYO Interactive Design Inc.
k. [部署] 情報管理部
l. [Division] Technical Management Division
m. [肩書] チーフ
n. [Title] Manager
o. [電話番号] 03-5722-9956
p. [FAX番号] 03-5722-9951
y. [通知アドレス]
[最終更新] 2003/04/02 10:16:17 (JST)
[email protected]
0151名無しさん@お腹いっぱい。
04/08/16 21:26ID:???b. [氏名] 泉 小百合
c. [Last, First] Izumi, Sayuri
d. [電子メイル] [email protected]
f. [組織名] 株式会社 ティー・ワイ・オー
g. [Organization] TYO Productions Inc.
k. [部署] 業務統括部
l. [Division] Management Division
どっちが名前だよ?いずみちゃん?さゆりちゃん?
名前からすっと、ババぁっぽいな。
0152anonymous@ 233.124.111.219.dy.bbexcite.jp
04/08/17 01:42ID:???チーフが英語表記になるとマネージャーかよ!w
0153anonymous@ YahooBB219047032004.bbtec.net
04/08/19 21:47ID:2dXNYkKM-----支店-----KDDI IP VPN------本社(WinNTServer)---
192.168.0.2/24 192.168.0.1/24
このような構成で、ドメインを構成しています。
クライアント(Win2k)側より、パスワードの変更を行おうとすると、
**ドメインは利用できません(ちょっと違います) などというメッセージが出て
変更できません。
どういった理由でしょうか?
0156anonymous@ PPPa2148.tokyo-ip.dti.ne.jp
05/01/15 17:36:58ID:kJTeouSNWindows2000ServerでAD構築とDNSサーバをたてて運用してますが、
間違えて、レンタルサーバで「xxx.com」と言うサーバが立っているにも
かかわらず「xxx.com」でローカルのドメインを作ってしまいました。
レンタルサーバのメールにアクセスできず(外部の「xxx.com」に
アクセスできない)困ってます。
この状態で、「mail.xxx.com」などのホストだけ外部のサーバに転送し
メールを受け取ることはできないでしょうか?
0157.
05/01/16 15:23:54ID:???クライアントがmail.xxx.comについてDNSを引いたら既存のレンタルサーバのアドレスが返ればいいの?それだけだったらAレコードを登録するだけだよねぇ・・・
0159anonymous@ DSLa3353.tokyo-ip.dti.ne.jp
05/01/20 20:17:47ID:biurwUFLレス、ありがとうございます。
mail.***.comのホストのAレコードのIPや、委任の際のIPをプロバイダーの
DNSに設定しても、つながらず困ってました。
レンタルサーバ会社の方でエイリアスを使っていたらしくmail.***.comで
DNSに問い合わせてもつながる時とつながらない時があって困ってましたが
こちらでmail.***.comではなくレンタルサーバのサーバ名をこちらでも
エイリアス(CNAME)で指定した所うまく常時つながるようになりました。
ドメイン名を変えなければいけないのかなとも思ってましたが、これで
その必要がなくなりました。ありがとうございました。
0160モザンビーク好き
05/02/13 16:21:11ID:YLBsa8we前ドメインで登録されていたクライアントがログオンしても
DNSやDomainComputersの中に自動的に登録されません。
またサーバからクライアントへ接続したら
現在ログオン要求できるログオンサーバはありません とエラーが表示されます。
クライアントを一度ワークグループとかにして再度ドメインに登録すればいけると思いますが
ユーザープロファイルが変更されてしまい面倒です。
何かいい方法はありませんでしょうか?
0161.
05/02/13 17:36:44ID:???ネタ?
どっかにも同じネタがあったよ
0163palm_tree
2005/04/21(木) 07:03:26ID:???廉価NASよりも使えてますよ。
ポリシーやGPO関係が適用できずすべてローカル処理させる必要ありますが
1さいと100userくらいであれば運用問題なさげ。
0164anonymous@ YahooBB219028200089.bbtec.net
2005/05/14(土) 21:11:16ID:???管理してますが、何か?
0166anonymous@ 350232003793754
2005/05/23(月) 22:20:53ID:Uz2v8puL0167ん?
2005/06/02(木) 07:13:54ID:5P2VPZ3R放置だろ?
0168anonymous@ g061155.ppp.asahi-net.or.jp
2005/06/21(火) 22:12:17ID:???0169
2005/09/16(金) 21:38:41ID:UBeBlo4I存在してるけどな。
だれも把握してない。
0170anonymous
2005/09/20(火) 12:08:13ID:AACsShtkワークグループ管理(放置)は結構ありそうだよね。
0171400ギガバイ〜ト
2005/11/04(金) 12:09:46ID:???サイドアクティブディレクトリを再構築したんですが、SIDが違うのでクライアントが位置から認証し尚さんなくてはなりません。
アクティブディレクトリ側に登録したユーザのSIDってのは後から変更したりすることってできないんでしょうか\・
0172nyanko
2005/11/16(水) 11:52:52ID:jAatmbOZユーザーのスキーマを直接書き換えるとか。
ってできたかどうかは不明。
0173
2005/11/20(日) 21:36:42ID:WapkNOqA素直に再度ドメインに乗せなおしたほうが早いよ。
0174tetkyo086107.tkyo.te.ftth2.ppp.infoweb.ne.jp
2006/12/06(水) 03:47:59ID:???0175wakodo
2009/10/24(土) 14:31:07ID:???UNIXやらWin2kなんか使ってるやからはいるのか
0176anonymous
2010/09/05(日) 13:08:11ID:???0177177
2011/10/15(土) 21:56:15.66ID:???0178anonymous
2011/10/19(水) 22:22:59.42ID:???0179anonymous
2011/10/20(木) 21:06:37.21ID:???0180anonymous
2011/10/20(木) 22:39:05.23ID:???0181anonymous
2011/10/21(金) 22:43:28.79ID:???■ このスレッドは過去ログ倉庫に格納されています