NAT経由のドメイン参加

久々にWindowsServer2003R2を使って試行錯誤
事情により静的NAT経由でサーバをドメイン(AD)に追加させる必要があり検証してみた。

A.DNSにアドレスを追加にチェックされているとDNS(AD)に変換元アドレスが追加
される
⇒削除もしくはチェックをはずしてAレコードを手動追加
B.サーバ起動時のエラーイベント
1.アプリケーションログにUserenv 1058,1030でグループポリシーの参照失敗
2.システムログ NETLOGON 5719
3.システムログ W32Time 18 ※警告
4.システムログ W32Time 29

(対処1)
HKEY_LOCAL_MACHINE\SYSTEMCurrentControlSet\Services\Netlogon\DependOnService
にTermServiceを追加
1.は解消
(kb938449※日本語訳は英語サイトと内容が異なりen-usの記述に従った)


(対処2)
LMHOSTSにDCを記述して使用する
2〜4解消

(失敗策1)
HKEY_LOCAL_MACHINE\SYSTEMCurrentControlSet\Services\Netlogon\DependOnService

に関係ありそうなDNS Client(dnscache)を追加してみたが効果なし


(失敗策2)
SWのスパニングツリーアルゴリズム機能に関係するポートブロックを考慮して
HKEY_LOCAL_MACHINE\SYSTEMCurrentControlSet\Services\Netlogon\Parametersに
ExpectedDialupDelayを追加したが関係なし
(kb202840)

(失敗策3)
HKEY_LOCAL_MACHINE\SYSTEMCurrentControlSet\Services\NetBT\Parametersに
MaxDgramBufferingを追加設定してみたが効果なし
(kb310339)

とりあえずエラーイベントは解消されたがしばらく様子をみて不具合がないか検証は継続中