将Azure VM和Prem Server上的Azure Active Directory域服务连接

时间:2019-09-28 11:03:47

标签: azure azure-active-directory domainservices azure-ad-domain-services

希望我不会很长地提出这个问题,但是需要一点背景知识。当前,在我们的办公室中,我们有5个工作站和2个Windows Server2016。一个是域控制器,另一个是具有3个运行SQL,IIS和TFS的hyper-v。我们还有一个与其他供应商合作的生产服务器。

最近,我们决定将所有内容移至Azure。对于域控制器,我们要使用AAD DS。我的问题是我很难在域控制器中添加一个Azure虚拟机,并且由于我们希望将IIS和SQL保留在办公室中以降低成本,因此我们将在办公室中使用一台服务器运行IIS和SQL 。生产服务器将是Azure VM,也将是域控制器。那就是我们希望将所有内容都保留在1个Azure VM,5个工作站,1个本地服务器的保护之下。 Azure VM将具有1TB磁盘,我们的工作站会将这些驱动器映射为单个域下的所有内容。

有可能吗?如果是的话,我该如何实现?小指南将不胜感激。

问候 eshayat

1 个答案:

答案 0 :(得分:0)

  

Azure Active Directory域服务(Azure AD DS)提供托管   域服务,例如域加入,组策略,LDAP和Kerberos   / NTLM身份验证与Windows Server完全兼容   活动目录。

我遵循以下两个准则,并获得了成功:

  1. Create Azure AD DS
  2. Join a Windows VM to domain

那么,请问您是否已根据需要更改了密码? :

Enable user accounts for Azure AD DS

enter image description here

我更改了密码。之后,我尝试将VM加入域中,并要求我提供管理员凭据。我使用了新凭据,并成功加入了域。