この後、おもちさまへも伝える部分を追記する予定ですが、まずは、mac-soft-devさまの内容で、こちらで考えられる点を記載します。文章(説明)が下手な部分はお許し下さい。
(既に解決済みであれば、無視して下さい)
こちらの環境は、WindwosServer2008R2でDNSも使ってますが、DHCPサービスは外してあります。
(MacOSXサーバはありません)
先に、私が複数台(会社内の3,4台についてはあまり問題は無かったが、1教室の42台を管理していて半分位が問題)の対応をしている中間意見としては、10.7.2でActiveDirectoryとの接続改善があったように感じます。
実は、アップデート無しの初期状態10.7で、DNSに、クライアントの正引き、逆引きの設定と、サーバとの時間誤差を1分以内にすると、9割方バインドができて、ログオンもできました。但し、しばらくするとログオンできないマシンが増えてゆくと言う、現象が多くみられました。その後、10.7.1にした後は、もっと酷い状態になったのです。
現在、全部が10.7.2にアップしていませんが、実は、今日試したところ、10.7.2で、再バインドと諸々したものは今日の段階では完璧で、今でも10.7のままでもログオンできるものがありますが、不思議と10.7.1のものはほとんどログオンできませんでした。
前置きが長くなりましたが、私の場合以下のポイントが重要かと思ってます。
サーバに、数台のクライアントの場合なら
・サーバのDNSにクライアントの正引き、逆引きの設定
(DHCPならば、DNSがダイナミックDNSになっている必要あり)
・サーバの時間とクライアントの時間を出来るだけ合わせる。
両方とも同じNTPにするか、サーバにNTP昨日も持たせ、MacのNTPにサーバのIPを設定する
とこれだけで、数台なら大丈夫でした。但し、ログオンからディスクトップ画面が出るまでに1分位の
時間はかかってました。
こちらで、もっと多い台数の場合に追加した設定は、まず、おもちさまに提案頂いた
>また検索方法のところで、
>/ActiveDirectory/All Domains
>と
>/ActiveDirectory/ドメイン名
>というのがありドメイン名の方が優先順位が下でしたら、
>All Domainsの上に持ってきてやったところ、
>若干ログイン可能になるまで早くなった気がします。
の部分が大きいです。
実際は、バインド後に、検索方法のところには、/ActiveDirectory/All Domains しか追加されていないのですが、
これに/ActiveDirectory/ドメイン名 (例えば: /ActiveDirectory/xyz.local ) を追加し、それをAll Domainsの上に
持って行きましたところ、ログオン時間も15秒以内になりました。
ただ、追加するときに、追加する(+)の後に出る画面で、目的のドメイン名(例えば: /ActiveDirectory/xyz.local )
が表示されていない場合は、バインド時点に問題のある場合があるかもしれません。
実は、こちらでは、念のため DNS以外に、クライアント側のMacの /etc/hosts に、サーバのIPとホスト名を
追加してみました。
/ActiveDirectoryサーバが1台で、それにDNSや他のサービスも動いているときで、40台が一斉にログオン
した場合に、サーバ本体やLANにそれなりに負荷が集中するので、追加しました。
(気持ち程度かもしれませんが・・・)
とりあえず、一旦これでUPします。