【发布时间】:2013-12-03 22:58:55
【问题描述】:
目标:将所有 AD 服务移至 Azure 内的 Server 2012 R2 虚拟机。
为什么我的大多数员工和承包商都在家中或外地工作,遍布全国。我们的办公室只支持两个人全职工作作为资源管理。
我们做了什么 设置具有 AD 角色和 DNS 的 2012 R2 服务器。建立一个 Azure 虚拟网络,并通过 VPN 连接到移动系统和办公系统。服务器位于虚拟网络内的 10.10.80.1 上。
我们期望做什么为了帮助保护信息和资产,我们的资源应该能够通过虚拟网络中 AD/DNS 服务器托管的域登录,这将控制桌面设置,等我们始终移动资源的需要。
实际发生的情况所有单位都在回拨和交谈。当我以出色的响应时间 ping 10.10.80.1 时,我可以看到 AD 服务器。但是,当我将系统从 WORKGROUP 更改为 DOMAIN 时,我收到了找不到 Active Directory 域控制器的标准问题错误。
现在,根据我对 AD 的了解,DNS 在那里,并且 AD 实际上在线。那么为什么我们在这里遇到问题呢?任何建议或修复都会很有帮助。提前谢谢!
【问题讨论】:
-
我正在尝试做与测试相同的事情,但我遇到了同样的问题:一旦我通过 Azure VPN 连接,我可以 ping 它,但我无法加入域。
-
如果它有帮助问题是由于本地计算机未使用 Azure 上的 DNS(我不知道如何使其工作)。所以我所做的是设置本地 DNS(我使用 SimpleDNS),为我的域添加 DNS 条目以及在 Azure DNS 上找到的不同 SRV 条目(以“_”开头的条目)。我制作了我想加入域的机器来使用这个本地 DNS(它作为 SimpleDNS 处理,让我可以看到哪些 DNS 调用在哪里生成和失败)。最终我成功的让机器进入了域。
-
听起来很有趣。请您与我联系,我可能会花时间与您一起弄清楚。
-
我找到了一种更简单的方法。 Azure VPN 似乎有点基础,所以我在 Azure 服务器和我想加入网络的机器上安装了 EtherVNP。只需确保 Azure 服务器和本地计算机使用相同的子网(EtherVPN 添加一个网络设备,您可以编辑 TCP/IP 设置,这与 Azure VPN 不同)。
标签: azure active-directory vpn