Рейтинг:0

Развертывание Windows Server AD DS как IaaS (ВМ) в Azure?

флаг pk

В настоящее время я ищу некоторые советы и рекомендации, действительно ли развертывание дополнительной виртуальной машины Windows Server 2019 в Azure для запуска контроллера домена Active Directory / глобального каталога на отдельных сайтах AD под названием «Azure» имеет какие-либо преимущества или нет?

На данный момент мой домен AD представляет собой всего лишь один лес AD, разбросанный по нескольким географическим точкам по всему Азиатско-Тихоокеанскому региону.

Azure AD Connect выполняет синхронизацию хэша паролей с Azure AD, поскольку мы все еще используем гибридный Exchange 2016-Office 365.

Каковы преимущества и предостережения при развертывании еще одной AD DS в качестве IaaS в Azure для обслуживания сайтов AD под названием «Azure», которые предназначены для IP-подсети виртуальной сети, которую я передавал из Azure в OnPremise?

Рейтинг:1
флаг ng

Если вы хотите запускать виртуальные машины, присоединенные к домену, в виртуальной сети Azure, рекомендуется, чтобы они имели «локальный» контроллер домена (или два), работающий как другая виртуальная машина Azure; в противном случае им нужно будет обращаться к одному из ваших локальных контроллеров домена каждый раз, когда им нужно запрашивать DNS или AD (т. е. постоянно).

Конечно, если вы не хотите запускать виртуальные машины, присоединенные к домену, в своей виртуальной сети Azure, контроллер домена будет совершенно бесполезен.

Senior Systems Engineer avatar
флаг pk
У меня уже установлен канал ExpressRoute, и я подключен к виртуальной сети — OnPremise DataCenter
Massimo avatar
флаг ng
То же самое применимо. Вы должны рассматривать свою виртуальную сеть Azure как дополнительный сайт в вашей сети. Если вы хотите использовать там свой домен AD, лучше иметь локальный DC.
Senior Systems Engineer avatar
флаг pk
это здорово, спасибо @massimo

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.