使用 Azure AD 推送组策略设置

use*_*480 9 windows active-directory group-policy azure azure-active-directory

我正在尝试使用 Azure Active Directory 而不是使用传统的域控制器。

我想使用 Azure AD 对用户进行身份验证并推送 GPO 设置,例如文件夹重定向、驱动器映射和 Windows 10 隐私设置。

我创建了一个 Office 365 帐户,据我所知创建了 AD 后端。我还创建了一个 Azure 帐户,并使用 O365/Azure 用户详细信息将我的测试 Windows 10 PC 添加到 Azure 域。

我还订阅了 Azure AD 高级试用版。

正是在这一点上,我被卡住了。在 Azure 中的何处可以看到我添加的 PC?

另外,我可以使用 Azure AD 将传统的组策略设置推送到我的测试 PC,如果可以,我应该去哪里配置它?

或者我需要使用 Windows Intune 之类的东西吗?

小智 8

不能像这样使用 Azure 活动目录。它不是 Active Directory 的替代品(好吧,至少在撰写本文时还不是)。

你想要做的是结合AAD使用intune服务来实现你想要的。我不相信您将能够执行完整的 GPO,但是您可以配置大量设置。

  • 这并不完全正确。借助 Azure AD 目录服务,您现在可以将计算机加入 AD 并推送 GPO(尽管范围有限)。然而,这仍在预览中 (2认同)

Sam*_*gan 5

Azure AD 目录服务是一项新的预览功能,它更多地用作域控制器即服务产品,并允许您推送 GPO。GPO 和 OU 结构更多地局限于经典 AD,但它可以做到。它处于预览阶段,因此请记住 SLA 后果。