Select the product you need help with
単一ラベル DNS 名を使用して Active Directory のドメインを構成する文書番号: 300684 - 対象製品 目次概要この資料では、単一ラベルの DNS 名を使用して構成される Active Directory ドメインの展開と操作について説明します。 以下の理由により、完全修飾 DNS 名を持つ Active Directory ドメインを新規に作成することをベスト プラクティスとして推奨します。
詳細ベストプラクティスとして推奨される Active Directory ドメイン名は、ドット (".") で区切られた最上位ドメインに、1 つまたは複数のサブドメインを組み合わせたものです。以下に例を示します。
最上位のドメインは、ドメイン名の一番右側に表記されるラベルです。一般的な最上位ドメインには、以下のようなものがあります。
インターネット登録機関を使用した DNS 名の登録最上位の内部および外部の DNS 名前空間に対応した DNS 名をインターネット登録機関に登録することをお勧めします。これらの DNS 名がそれぞれの組織名で登録されている DNS 名のサブドメインでない限り、これには任意の Active Directory フォレストのフォレスト ルート ドメインが含まれます (たとえば、フォレスト ルート ドメイン "corp.example.com" は、内部の "example.com" 名前空間のサブドメインです)。このため、DNS 名をインターネット登録機関に登録すると、Active Directory フォレストが展開されている間はいつでも、インターネット DNS サーバーで自身のドメインを解決することができます。また、DNS 名を登録することで、他の組織との間で名前の競合を生じるのを防ぐことができます。クライアントが DNS レコードを単一ラベルの前方参照ゾーンに動的に登録できない場合に発生する現象単一ラベル DNS 名を使用している環境では、クライアントが DNS レコードを単一ラベルの前方参照ゾーンに動的に登録できない場合があります。これに伴う現象は、インストールされている Microsoft Windows のバージョンによって異なります。発生する可能性のある現象は以下のとおりです。
Windows ベースのクライアントで単一ラベル DNS ゾーンに対する動的更新の実行を可能にする方法Windows では、トップ レベル ドメインに対して既定では更新が送信されません。ただし、このセクションに記載されているいずれかの方法を使用すると、この動作を変更することができます。次のいずれかの方法を使用すると、Windows ベースのクライアントで単一ラベル DNS ゾーンに対する動的更新を可能にすることができます。方法 1: レジストリ エディターを使用するWindows XP Professional 以降のバージョンの Windows でのドメイン コントローラー ロケーターの構成重要: このセクション、方法、またはタスクには、レジストリの変更方法が記載されています。レジストリを誤って変更すると、深刻な問題が発生することがあります。レジストリを変更する際には十分に注意してください。万一に備えて、編集の前にレジストリをバックアップしてください。問題が発生した場合でも、レジストリを復元できます。レジストリのバックアップ方法および復元方法の詳細を参照するには、以下のサポート技術情報番号をクリックしてください。322756 Windows ベースのコンピューターで Active Directory ドメイン メンバーがドメインの単一ラベル DNS 名の使用をサポートするには、追加の構成が必要です。特に、このような Active Directory ドメイン メンバー上のドメイン コントローラー ロケーターは、単一ラベル DNS 名のドメイン内でドメイン コントローラーを検索する際に、DNS サーバー サービスを使用しません (ただし、単一ラベル DNS 名のドメインが 1 つ以上含まれているフォレストにその Active Directory ドメイン メンバーが参加している場合は除きます)。
(http://support.microsoft.com/kb/322756/
)
Windows でレジストリをバックアップおよび復元する方法構成を変更しない限り、単一ラベル DNS 名のドメインが含まれていないフォレスト内の Active Directory ドメイン メンバーは、別のフォレストにある単一ラベル DNS 名のドメイン内のドメイン コントローラーを検索するときに DNS サーバー サービスを使用しません。NetBIOS 名前解決が正しく構成されていないと、クライアントは単一ラベル DNS 名のドメインにアクセスできません。 Active Directory ドメイン メンバーで、別のフォレストにある単一ラベル DNS 名のドメイン内のドメイン コントローラーの検索に DNS を使用できるようにするには、次の手順を実行します。
DNS クライアントの構成重要: このセクション、方法、またはタスクには、レジストリの変更方法が記載されています。レジストリを誤って変更すると、深刻な問題が発生することがあります。レジストリを変更する際には十分に注意してください。万一に備えて、編集の前にレジストリをバックアップしてください。問題が発生した場合でも、レジストリを復元できます。レジストリのバックアップ方法および復元方法の詳細を参照するには、以下のサポート技術情報番号をクリックしてください。322756 単一ラベル DNS 名のドメイン内の Active Directory ドメイン メンバーおよびドメイン コントローラーは、通常、ドメインの DNS 名と一致する単一ラベル DNS ゾーンの DNS レコードを動的に登録する必要があります。また、Active Directory フォレスト ルート ドメインが単一ラベル DNS 名を持つ場合、そのフォレスト内のすべてのドメイン コントローラーは、通常、フォレスト ルートの DNS 名と一致する単一ラベル DNS ゾーンの DNS レコードを動的に登録する必要があります。
(http://support.microsoft.com/kb/322756/
)
Windows でレジストリをバックアップおよび復元する方法既定では、Windows ベースの DNS クライアント コンピューターは、ルート ゾーン "." または単一ラベルの DNS ゾーンの動的更新を実行しません。Windows ベースの DNS クライアント コンピューターで、単一ラベル DNS ゾーンの動的更新を実行できるようにするには、次の手順を実行します。
変更を有効にするには、レジストリ エントリの変更後にコンピューターを再起動します。 注意事項
方法 2: グループ ポリシーを使用する以下の表に示すように、グループ ポリシーを使用して、トップ レベルのドメイン ゾーンを更新するポリシーと単一ラベル DNS 名のドメインをホストしている DC の場所ポリシーを有効にします。このポリシーを有効にする対象は、Active Directory ユーザーとコンピューターのルート ドメイン コンテナーの下にあるフォルダー、またはドメインのメンバー コンピューターとドメイン コントローラーのコンピューター アカウントをホストするすべての組織単位 (OU) です。元に戻す
これらのポリシーを有効にするには、ルート ドメイン コンテナーに対して以下の手順を実行します。
307882 Windows Server 2003 ベースおよびそれ以降のバージョンの DNS サーバーでは、ルート サーバーが意図せず作成されることのないようにしてください。
(http://support.microsoft.com/kb/307882/
)
Windows XP でグループ ポリシー エディターを使用してローカル コンピューター ポリシーを管理する方法
Windows 2000 ベースの DNS サーバーでは、ルート ゾーン "." を削除して、DNS レコードを正しく宣言する必要がある場合があります。ルート ゾーンは、DNS サーバー サービスがインストールされるときに自動的に作成されます。これは、DNS サーバー サービスがルート ヒントにアクセスできないためです。この問題は、以降のバージョンの Windows で修正されています。 ルート サーバーは、Active Directory のインストール ウィザード (DCpromo) で作成される場合もあります。"." ゾーンが存在する場合は、ルート サーバーが既に作成されています。名前解決が正しく機能するようにするには、このゾーンを削除する必要があります。 Windows Server 2003 およびそれ以降のバージョンで追加および変更された DNS ポリシー設定
関連情報
関連情報を参照するには、以下のサポート技術情報番号をクリックしてください。
254680
(http://support.microsoft.com/kb/254680/
)
DNS 名前空間の計画
294785
(http://support.microsoft.com/kb/294785/
)
Windows Server 2003 の DNS 用の新しいグループ ポリシー
2002584
(http://support.microsoft.com/kb/2002584)
既存の Active Directory ドメインにドメイン コントローラーを追加するときに DNS サーバーの役割を選択できない2992634
(http://support.microsoft.com/kb/2002634)
: 単一ラベル DNS 名のドメイン内で DCPROMO を使用して Windows Server 2008 および Windows Server 2008 R2 を昇格させる場合に生成される警告ADMT v3.1 を使用した Active Directory ドメインの移行と再構築
(http://technet.microsoft.com/ja-jp/library/cc974332(WS.10).aspx)
Active Directory 移行ツール (ADMT) ガイド: Active Directory ドメインの移行と再構築
(http://www.microsoft.com/downloads/details.aspx?displaylang=ja&FamilyID=6d710919-1ba5-41ca-b2f3-c11bcb4857af)
Active Directory 移行ツール Version 3.1
(http://www.microsoft.com/downloads/details.aspx?displaylang=ja&FamilyID=ae279d01-7dca-413c-a9d2-b42dfb746059)
Active Directory 移行ツール Version 3.2
(http://www.microsoft.com/downloads/details.aspx?familyid=20C0DB45-DB16-4D10-99F2-539B7277CCDB&displaylang=ja)
DNS 名前空間計画ソリューション センターの製品の互換性に関するページ
(http://support.microsoft.com/gp/gp_namespace_master#tab4)
プロパティ文書番号: 300684 - 最終更新日: 2011年5月12日 - リビジョン: 4.0 この資料は以下の製品について記述したものです。
"Microsoft Knowledge Baseに含まれている情報は、いかなる保証もない現状ベースで提供されるものです。Microsoft Corporation及びその関連会社は、市場性および特定の目的への適合性を含めて、明示的にも黙示的にも、一切の保証をいたしません。さらに、Microsoft Corporation及びその関連会社は、本文書に含まれている情報の使用及び使用結果につき、正確性、真実性等、いかなる表明・保証も行ないません。Microsoft Corporation、その関連会社及びこれらの権限ある代理人による口頭または書面による一切の情報提供またはアドバイスは、保証を意味するものではなく、かつ上記免責条項の範囲を狭めるものではありません。Microsoft Corporation、その関連会社 及びこれらの者の供給者は、直接的、間接的、偶発的、結果的損害、逸失利益、懲罰的損害、または特別損害を含む全ての損害に対して、状況のいかんを問わず一切責任を負いません。(Microsoft Corporation、その関連会社 またはこれらの者の供給者がかかる損害の発生可能性を了知している場合を含みます。) 結果的損害または偶発的損害に対する責任の免除または制限を認めていない地域においては、上記制限が適用されない場合があります。なお、本文書においては、文書の体裁上の都合により製品名の表記において商標登録表示、その他の商標表示を省略している場合がありますので、予めご了解ください。" | サポート技術情報の翻訳 |










