希望我不会很长地提出这个问题,但是需要一点背景知识。当前,在我们的办公室中,我们有5个工作站和2个Windows Server2016。一个是域控制器,另一个是具有3个运行SQL,IIS和TFS的hyper-v。我们还有一个与其他供应商合作的生产服务器。
最近,我们决定将所有内容移至Azure。对于域控制器,我们要使用AAD DS。我的问题是我很难在域控制器中添加一个Azure虚拟机,并且由于我们希望将IIS和SQL保留在办公室中以降低成本,因此我们将在办公室中使用一台服务器运行IIS和SQL 。生产服务器将是Azure VM,也将是域控制器。那就是我们希望将所有内容都保留在1个Azure VM,5个工作站,1个本地服务器的保护之下。 Azure VM将具有1TB磁盘,我们的工作站会将这些驱动器映射为单个域下的所有内容。
有可能吗?如果是的话,我该如何实现?小指南将不胜感激。
问候 eshayat
答案 0 :(得分:0)
Azure Active Directory域服务(Azure AD DS)提供托管 域服务,例如域加入,组策略,LDAP和Kerberos / NTLM身份验证与Windows Server完全兼容 活动目录。
我遵循以下两个准则,并获得了成功:
那么,请问您是否已根据需要更改了密码? :
Enable user accounts for Azure AD DS
我更改了密码。之后,我尝试将VM加入域中,并要求我提供管理员凭据。我使用了新凭据,并成功加入了域。