Azure域服务

时间:2017-09-24 04:23:53

标签: azure azure-active-directory

我已经在vnet中设置了一个azure域服务,并且已经有一个Win10 VM。 vnet的DNS也已成功更新。

我想使用特定帐户" adadmin"来管理域名,这是我在默认Azure AD中创建的,即adadmin@azureaddefault.onmicrosoft.com。我将帐户添加到" AAD DC管理员"组。但是,我无法使用该帐户将计算机加入托管AD域。

我了解在激活域服务后创建帐户应该允许创建NTLM哈希,以便可以使用帐户来管理域资源。任何人在域配置期间遇到此问题?

1 个答案:

答案 0 :(得分:1)

  

我理解在激活域名后创建帐户   服务应该允许创建NTLM哈希,以便帐户可以   用于管理域资源。

您是对的,我们可以使用AAD DC Administrators组的成员将加入计算机添加到托管域,我们可以参考此更多信息link

将用户添加到该群组后,我们应该等待大约5分钟,刷新此计算机,然后使用此帐户将此计算机添加到AAD DS。

注意
关闭system properties并重新打开,然后使用此帐户加入域。

有关将Windows Server VM加入AAD DS的详细信息,请参阅此link

<强>更新

正如Roman所说,重新创建 AAD DS并更改密码,解决此问题。