如何将我的VM加入AAD-选择虚拟网络

时间:2019-07-12 14:13:31

标签: azure azure-active-directory azure-virtual-machine azure-virtual-network

我正在尝试创建加入Azure订阅所在AAD的Windows Server VM。

我正在阅读Join a Windows Server virtual machine to a managed domain,但是我陷入了步骤6:

VM Virtual Network Settings

  

选择您的Azure AD DS托管域所在的虚拟网络   部署。选择与您管理的子网不同的子网   域已部署到

选择框中没有虚拟网络,唯一的选择是创建新网络。但是,如果创建新的,则无法从VM访问域控制器。

1 个答案:

答案 0 :(得分:0)

在没有其他AD的前提下或在Azure中使用AAD时,需要创建一个Active Directory Domain Services帐户才能将VM加入该域。

否则,如果要通过AD Sync将本地域同步到AAD域,则只需确保要加入域的VM可以访问该域所在的虚拟网络。这意味着您可以选择在Azure中对等虚拟网络或使用站点到站点VPN连接来连接单独的网络。

对于此特定问题,您可以使用Active Directory域服务帐户,并将其放入与虚拟机所在的Vnet相同的空白子网中。一旦完成,您就可以将虚拟机连接到托管域。