ActiveDirectory サーバが連携に失敗するようになった

Windows

本ページは広告が含まれています。気になる広告をクリック頂けますと、サーバ運営費になります(^^

ドメインコントローラの名前を変えたのが原因

ドメインコントローラの名前を変えようと思った時に、代替名指定時に、「DNS名がRFCの仕様に準拠していません」とエラーが出るのを無理してコマンドを進めた結果、旧サーバに利用していた名前が変更しきらない状況で、さらにDNSサーバに不要と思ったレコードを削除したのもいけなかったようで、

repadmin /showrepl

==== 入力方向の近隣サーバー======================================

DC=AD_DNS
    Default-First-Site-Name\AD01 (RPC 経由)
        DSA オブジェクト GUID: 58e79d50-867d-4b3f-b3cc-fe5e
       2023-10-26 15:54:27 の最後の試行は失敗しました。
    Default-First-Site-Name\NT-BACKUP (RPC 経由)
        DSA オブジェクト GUID: 2424efbe-90a7-4275-9d63-8573
       2023-10-26 15:57:10 の最後の試行は失敗しました。

AD_DNS という_ 記号が入った状態にしていたのが問題だったようです

やっぱり、感覚的にもあったのですが、ActiveDirectory ドメインコントローラをしているサーバ名を変更するのは控えておいた方がいいです。

IPアドレスを変更するのはとりあえず問題なくできそうです。ただ、これもDNSサーバが反映しきらないところがあるので要注意ですが、コンピュータ名を変更して強引に進めた結果おかしくなったのは、DNSサーバの値のようです。

DNSサーバのActiveDirectoryドメインをつかさどるドメイン名を丁寧に拾って、整理したところ、名前を変更したサーバともちゃんと連携するようになりました。

このDNSの中には無数にデータがあります。できたら、ActiveDirectoryドメインコントローラのサーバ名は変更しないのが無難です。

==== 入力方向の近隣サーバー======================================

DC=AD_DNS
    Default-First-Site-Name\NT-BACKUP (RPC 経由)
        DSA オブジェクト GUID: 2424efbe-90a7-4275-9d63-8573207b8841
       2023-10-26 16:07:33 の最後の試行は成功しました。
    Default-First-Site-Name\AD01 (RPC 経由)
        DSA オブジェクト GUID: 58e79d50-867d-4b3f-b3cc-fe5eb519c97c
       2023-10-26 16:11:34 の最後の試行は成功しました。
タイトルとURLをコピーしました