【问题标题】:Connect Azure VM and On Prem Server to Azure Active Directory Domain Services将 Azure VM 和 On Prem 服务器连接到 Azure Active Directory 域服务
【发布时间】:2019-09-28 11:03:47
【问题描述】:

希望这个问题不会太长,但需要一点背景知识。目前,我们办公室有 5 个工作站和 2 个 windows server 2016。一个是域控制器,另一个是 3 个运行 SQL、IIS 和 TFS 的 hyper-v。我们还有一个与其他供应商合作的生产服务器。

最近,我们决定将所有内容都迁移到 Azure。对于域控制器,我们要使用 AAD DS。我的问题是我在将 azure VM 添加到域控制器时遇到困难,因为我们希望将 IIS 和 SQL 保留在我们的办公室中以降低成本,这就是为什么我们将使用办公室中的一台服务器来运行 IIS 和 SQL .生产服务器将是 Azure VM,也是域控制器。这就是我们希望将 1 个 Azure VM、5 个工作站和 1 个本地服务器的所有东西都放在一个保护伞下。 Azure VM 将有一个 1TB 磁盘,我们的工作站会将这些驱动器映射为单个域下的所有内容。

有可能吗?如果是,我该如何实现?小指南将不胜感激。

问候 伊沙亚特

【问题讨论】:

    标签: azure azure-active-directory domainservices azure-ad-domain-services


    【解决方案1】:

    Azure Active Directory 域服务 (Azure AD DS) 提供托管 域服务,例如域加入、组策略、LDAP 和 Kerberos / 与 Windows Server 完全兼容的 NTLM 身份验证 活动目录。

    我遵循了以下两个准则,并取得了成功:

    1. Create Azure AD DS
    2. Join a Windows VM to domain

    那么,请问您是否按要求更改了密码? :

    Enable user accounts for Azure AD DS

    我更改了密码。之后,我尝试将 VM 加入域,并要求我提供管理员凭据。我使用了新的凭据,并成功加入了域。

    【讨论】:

    • 嗨,杰克,感谢您的评论。是的,我理解了这个过程并且它有效。我的问题是如何在没有本地域的情况下从我的工作站登录到域。这意味着我想直接在 azure 之外加入域。从我的 SQL 服务器或我的工作站。如果您对此有任何见解,请告诉我。谢谢
    • 恐怕你做不到。因为,客户端在加入域之前需要能够找到域控制器。但是,您的工作站不在 Azure 虚拟网络中,因此您将无法加入 Azure AD DS。
    • 嗨,杰克,感谢您的回复。可以这样想,如果我的路由器连接到 azure vNet 并且每个人都在同一个路由器下并且可以 VPN 进入网络。那么它会起作用吗?
    猜你喜欢
    • 2020-07-02
    • 2016-05-27
    • 2021-11-02
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-07-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多