本地工作站可以通过Internet连接到Azure托管的域控制器吗?

时间:2016-03-02 16:48:42

标签: azure domaincontroller

我可以将域迁移到Azure并仍然允许本地工作站加入该域吗?我目前有7个工作站和1个服务器的设置。我想将服务器移动到Azure中。它是域控制器,DNS,AD和文件服务器。我的情景可能吗?我想让它看起来好像工作站不知道它现在连接到不同的服务器之外的区别。最终用户仍然可以像以前一样工作。我发现了很多关于将其他Azure VM连接到Azure托管的域控制器的信息,但没有像我正在寻找的那样。这是一个小型企业设置,我是Azure的新手,但我宁愿将其迁移到云端,而不是更换老化的服务器硬件。如果只有某些服务是可能的,那很好,最低要求就是能够设置域。如果需要,我可以通过其他方法设置文件服务。谢谢!

1 个答案:

答案 0 :(得分:0)

根据Description of support boundaries for Active Directory over NAT

关于NAT上的Active Directory的Microsoft声明是:

  • NAT上的Active Directory尚未经过Microsoft测试。
  • 我们不建议通过NAT使用Active Directory。
  • 支持与之相关的问题 NAT上的Active Directory将非常有限,并将达到 商业上合理努力的界限很快。

问题是,作为连接序列的一部分,AD服务器将发送其本地IP地址供客户端连接,因此客户端将尝试连接到NAT后面的地址。

将客户端连接到AD VM的唯一方法是通过虚拟网络。因此,只要您拥有站点到站点VPN,您的客户就不会发现任何差异。