サーバー運用をしていると、思わぬ場面でエラーが発生してしまうことは珍しくありません。特に「Naming Information Cannot Be Located」というエラーは、Windows ServerのActive Directory環境で遭遇する代表的なトラブルの一つです。ドメインに参加しているはずのサーバーが突然ドメインに接続できなくなったり、ネットワーク共有にアクセスできなくなったりすると、業務に支障が出てしまいます。そこで今回は、「Naming Information Cannot Be Located」エラーの原因と具体的な対処方法を徹底的に掘り下げ、実際の環境ですぐに実践できる対策を解説します。
Windows Server環境でよく見られる「Naming Information Cannot Be Located」エラーとは
「Naming Information Cannot Be Located」というエラーは、主にドメインコントローラーやDNSへの問い合わせが上手くいかない場合に発生しやすい現象です。以下では、このエラーの概要や、なぜActive Directory環境で起きやすいのかを詳しく見ていきます。
エラーの概要
このエラーは、Windows Serverがドメイン名やドメインコントローラー(DC)の情報を参照しようとした際に、必要な名前解決ができないことを示唆しています。具体的には、LDAPやKerberos認証など、Active Directoryへの問い合わせを行う際にDNSが正しく機能していない場合や、サーバー自身がドメインから切り離された状態になっている場合に発生しがちです。
エラーメッセージの発生原因
- DNSの設定が誤っている
DNSサーバーのIPアドレスが間違っている、もしくはDNSレコードが不完全な場合に名前解決が失敗します。 - ドメインからの切り離し
ドメイン参加時の情報が破損または更新されていない場合、サーバーが正しくドメインに参加できていない可能性があります。 - ネットワーク障害
物理的なLANケーブルの不良、スイッチやルーターでの設定不備、ファイアウォールによる通信遮断などが考えられます。 - 時刻の同期不備
Active Directory認証では時刻同期が非常に重要です。数分以上のずれがあると認証に失敗してエラーが生じる場合があります。
Active Directoryとの関係
このエラーは、基本的にActive Directoryの機能と密接に関係しています。Windows Serverをドメインに参加させると、ドメインコントローラーとLDAP通信を行い、認証やポリシー配布など多岐にわたるサービスを利用します。そのため、Active Directory関連の通信が正常に行えなくなると、各種のサービスが利用できなくなったり、今回のようなエラーが発生したりするのです。さらにDNSはActive Directoryの“電話帳”のような役割を果たすため、DNS設定が不適切だとドメインやDCを正しく探し出せずに不具合につながります。
対処法1:ネットワーク接続の確認
最初に着目すべきは、物理的あるいは論理的なネットワーク接続状況の確認です。意外と、LANケーブルの抜けやスイッチの不具合など、単純な要因で発生しているケースも多々あります。
物理的なLANケーブルやスイッチの確認
- LANケーブルが確実に挿さっているか
サーバー側とスイッチ側の両方でケーブルがしっかり差し込まれていることをチェックしましょう。 - スイッチやルーターの動作確認
管理者が使っているスイッチやルーターで障害が発生していないか、インジケータランプの状態や管理画面からステータスを確認します。 - ポートの物理障害
長年使用しているスイッチは、一部ポートが故障するケースも考えられます。別ポートに差し替えてみるなどの切り分けを行いましょう。
IPアドレスの割り当てと競合の確認
- IPアドレスの重複
DHCP環境下で別のデバイスとIPが重複している場合、接続不良や通信の衝突が発生します。 - APIPAアドレスの発生
正常にDHCPからIPが取得できていないと、169.254.x.xのAPIPAアドレスになることがあります。この場合、ドメインコントローラーへの通信が行えません。 - サブネットマスクやゲートウェイの誤り
サーバーが正しいネットワークに所属しているかも重要です。サブネットマスクが間違っていると、必要なルーティングが行えない場合があります。
ファイアウォール設定の確認
- Windows Firewallの例外ルール
DCとの通信に必要なポート(DNS: 53、LDAP: 389、Kerberos: 88、RPC: 135、SMB: 445など)が許可されているかチェックします。 - 社内ファイアウォール機器の設定
組織内に専用のファイアウォール機器を導入している場合、サブネット間通信に制限がかかっていないか、ポートがブロックされていないかを確認してください。
対処法2:DNS設定を見直す
Active DirectoryとDNSは切っても切れない関係にあります。ADドメインを正しく動作させるには、ドメインコントローラー自身がDNSサーバーとして機能するのが理想的です。もし外部のDNSサーバーしか参照していない場合などは、内部DNSへの切り替えやゾーン設定の見直しが必要です。
DNSキャッシュのクリア
クライアントやサーバーで、古いDNS情報がキャッシュとして残っている可能性があります。そうした場合は以下のようにコマンドを実行して、キャッシュをクリアしましょう。
ipconfig /flushdns
これにより、OSが保持しているDNSキャッシュがクリアされ、新しい情報を取得し直すようになります。
DNS解決テストの実施
名前解決に問題があるかどうかは、実際にコマンドを打って検証するのが手っ取り早い方法です。
nslookupコマンド例
nslookup <ドメイン名>
ここで、ドメインコントローラーのIPアドレスが正しく返ってくるかを確認してください。もし名前解決できない場合、DNSサーバーの設定やForward Lookup Zone、Reverse Lookup Zoneの設定などに問題がある可能性があります。
また、PowerShellを使う場合は以下のようにResolve-DnsNameコマンドを利用することもできます。
Resolve-DnsName <ドメイン名>
サーバーが応答しない、または不正なIPアドレスを返す場合はDNSレコードが正しく登録されていないか、DNSサーバーが機能していない可能性があります。
対処法3:Active Directory参加状況の確認
サーバーがドメインから外れてしまったり、ドメインとの通信が不完全な場合にもこのエラーはよく発生します。特に、ドメイン参加を行った直後であったり、長期間シャットダウン状態だったサーバーを再度起動した場合などは要注意です。
ドメインとの時刻同期
Kerberos認証では、クライアントとドメインコントローラーの時刻が一定範囲内(通常は±5分)に収まっている必要があります。もし大きくズレていると認証が失敗し、結果的にドメイン情報が取得できなくなる場合があります。以下のコマンドで時刻の同期を手動で実行できます。
w32tm /resync
また、グループポリシーで時刻同期がどのように行われているか、ドメインコントローラーとの時刻同期が適切に設定されているかも確認しましょう。
イベントログの活用
Windows Serverのイベントビューア(Event Viewer)を開き、特に「System」「Directory Service」「DNS Server」あたりにエラーや警告が出ていないかをチェックします。具体的なエラーコードやエラーメッセージが記録されている場合、それをもとに的確な対処が可能です。
| ログの種類 | 主な内容 |
|---|---|
| System | ハードウェア障害、サービス起動失敗、ネットワーク関連の警告やエラー |
| Directory Service | Active Directory全般のエラー、ドメイン参加・認証関連の情報 |
| DNS Server | DNSサーバーのゾーン設定エラー、レコード不足、転送失敗 |
もし「Netlogon」「DNS Client」などの関連サービスが起動できないエラーがあれば、サービス設定や依存関係を再チェックしましょう。
対処法4:関連サービスの再起動
何らかの理由でサービスが不安定になっているケースもあり得ます。DNS Client(Dnscache)やNetlogonなど、AD関連のサービスを再起動すると一時的な問題が解消する場合があります。
NetlogonとDNS Clientサービス
- DNS Client (Dnscache)
こちらのサービスが停止していると、名前解決が正しく行えない可能性があります。 - Netlogon
ドメインコントローラーとの間で認証やセキュアチャネルの確立を行うサービスです。ドメイン参加に関わる重要なサービスとなります。
再起動を行うには以下のコマンドを管理者権限のコマンドプロンプトまたはPowerShellで実行します。
net stop dnscache
net start dnscache
net stop netlogon
net start netlogon
再起動時の注意点
関連サービスを再起動する際には、一部のネットワーク通信が一時的に停止する場合があります。可能であれば業務時間外やメンテナンス時間を設けて実施し、ユーザーに影響が出ないよう配慮しましょう。また、サーバーの再起動も選択肢の一つですが、事前に稼働中のアプリケーションへの影響を確認してください。
上級者向けのトラブルシューティング
基本的な対処を試しても状況が改善しない場合は、より詳細なトラブルシューティングを行う必要があります。Active Directoryのレプリケーション状態やセキュリティポリシーの設定など、深い部分に問題が潜んでいる可能性もあります。
ADレプリケーションの問題
複数のドメインコントローラーを運用している場合、ADレプリケーションに異常が生じると、サーバーが認証先として参照しているドメインコントローラーが古い情報を持っているケースがあります。以下のようにrepadminコマンドでレプリケーション状態をチェックできます。
repadmin /replsummary
ここでエラーが多発していたり、一部DCと同期が取れていない場合は、ドメインコントローラー同士の通信経路やサイト設定、ブリッジヘッドサーバーの構成などを再確認しましょう。
セキュリティポリシーの確認
グループポリシー(GPO)やローカルセキュリティポリシーが原因で通信が遮断されている場合があります。特に、LDAP署名やチャンネルバインディングといったセキュリティ強化設定を導入している環境では、サーバー側の設定が追いついていないと正常に認証できなくなることがあります。また、NLA(Network Level Authentication)に関連する設定が誤っていると、RDPなどの接続にも影響が出ることがあるため注意が必要です。
まとめ
「Naming Information Cannot Be Located」エラーは、Active Directory環境におけるDNS設定やネットワーク接続の不備から、セキュリティポリシーや時刻同期の問題まで、幅広い要因によって引き起こされる可能性があります。最初に物理的なネットワーク接続やDNS設定などの基本を確認し、必要に応じてドメイン参加状況や関連サービスの状態、さらにADレプリケーションの問題などを段階的にチェックしていくことが大切です。
もしこうした作業を行っても問題が解消されない場合は、ドメインコントローラーのログやセキュリティポリシーを徹底的に洗い出し、場合によってはシステム管理者や専門家の協力を仰ぐことも検討しましょう。問題を早期に発見し、適切な対処を行うことで、業務への影響を最小限に食い止められます。

コメント