我正在尝试创建加入Azure订阅所在AAD的Windows Server VM。
我正在阅读Join a Windows Server virtual machine to a managed domain,但是我陷入了步骤6:
选择您的Azure AD DS托管域所在的虚拟网络 部署。选择与您管理的子网不同的子网 域已部署到
选择框中没有虚拟网络,唯一的选择是创建新网络。但是,如果创建新的,则无法从VM访问域控制器。
答案 0 :(得分:0)
在没有其他AD的前提下或在Azure中使用AAD时,需要创建一个Active Directory Domain Services帐户才能将VM加入该域。
否则,如果要通过AD Sync将本地域同步到AAD域,则只需确保要加入域的VM可以访问该域所在的虚拟网络。这意味着您可以选择在Azure中对等虚拟网络或使用站点到站点VPN连接来连接单独的网络。
对于此特定问题,您可以使用Active Directory域服务帐户,并将其放入与虚拟机所在的Vnet相同的空白子网中。一旦完成,您就可以将虚拟机连接到托管域。