将 Azure VM 加入 Azure AD

Jas*_*ban 8 active-directory azure

使用 Microsoft Azure 我有一个默认的 Active Directory 域(显然)并且我可以创建 VM。令我惊讶的是,此类 VM 不会自动加入 AD 域,域用户无法登录。

是否可以将这些 Azure VM 加入 Azure 默认 AD?如何或为什么不?

谢谢!

Tro*_*ndh 14

Azure AD 不是您的“常规”AD。您无法将计算机加入它。您可以执行以下操作:设置您自己的域控制器(它们也可以在 Azure 上运行),并使用 Azure Dirsync(这是您安装在 VM 上的一项服务)在“常规”AD 和天蓝色广告。这样,您就有了一个普通的 AD 林,可用于计算机连接等,而且还可以享受使用 Azure AD 中的复制帐户单点登录 Azure 网站、Office365 等的好处。有一个很好的文档描述了这种架构(虽然它是为 Office365 制作的,它也适用于 Azure,因为 Azure AD 实例是相同的),可以在这里找到。非常值得一读: 使用 Windows Azure 部署 Office 365 单点登录

  • 这可能在 Azure AD 域服务(目前处于预览版)中有所改变 https://azure.microsoft.com/en-us/documentation/services/active-directory-ds/ (4认同)
  • 正确的。将 Azure AD 视为会员数据库和身份验证系统,而不是成熟的 AD。实际上,同步的东西使它非常酷。 (2认同)

小智 5

查看(仍处于预览版)Azure Active Directory 域服务。使用此功能,您将能够将 Azure VM 加入您的 Azure AD 域。您还可以将 GPO 用于计算机和用户。