Назад | Перейти на главную страницу

Windows 2016 Server на присоединении к домену сайта с помощью Azure AD

Моя компания использует всю архитектуру пользователей / групп в облаке с использованием Azure. Недавно мы приобрели компьютер с Windows 2016 Server, и меня попросили настроить его, чтобы мы могли использовать наши учетные записи Azure. Мне нужно делать простые вещи, например, обмениваться файлами и настраивать VPN. Я читал, что Azure AD Connect НЕ подходит для меня: https://docs.microsoft.com/en-us/azure/active-directory/connect/active-directory-aadconnect-existing-tenant

Если я не могу синхронизировать пользователей / группы Azure AD с моей новой AD на сервере, что мне делать? Я не хочу создавать новые учетные записи и получать от людей свои пароли. Я слышал о доменных службах Azure AD, но мне кажется, что мне нужно развернуть виртуальную машину в Azure с Windows Server 2016, но я не думаю, что это поможет в моем случае, поскольку мой сервер находится на месте! Как мне присоединиться к этому локальному домену (я еще не установил его) к домену Azure, который уже существует со всеми нашими учетными записями и машинами в его AD?

Я проливал через это и не уверен, что мне делать:

https://docs.microsoft.com/en-us/azure/active-directory/connect/active-directory-aadconnect-existing-tenant#create-a-new-on-premises-active-directory-from-data- лазурная реклама

https://docs.microsoft.com/en-us/azure/active-directory-domain-services/active-directory-ds-comparison

https://docs.microsoft.com/en-us/azure/active-directory-domain-services/active-directory-ds-admin-guide-join-windows-vm-portal

Сама по себе Azure AD не является классической AD, вы не можете присоединить к ней компьютеры так же, как в предварительной версии AD. К нему можно присоединить машины Win 10, но не серверную ОС.

Решением здесь будут доменные службы Azure AD, а эта служба расширяет Azure AD для предоставления полных служб AD (с некоторыми ограничениями). Это не требует, чтобы вы запускали новую виртуальную машину, это служба PaaS, вам просто нужно включить ее для своего домена, однако для этого требуется развертывание виртуальной сети Azure.

Как только вы это сделаете, у вас будет полный домен AD, к которому ваш сервер 2016 может присоединиться, если сеть, в которой находится компьютер, подключена к виртуальной сети в Azure, которую вы создали для AAD DS (это может быть VPN, Express Route и т. Д. .).

Если это невозможно, вы можете использовать синхронизацию подключения AAD, но вам придется воссоздать все свои учетные записи пользователей в полном AD, а затем выполнить синхронизацию с AAD.