<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>管理者と言えません...。</title><link>http://blogs.sqlpassj.org/akiko/category/542.aspx</link><description>Windowsのドメインを構成していますが、そのなかで失敗ばかりです...。そのメモです。</description><managingEditor>あきこ</managingEditor><dc:language>ja-JP</dc:language><generator>.Text Version 0.95.2004.102</generator><item><dc:creator>あきこ</dc:creator><title>AD:レプリケートしたのはいいけれど。</title><link>http://blogs.sqlpassj.org/akiko/archive/2007/11/26/24328.aspx</link><pubDate>Mon, 26 Nov 2007 12:27:00 GMT</pubDate><guid>http://blogs.sqlpassj.org/akiko/archive/2007/11/26/24328.aspx</guid><wfw:comment>http://blogs.sqlpassj.org/akiko/comments/24328.aspx</wfw:comment><comments>http://blogs.sqlpassj.org/akiko/archive/2007/11/26/24328.aspx#Feedback</comments><slash:comments>0</slash:comments><wfw:commentRss>http://blogs.sqlpassj.org/akiko/comments/commentRss/24328.aspx</wfw:commentRss><trackback:ping>http://blogs.sqlpassj.org/akiko/services/trackbacks/24328.aspx</trackback:ping><description>&lt;P&gt;またもトラブル系、失敗系のお話です...。&lt;/P&gt;
&lt;P&gt;
&lt;HR id=null&gt;

&lt;P&gt;&lt;/P&gt;
&lt;P&gt;試行錯誤しながらWindowsのドメイン環境で生活し始めて、3年ほどが過ぎました。&lt;/P&gt;
&lt;P&gt;ドメイン生活のきっかけは、異動先の部署に、買ったばかりの&lt;STRONG&gt;Small Business Server&lt;/STRONG&gt;? 2003 (以下：SBS)があったからです。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;&lt;FONT color=#a52a2a size=2&gt;※ただ、上司によると、別にドメイン生活がしたかったわけではなく、&lt;U&gt;SharePointとSQL ServerとExchange Serverがバンドルされていたから&lt;/U&gt;、SBSを購入したとのこと。結局、この機能を使うためには、ドメイン利用が必要になったのですが....。&lt;/FONT&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;その後、SQL Serverの利用を中心に、試行錯誤しつつもドメインでの生活を続けていきました。一度この環境に慣れてしまうと、とくに認証まわりが便利になるため、ドメインに参加させるサーバやクライアントPCが、次第に増えていきました。&lt;/P&gt;
&lt;P&gt;
&lt;HR id=null&gt;
&lt;BR&gt;ただ、ドメインコントローラ（以下DC）と、メンバサーバのネットワークセグメントが別なため、ネットワークトラブルの時は、DCとの通信ができず、困ることもありました。これについては、同じネットワーク内にDCの複製を作ることで対応しました。（このあたりも、管理ツールお任せで、あまり深く考えずに行っていました）
&lt;P&gt;&lt;/P&gt;
&lt;P&gt;さて、ドメインの利用は、Virtual Serverを導入したことで、さらに増えていきました。&lt;/P&gt;
&lt;P&gt;ここで私は、「DCの冗長性のために、仮想マシンでもDCを複製しておこう！」と考えました。これも、作成と複製自体は、あっさり終了しました。&lt;/P&gt;
&lt;BLOCKQUOTE dir=ltr style="MARGIN-RIGHT: 0px"&gt;
&lt;P&gt;&lt;FONT color=#a52a2a size=2&gt;※実は、D&lt;/FONT&gt;&lt;FONT color=#a52a2a size=2&gt;C同士は同じOSでないとダメという制限があるようで、複製のサーバは、Windwos 2003 R2にしようと思ったのですが、SBSに合わせたOS/ServicePackでしか稼働させることができませんでした....。また、Windows 2003 Serverとは言え、SBSはどうやら特別らしく、これも正直なところ扱いに難儀したのですが。&lt;/FONT&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;とりあえず仮想マシンも含め、DCは3台になり、私も少しは安心感がアップ。&lt;/P&gt;
&lt;P&gt;ところが、その後、Virtual Serverのリソースを別の仮想マシンに多く割り当てないといけない状況になり、リソース節約のために、&lt;FONT color=#a52a2a&gt;DCとして作成した仮想マシンを停止させることにしました&lt;/FONT&gt;。&lt;/P&gt;
&lt;P&gt;
&lt;HR id=null&gt;

&lt;P&gt;&lt;/P&gt;
&lt;P&gt;そのまま、すっかり停止させていたことを忘れて、いつしか2ケ月ほどが経過。&lt;/P&gt;
&lt;P&gt;やがて、最初のDCとなったSBSのサーバ状況のレポートメールから、「&lt;STRONG&gt;NTDS Replication / EventID: 1864&lt;/STRONG&gt;」のエラーが通知されるようになりました。もちろん、原因はDCの仮想マシンを停止させてしまったことでした.....。&lt;/P&gt;
&lt;P&gt;&lt;FONT size=2&gt;＃あとから知ったのですが、仮想マシンを使う場合の注意事項は、ちゃんと、こんなところに出ているんですね(^^;;;&lt;/FONT&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;A href="http://support.microsoft.com/kb/888794/ja"&gt;&lt;FONT size=2&gt;&lt;FONT color=#000080&gt;仮想ホスト環境で Active Directory ドメイン コントローラをホストする場合の考慮事項&lt;/FONT&gt;&lt;/FONT&gt;&lt;/A&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;FONT size=2&gt;&amp;nbsp;&lt;/FONT&gt;&lt;A href="http://support.microsoft.com/kb/888794/ja"&gt;&lt;FONT size=2&gt;http://support.microsoft.com/kb/888794/ja&lt;/FONT&gt;&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;とりあえずサポートツールをDCになっている各サーバにインストールし、repadminを使って、あとからメンテナンスすれば良いや～、と単純に思って悠長に構えていました。実際、警告が出てから半月くらいは、特に問題は無かったからです。&lt;/P&gt;
&lt;P&gt;ところが、3連休中に、この同期のための有効期限(tombstone)が切れてしまっていたのです...。&lt;/P&gt;
&lt;P&gt;さて、大変なのが後始末。&lt;/P&gt;
&lt;P&gt;単純に同期を取り直そうとしても、時すでに遅く、素直には実施できません。&lt;/P&gt;
&lt;P&gt;じゃあ、DCから降格させれば良いかな、と思ったのですが、これまた正常に複製されていて、同期が取れた状態でないと、降格できなかったのです。&lt;/P&gt;
&lt;P&gt;ドメインのメンバには、SBSのDCをプライマリのDNSとしていたので、SBSのDCが大丈夫なら問題ないかな、と考えていたのですが、これも甘かったようで、&lt;FONT color=#a52a2a&gt;&lt;STRONG&gt;ドメインへのログオンが失敗する&lt;/STRONG&gt;&lt;/FONT&gt;、といったトラブルに見舞われてしまいました。&lt;/P&gt;
&lt;P&gt;この原因は、グローバルカタログになっているDCにエラーが発生すると生じる問題のようなのですが、私は、詳しい理由がまだ見つけられていません。&lt;/P&gt;
&lt;P&gt;ひとまず、クライアントを再起動すれば、ドメインへのログオンが出来るようになったのですが....。&lt;/P&gt;
&lt;P&gt;
&lt;HR id=null&gt;

&lt;P&gt;&lt;/P&gt;
&lt;P&gt;自分の出来心のおかげで、とんでもないことになった連休明けでした。（幸い、メインに利用されていた2台のDC間で同期は取れていたので、被害はまだ少ないのですが）&lt;/P&gt;
&lt;P&gt;あれこれ試した結果、なんとか同期を取らせ、DCの降格まで行うことができました。この顛末は、また別途。&lt;/P&gt;
&lt;P&gt;とか言いつつ、まだ落とし穴がありそうな気もします。&lt;/P&gt;
&lt;P&gt;知識も乏しいのに、DCをいじった事には変わりないので、これでしばらく様子を見ないといけません...。&lt;/P&gt;&lt;img src ="http://blogs.sqlpassj.org/akiko/aggbug/24328.aspx" width = "1" height = "1" /&gt;</description></item></channel></rss>