É possível adicionar computadores em um determinado intervalo de IP a um determinado grupo do Active Directory?

3

Estou usando o AWS e tenho um VPC conectado à rede local por meio de uma VPN. Posso iniciar instâncias do EC2, colocá-las em várias sub-redes em vários AZs e conectá-las por meio do IP interno.

Também posso uni-los ao domínio local.

No entanto, quero poder colocá-los automaticamente em grupos específicos no domínio do AD, com base em seu endereço IP, quando eles ingressarem no domínio.

Portanto, quando eu criar uma nova instância da minha imagem, ela será unida ao domínio e, por ter um endereço IP específico, será adicionada a um determinado grupo.

    
por Piers Karsenbarg 13.02.2014 / 18:18

1 resposta

1

Eu não acho que os IPs são a coisa certa para sair daqui. Você está automaticamente iniciando suas instâncias no VPC? Nesse caso, você poderia marcá-los ou atribuir a eles um papel de 'join_X_group' que permitiria que eles conversassem com seu DC nessa região. Mesmo tendo um Conjunto de opções do DHCP que os faria criar um servidor DNS específico que pode ser seu DC e, em seguida, siga o link para ingressar no host em um domínio com um script de dados do usuário .

Como alternativa, você pode criar um diretório (consulte o painel de espaços de trabalho) que replica a partir da sua infraestrutura de AD existente e associá-lo dessa maneira.

    
por 21.07.2014 / 01:01