2018年05月02日
川俣晶の縁側ソフトウェア技術雑記 total 6103 count

新規のWin10 V1803からActive Directoryのドメインに参加できない

Written By: 川俣 晶連絡先

問題 §

Win10 V1803のISOイメージをMSDNからダウンロードして仮想マシンにインストールしたところ、ローカルのActive Directoryのドメインに参加しようとすると以下のようなエラーでできない。既存の別マシンからはドメイン参加できる。

エラーメッセージの内容 §

The domain name "PDTOKYO4" might be a NetBIOS domain name. If this is the case, verify that the domain name is properly registered with WINS.

If you are certain that the name is not a NetBIOS domain name, then the following information can help you troubleshoot your DNS configuration.

The following error occurred when DNS was queried for the service location (SRV) resource record used to locate an Active Directory Domain Controller (AD DC) for domain "PDTOKYO4":

The error was: "DNS name does not exist."

(error code 0x0000232B RCODE_NAME_ERROR)

The query was for the SRV record for _ldap._tcp.dc._msdcs.PDTOKYO4

Common causes of this error include the following:

- The DNS SRV records required to locate a AD DC for the domain are not registered in DNS. These records are registered with a DNS server automatically when a AD DC is added to a domain. They are updated by the AD DC at set intervals. This computer is configured to use DNS servers with the following IP addresses:

192.168.16.2

- One or more of the following zones do not include delegation to its child zone:

PDTOKYO4

. (the root zone)

 ちなみに、_ldap._tcp.dc._msdcs.PDTOKYO4が存在しないとエラーメッセージで言っているが、nslookup -type=srv _ldap._tcp.dc._msdcs.pdtokyo4はきちんと通るし、他のマシンからは発見できる。

原因 §

バージョンの不整合……ではないか?

解決 §

Win10のV1709のISOイメージを入手し、それを使って入れ直す。インストールが完了したらそのまま1803にする前にドメインに参加させてしまう。

補足 §

既存の別マシンはドメインコントローラを発見できたものの別のエラー(既に登録済みだから登録できない旨)によって、ドメインへの参加ができなかった。V1803にしてしまうと、エラーの種類は異なるにせよ参加ができなくなる問題が発生するのかもしれない。

補足2 §

ただし、試行錯誤中に行ったサーバの再起動でサーバのバージョンも変化してしまった可能性がある。