云端域控制器,我们如何设置本地BDC

Cod*_*ack 1 active-directory router domain-controller

我们有一个域控制器(交换盒)托管在我们的托管服务提供商处。我们需要设置一个本地域控制器,以便我们执行 VPN 和本地身份验证任务。

我可以让 PDC 接受来自我们 Office IP 的所有连接。如何让办公室路由器正确地允许 PDC(云)和本地 DC 之间的双向通信。是否有我需要通过到本地 DC 的端口列表?

谢谢!

为了清楚起见,使用了“PDC”和“BDC”——我知道这个概念已经过时了。

Chr*_*s S 7

没有带有 AD 的 PDC 或 BDC 这样的东西,这些术语适用于 NT3 和 NT4(从 13 年前开始)。有一个 PDC Emulator FSMO 角色,但这有点不同。

我建议在您的主机和网络之间设置某种 VPN。然后通过它运行 AD 流量。有许多不同的方法可以实现这一点,哪种方法适合您的情况取决于您已经拥有的设备、您愿意在新软件/硬件上花费多少、您的知识水平以及谁必须维护设置...

您可能希望让当地顾问参与其中。这不应该过于复杂或昂贵。