ドメインコントローラにSRV DNSレコードが作成されていることを確認する方法
この文書では、Active Directoryディレクトリサービスをインストールした後、ドメインコントローラのサービスロケーション(SRV)ロケータリソースレコードを検証する方法について説明します.
SRVレコードは、特定のサービスを担うコンピュータを識別するためのドメイン名システム(DNS)リソースレコードである.SRVリソースレコードは、Active Directoryを配置するためのドメインコントローラです.ドメインコントローラのSRVロケータリソースレコードを検証するには、次のいずれかの方法を使用します.
DNSマネージャ
Microsoft DNSサービスを実行しているサーバにActive Directoryをインストールした後、DNS管理コンソールを使用して、DNS領域ごとに適切な領域とリソースレコードが作成されているかどうかを確認できます.
Active Directoryは、Domain_Nameはドメイン名:
Forward Lookup Zones/Domain_Name/_msdcs/dc/_sites/Default-First-Site-Name/_tcp Forward Lookup Zones/Domain_Name/_msdcs/dc/_tcp
これらの場所には、次のサービスのSRVレコードが表示されます.
_kerberos
_ldap
Netlogon.dns
Active DirectoryをサポートするためにMicrosoft DNS以外のサーバを使用する場合は、Netlogon.dnsを確認してSRVロケータリソースレコードを検証できます.Netlogon.dnsはdrive:%SystemRoot%System 32Configフォルダにあります.このファイルは、Microsoftノートなどのテキストエディタを使用して表示できます.
このファイルの最初のレコードは、ドメインコントローラの軽量ディレクトリアクセスプロトコル(LDAP)SRVレコードです.このレコードは、次の形式に類似する必要があります.
_ldap._tcp. Domain_Name
Nslookup
Nslookupは、ドメイン名システム(DNS)のインフラストラクチャの診断に使用できる情報を表示するコマンドラインツールです.
Nslookupを使用してSRVレコードを検証するには、次の手順に従います. DNSで[開始]をクリックし、[実行]をクリックします. 「開く」ボックスにcmdと入力します. nslookupと入力し、Enterを押します. set type=allと入力し、Enterを押します. 入力_ldap._tcp.dc._msdcs.Domain_Name、Domain_Nameはドメイン名で、Enterを押します.
Nslookupは、サーバ_Nameドメインコントローラのホスト名、Domain_Nameはドメインコントローラが属するドメイン、Server_IP_Addressはドメインコントローラのインターネットプロトコル(IP)アドレスです.
リファレンス
Netlogonで登録されているSRVレコードの詳細については、TechNetドキュメントを参照してください.
How DNS Support for Active Directory Works(DNSがActive Directory作業をどのようにサポートするか)の「NetLogonによって登録されたSRV記」の項.このドキュメントを表示するには、次のMicrosoft Webサイトにアクセスします.
[url]http://technet2.microsoft.com/windowsserver/en/library/9D62E91D-75C3-4A77-AE93-A8804E9FF2A11033.mspx[/url]
([url]http://technet2.microsoft.com/windowsserver/en/library/9D62E91D-75C3-4A77-AE93-A8804E9FF2A11033.mspx[/url])
SRVレコードは、特定のサービスを担うコンピュータを識別するためのドメイン名システム(DNS)リソースレコードである.SRVリソースレコードは、Active Directoryを配置するためのドメインコントローラです.ドメインコントローラのSRVロケータリソースレコードを検証するには、次のいずれかの方法を使用します.
DNSマネージャ
Microsoft DNSサービスを実行しているサーバにActive Directoryをインストールした後、DNS管理コンソールを使用して、DNS領域ごとに適切な領域とリソースレコードが作成されているかどうかを確認できます.
Active Directoryは、Domain_Nameはドメイン名:
Forward Lookup Zones/Domain_Name/_msdcs/dc/_sites/Default-First-Site-Name/_tcp Forward Lookup Zones/Domain_Name/_msdcs/dc/_tcp
これらの場所には、次のサービスのSRVレコードが表示されます.
_kerberos
_ldap
Netlogon.dns
Active DirectoryをサポートするためにMicrosoft DNS以外のサーバを使用する場合は、Netlogon.dnsを確認してSRVロケータリソースレコードを検証できます.Netlogon.dnsはdrive:%SystemRoot%System 32Configフォルダにあります.このファイルは、Microsoftノートなどのテキストエディタを使用して表示できます.
このファイルの最初のレコードは、ドメインコントローラの軽量ディレクトリアクセスプロトコル(LDAP)SRVレコードです.このレコードは、次の形式に類似する必要があります.
_ldap._tcp. Domain_Name
Nslookup
Nslookupは、ドメイン名システム(DNS)のインフラストラクチャの診断に使用できる情報を表示するコマンドラインツールです.
Nslookupを使用してSRVレコードを検証するには、次の手順に従います.
Nslookupは、サーバ_Nameドメインコントローラのホスト名、Domain_Nameはドメインコントローラが属するドメイン、Server_IP_Addressはドメインコントローラのインターネットプロトコル(IP)アドレスです.
Server:localhost
Address: 127.0.0.1
_ldap._tcp.dc._msdcs.Domain_Name
SRV service location:
priority = 0
weight = 100
port = 389
srv hostname = Server_Name.Domain_NameServer_Name.Domain_Name internet address = Server_IP_Address
リファレンス
Netlogonで登録されているSRVレコードの詳細については、TechNetドキュメントを参照してください.
How DNS Support for Active Directory Works(DNSがActive Directory作業をどのようにサポートするか)の「NetLogonによって登録されたSRV記」の項.このドキュメントを表示するには、次のMicrosoft Webサイトにアクセスします.
[url]http://technet2.microsoft.com/windowsserver/en/library/9D62E91D-75C3-4A77-AE93-A8804E9FF2A11033.mspx[/url]
([url]http://technet2.microsoft.com/windowsserver/en/library/9D62E91D-75C3-4A77-AE93-A8804E9FF2A11033.mspx[/url])