この記事では、Windows Server クラスター ノードをドメイン コントローラーとして使用する方法について説明します。
元の KB 番号: 281662
まとめ
注記
この記事の情報では、ほとんどの情報テクノロジ アーキテクチャでは一般的に発生しない状況について説明します。
この記事内で参照されているすべての記事へのリンクは、「参照」セクションにあります。
既存の Active Directory がない環境にクラスター ノードをデプロイできる場合があります。 このシナリオでは、少なくとも 1 つのクラスター ノードをドメイン コントローラーとして構成する必要があります。 少なくとも 1 つのバックアップ ドメイン コントローラーが存在するように、2 つ以上のノードをドメイン コントローラーとして構成することをお勧めします。 クラスター全体でノードの構成の一貫性を維持することは一般的なベスト プラクティスであり、すべてのノードをドメイン コントローラーとして有効にすることをお勧めします。 Active Directory はドメイン ネーム システム (DNS) に依存するため、動的更新または SRV レコードをサポートする別の DNS サーバーが使用できない場合は、各ドメイン コントローラーが DNS サーバーである必要があります。 (Active Directory 統合ゾーンを使用することをお勧めします)。 詳細については、記事255913を参照してください。
詳細
フェールオーバー クラスターにデプロイされたワークロードに応じて、さまざまなサポート ポリシーと推奨事項があります。
- Microsoft Exchange Server - クラスター ノードがドメイン コントローラーであるクラスター構成ではサポートされていません。 詳細については、「Microsoft サポート技術情報: 898634 Active Directory ドメイン コントローラーは Exchange Server クラスター ノードとしてサポートされていません」の記事を表示するには、次の資料番号をクリックしてください。
- Microsoft SQL Server - クラスター ノードがドメイン コントローラーであるクラスター構成ではサポートされていません。 詳細については、次をクリックして詳細を表示します。 ドメイン コントローラーへの SQL Server のインストール
- Windows Server Hyper-V - ハイパーバイザーの親パーティションで他のワークロード (ドメイン コントローラーロールを含む) を実行することはお勧めしません。
ドメインとのリンクがないクラスター展開がある場合は、クラスターを設定する前に、クラスター ノードをドメイン コントローラーとして構成する必要があります。 クラスター ノードとドメイン コントローラー間の接続が遅いか信頼性が低い場合は、ドメイン コントローラーをクラスターと同じサイトまたは場所に併配置することを検討してください。
Windows Server 2003、Windows Server 2008、Windows Server 2008 R2、または Windows Server 2012 フェールオーバー クラスタリング ノードをドメイン コントローラーとして展開する場合は、次の重要な点を考慮してください。
Windows Server 2003、Windows Server 2008、または Windows Server 2008 R2 では、Active Directory ドメイン サービスの役割とフェールオーバー クラスター機能を組み合わせることはお勧めしません
フェールオーバー クラスター内の Windows Server 2003、Windows Server 2008、または Windows Server 2008 R2 ノードが読み取り専用ドメイン コントローラー (RODC) になることはサポートされていません。
ドメイン コントローラーとして Microsoft Exchange Server または Microsoft SQL Server を実行している Windows Server 2003、Windows Server 2008、または Windows Server 2008 R2 フェールオーバー クラスターではサポートされていません
Windows Server 2012 で Active Directory ドメイン Services の役割とフェールオーバー クラスター機能を組み合わせることはサポートされていません
クラスター ノードがドメイン コントローラーとして構成されている場合は、少なくとも 2 つのノードをドメイン コントローラーとして構成し、一貫性のためにすべてのノードを構成することをお勧めします。
ドメイン コントローラーの実行に関連するオーバーヘッドがあります。 アイドル状態のドメイン コントローラーは、フェールオーバー クラスタリングの実行を含め、130MBから140MBのRAMを使用することができます。 また、これらのドメイン コントローラーをドメイン内およびドメイン間で他のドメイン コントローラーとレプリケートする必要がある場合は、レプリケーション トラフィックもあります。 クラスターのほとんどの企業デプロイには、ギガバイト (GB) のメモリを持つノードが含まれているため、これは一般的に問題ではありません。
Windows Server 2003 クラスター ノードが唯一のドメイン コントローラーである場合は、それぞれ DNS サーバーである必要があり、プライマリ DNS 解決では自身を指し、セカンダリ DNS 解決では互いを指す必要があります。 プライベート インターフェイスを DNS に登録しないという問題に対処する必要があります。特に、クロス ケーブルを使用して接続されている場合 (2 ノードのみ)。 ハートビート インターフェイスを構成する方法の詳細については、次の資料番号をクリックして、マイクロソフト サポート技術情報の記事を表示します。 258750 クラスター サーバーでの推奨プライベート "ハートビート" 構成
ただし、記事 258750 の手順 12 を実行する前に、まず、他の構成設定を変更する必要があります。この設定は、まず、Microsoft サポート技術情報の次の記事に記載されています。 275554 接続のアドレスを登録しないことを選択した後、ホストの "A" レコードが DNS に登録されます
クラスター ノードが唯一のドメイン コントローラーである場合は、それぞれがグローバル カタログ サーバーであるか、ドメインレットを実装する必要があります。
フォレスト内の最初のドメイン コントローラーは、すべての柔軟な単一マスター操作 (FISMO) ロールを引き受けます。記事197132を参照してください。 これらのロールを各ノードに再配布できます。 ただし、ノードで障害が発生した場合、ノードが実行した柔軟な 1 つのマスター操作ロールは使用できなくなります。 Ntdsutil を使用すると、ロールを強制的に取り除き、まだ実行中のノードに割り当てることができます (記事223787を参照)。 ドメイン全体で柔軟な単一マスター操作ロールを配置する方法については、223346記事を参照してください。
ノードがドメイン コントローラーでもあるシナリオでは、SQL や Exchange などの他のプログラムをクラスタリングしても、リソースの制約により最適なパフォーマンスが得られない可能性があります
フォールト トレランスのためにドメイン コントローラーをクラスター化することはできません。 コンピューターをドメイン コントローラーに昇格できます。その後、それらのコンピューターにクラスター サービスをインストールできますが、クラスターのマネージド ドライブのいずれかに Active Directory を格納する方法はありません。 Active Directory の "フェールオーバー" はありません。 複数のドメイン コントローラーを持つことは、ディレクトリ サービスの高可用性を実現する性質です。
Windows Server 2003、Windows Server 2008、および Windows Server 2008 R2 フェールオーバー クラスターのノードは、読み取り/書き込みドメイン コントローラーにアクセスできる必要があります
読み取り専用ドメイン コントローラー (RODC) にのみアクセスできる環境に Windows Server 2012 フェールオーバー クラスターを展開することがサポートされています
Windows Server 2008 および Windows Server 2008 R2 を使用して仮想マシン内にドメイン コントローラーを展開する場合は、ベア メタルに少なくとも 1 つのドメイン コントローラーを残すことをお勧めします
関連情報
詳細については、次の資料番号をクリックして、Microsoft サポート技術情報の記事を表示します。
255913 Windows 2000 DNS を既存の BIND または Windows NT 4.0 ベースの DNS 名前空間に統合する
258750 クラスター サーバーで推奨されるプライベート "ハートビート" 構成
275554 接続のアドレスを登録しないことを選択した後、ホストの "A" レコードが DNS に登録されます
223787 柔軟な単一マスター操作の移行と占有プロセス
197132 Windows 2000 Active Directory FSMO ロール
Windows 2000 ドメイン コントローラーでの FSMO の配置と最適化の223346
234790 柔軟な単一マスター操作ロールを保持するサーバーを検索する方法