質問することもできますが、それには官僚的な絡み合いが伴います。
3 に答える
ping または nslookup _ldap._tcp を試してください。コンソール (cmd.exe) で AD ドメイン (_ldap._tcp.test.com など) を使用すると、AD サーバーの IP がわかります。
_ldap._tcp.*
ドメイン内の LDAP (AD) サーバーを検索するために Active Directory サーバーによって作成される一般的な SRV エントリです。ドメイン自体は、Windows ログイン ドメインと一致する必要があります。そうでない場合は、デスクトップまたはエクスプローラーの [マイ コンピューター] アイコンを右クリックし、[プロパティ] をクリックします。システム プロパティには、コンピュータ名とそのネットワーク ID を示すタブがあり、ドメイン/ワークグループ名も含まれています。これは、上記のリソース ロケータに追加する必要があるものです。
ところで。ドメイン ログインせずにそのマシンにアクセスした方法を教えてください。:)
編集: FOOAD 名は「古い」ドメイン名であり、foo.something.something は新しい DNS ベースの名前です。これにより、サーバー アドレスが得られます。また、要求されたサービスに関してより具体的な Almond の提案を試してください。
DNSが有効になっているADネットワークでは、ルートゾーンがすべてのADサーバーを指していると思います。たとえば、公式の AD ユーザー名が joebloe@company.ad の場合、cmd.exe から company.ad の nslookup を実行すると、コントローラーのすべての IP (したがって、LDAP に使用できるすべての IP) がわかります。
これはゾーン名を変更するために編集されていますが、私の作業システムの 1 つです。
C:\Documents and Settings\jj33>nslookup companyname.ad
Server: palpatine.companyname.ad
Address: 172.19.1.3
Name: companyname.ad
Addresses: 172.16.3.2, 172.16.6.2, 172.19.1.3, 172.16.7.9
172.19.1.14, 172.19.1.11
C:\Documents and Settings\jj33>
私の(XP)マシンでは、これは私のADドメインを示しています:
- 「マイコンピュータ」を右クリック
- 「コンピュータ名」タブを選択
- 「ドメイン:」フィールドを参照
可能であればコマンド プロンプトを開き、「ipconfig /all」と入力して、プライマリ DNS サフィックスのエントリを確認します。これは、ほとんどの場合、ワークステーションが存在するドメインです。もう 1 つの考えられる方法は、ログアウトして、ログイン ウィンドウのユーザー名/パスワードの下にリストされているドメインを確認することです。
ドメイン名を開いたら、コマンド プロンプトを再度開き、次のように入力します。
nslookup _LDAP._TCP.dc._msdcs. 私のドメイン
これにより、ドメイン コントローラーの IP アドレスが得られます。