web-dev-qa-db-ja.com

ワークステーションに特定のドメインコントローラーを強制的に使用させることはできますか?

ドメインコントローラーを制御できないドメインにいますが、システムを制御できます。すべてのドメインコントローラーは1つのサイトの一部であり、変更することはできません。

ただし、ドメインコントローラーの1つが正常に動作しておらず、担当する管理者が問題の解決に長い時間を費やしています。合計6つのドメインコントローラーがあります...何らかの理由で、私のワークステーション/サーバーは依然としてユーザーの認証に不正なものを使用しようとしています。

ワークステーションが特定のドメインコントローラーを使用するように強制する方法はありますか?または、さらに良いことに、悪いものを使用しないように強制しますか?

前もって感謝します!

3
Chad

私は一度も行ったことはありませんが、各ワークステーションのlmhostsファイルで#PREタグを使用して、優先ドメインコントローラーをNT 4.0日以内に戻すことができます。それでも機能するかどうかはわかりませんが、試してみる価値はあります。これについては、Microsoft Technet here の「ドメインコントローラーの指定」セクションをご覧ください。 lmhostを変更した後は、必ず再起動してください。

そのドキュメント全体を見てください。 lmhostsファイルについては、私が知りたかったよりも多くの情報が含まれています。

2
Wesley

以前、WinXPマシンでこの問題が発生しました。より洗練された解決策が見つからず、急いでいるので、レジストリで欠陥のあるドメインコントローラーの名前を検索し、それを適切なドメインコントローラーの名前に置き換えてから、再起動しました。可能であれば、関連するキーについてより具体的に説明しますが、それは数年前のことです。

2
John Gardeniers

私は何年もの間、この問題の解決策を見つけるのに苦労してきました。レジストリの変更もLMHOSTSの変更も信頼できるものではありませんでした。最終的には機能する解決策を見つけたと思いますが、それでもリスクはあるので、慎重に使用してください。

HOSTSファイル(%WINDIR%\ System32\Drivers\etc\hosts)を操作して、すべてを強制的にポイントするotherドメインコントローラー選択したドメインコントローラーにNIC is initializingの場合(おそらくTCPとして)/IPが読み込まれます)は、クライアントマシンを別のDCに向けます。

例:PCがDC1-SITE1をポイントし続け(nltest /dsgetdc:DOMAINを実行して確認できます)、DC16-SITE3をポイントしたい場合は、まず次のコマンドを実行して、サイト/ドメイン内のすべてのドメインコントローラーを見つけます:

nltest /dclist:DOMAIN

次に、すべてのotherドメインコントローラーを、HOSTSファイルで必要なものにポイントするだけです。 DC16-SITE3 IPが10.1.1.1の場合、これは次のようになります。

10.1.1.1 DC1-SITE1
10.1.1.1 DC1-SITE2
10.1.1.1 DC2-SITE2
10.1.1.1 DC3-SITE10
...

など。

次に、ネットワーク接続に移動し([スタート]-> [実行]-> ncpa.cpl)、NICを右クリックして[無効]にしてから、再度有効にします。 nltest /dsgetdc:DOMAINとvoilaを再実行します。別のドメインコントローラー接続を取得する場合は、それがHOSTSで再ポイントされていることを確認してください。

これはおそらく副作用を引き起こすので、問題のある動作がさまざまなドメインコントローラー間で一貫しているかどうかを一時的にテストするためだけに使用しました。その後、HOSTSファイルをできるだけ早く通常に戻します。

0
Coruscate5