具有多个分支的 Active Directory 设置

Chr*_*ian 3 windows active-directory microsoft

我想开始使用 AD,之前只短暂使用过它。

我们的业务目前根本不使用AD,但是我们正在考虑设置它。我们有 1 个总行分行,然后大约有 8 个支行,将来可能会更多(最多约 20 个左右)...

只是想知道设置运行 AD 的 Windows 服务器的最佳方法是什么。我看到有人说站点,有人说森林,还有人说只使用站点到站点 VPN。做到这一点最有效的方法是什么?另外,如果我确实使用站点并且每个站点都有一个 DC,我是否需要为每个 DC 支付许可费用?

Chr*_*s S 5

解决方案可以运行从单个 DC 和站点到站点 VPN 到每个站点的冗余 DC 的所有范围。如果您还不是 AD 的重度用户,我会研究一下 Azure AD,看看它是否适合您的需求。您无需许可、安装或维护任何硬件。Azure AD 包含在 E3 或 E5(围绕 Office 365 构建业务流程的中型和大型企业的热门计划)中。我强烈建议您与当地顾问或 MSP(托管服务提供商)讨论您的具体情况(FD:我为 MSP 工作)。

  • 大部分 GPO 选项可以通过 AzureAD 和 InTune 完成。E3 的两个部分。 (2认同)