O Windows Server 2016 no domínio do site associa-se ao Azure AD

3

Minha empresa tem toda a arquitetura de usuário / grupo na nuvem usando o Azure. Recentemente, compramos uma máquina do Windows 2016 Server e fui solicitado a configurá-la para que possamos usar nossas contas do Azure. Eu preciso fazer coisas simples, como compartilhamento de arquivos e configurar uma vpn. Agora, tenho lido que o Azure AD Connect NÃO é uma opção para mim: link

Se eu não conseguir sincronizar usuários / grupos do Azure AD com meu novo AD no servidor, o que eu faço? Eu não quero criar novas contas e ter pessoas me dando suas senhas. Já ouvi falar dos Serviços de Domínio do Azure AD, mas parece que preciso criar uma máquina virtual no Azure com o Windows Server 2016, mas não acho que isso ajudaria no meu caso, já que meu servidor está no local! Como faço para unir esse domínio local (ainda não o configurei) ao domínio do Azure que já existe com todas as nossas contas e máquinas em seu AD?

Eu tenho passado por isso e não tenho certeza do que devo fazer:

link

link

    
por Wazzy24 14.03.2018 / 19:25

1 resposta

1

O Azure AD por si só não é um AD clássico, você não pode associar máquinas a ele da mesma maneira que no AD anterior. Você pode juntar máquinas Win 10 a ele, mas não ao SO do servidor.

Sua solução aqui será os Serviços de Domínio do Azure AD, o que esse serviço faz é estender o Azure AD para fornecer serviços completos de AD (com algumas restrições). Ele não exige que você crie uma nova VM, é um serviço de PaaS, basta ativá-lo para o seu domínio, mas exige que uma rede virtual do Azure seja implantada.

Depois de fazer isso, você terá um domínio do AD completo ao qual sua máquina do servidor 2016 poderá ingressar, desde que a rede em que a máquina esteja conectada esteja conectada à vNet no Azure que você criou para o AAD DS (pode ser VPN, Rota expressa, etc.)

Se isso não for viável, você poderá usar a sincronização de conexão AAD, mas terá que recriar todas as suas contas de usuário em seu AD completo e, em seguida, sincronizar com o AAD.

    
por 14.03.2018 / 19:35