【问题标题】:Azure - Active Directory in Virtual NetworkAzure - 虚拟网络中的 Active Directory
【发布时间】:2013-12-03 22:58:55
【问题描述】:

目标:将所有 AD 服务移至 Azure 内的 Server 2012 R2 虚拟机。

为什么我的大多数员工和承包商都在家中或外地工作,遍布全国。我们的办公室只支持两个人全职工作作为资源管理。

我们做了什么 设置具有 AD 角色和 DNS 的 2012 R2 服务器。建立一个 Azure 虚拟网络,并通过 VPN 连接到移动系统和办公系统。服务器位于虚拟网络内的 10.10.80.1 上。

我们期望做什么为了帮助保护信息和资产,我们的资源应该能够通过虚拟网络中 AD/DNS 服务器托管的域登录,这将控制桌面设置,等我们始终移动资源的需要。

实际发生的情况所有单位都在回拨和交谈。当我以出色的响应时间 ping 10.10.80.1 时,我可以看到 AD 服务器。但是,当我将系统从 WORKGROUP 更改为 DOMAIN 时,我收到了找不到 Active Directory 域控制器的标准问题错误。

现在,根据我对 AD 的了解,DNS 在那里,并且 AD 实际上在线。那么为什么我们在这里遇到问题呢?任何建议或修复都会很有帮助。提前谢谢!

【问题讨论】:

  • 我正在尝试做与测试相同的事情,但我遇到了同样的问题:一旦我通过 Azure VPN 连接,我可以 ping 它,但我无法加入域。
  • 如果它有帮助问题是由于本地计算机未使用 Azure 上的 DNS(我不知道如何使其工作)。所以我所做的是设置本地 DNS(我使用 SimpleDNS),为我的域添加 DNS 条目以及在 Azure DNS 上找到的不同 SRV 条目(以“_”开头的条目)。我制作了我想加入域的机器来使用这个本地 DNS(它作为 SimpleDNS 处理,让我可以看到哪些 DNS 调用在哪里生成和失败)。最终我成功的让机器进入了域。
  • 听起来很有趣。请您与我联系,我可能会花时间与您一起弄清楚。
  • 我找到了一种更简单的方法。 Azure VPN 似乎有点基础,所以我在 Azure 服务器和我想加入网络的机器上安装了 EtherVNP。只需确保 Azure 服务器和本地计算机使用相同的子网(EtherVPN 添加一个网络设备,您可以编辑 TCP/IP 设置,这与 Azure VPN 不同)。

标签: azure active-directory vpn


【解决方案1】:

您也可以使用 Azure BizTalk 混合连接,我们必须执行类似的操作才能从 Azure 访问本地资源,我希望这个对您有用:

我相信您可以使用 Azure BizTalk 服务来建立与本地资源的安全连接,包括 SQL Server、Active Directory 等。

这种方式有几个好处,因为一旦设置了连接,您就可以像连接到本地资源一样编写代码: 更多信息:

  1. MSDN: BizTalk Services
  2. Introduction to Azure BizTalk Hybrid Connection on

【讨论】:

    【解决方案2】:

    您的本地网关可能会阻止从本地设备到 Azure 中的 AD 的 AD 访问所需的端口(我假设根据您所写的内容,这就是您要实现的目标)。以下是端口列表:http://technet.microsoft.com/en-us/library/dd772723(v=ws.10).aspx。

    如果您的网关没有阻止端口,这可能是由于您的防火墙设备上的设置 - 请查看此处围绕 MTU 和 RPC 设置的内容:http://blog.kloud.com.au/2012/07/25/windows-azure-virtual-network-vpn-with-tmg-2010/

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2014-11-25
      • 1970-01-01
      • 1970-01-01
      • 2021-12-29
      • 2018-09-22
      • 1970-01-01
      • 2021-05-15
      • 2012-12-09
      相关资源
      最近更新 更多