Os Serviços de Domínio do AD são realmente uma solução para as pessoas elevarem e migrarem aplicativos legados que precisam do AD para o Azure, em vez de um substituto para um CD local. Se você pode viver com as limitações, então você pode ser capaz de fazê-lo funcionar.
As principais limitações são:
- Na verdade, você não adquire os direitos de Administrador de domínio ou Administrador de empresa, portanto, se algo que você precisar implantar (como o Exchange) precisar deles, você estará sem sorte.
- Você não pode criar GPOS personalizados. Você só pode editar os GPOs de 1 usuário e 1 computador existentes
- Você pode criar unidades organizacionais personalizadas, mas essas unidades organizacionais são exibidas apenas no lado do AD DS, e os usuários dessas unidades organizacionais personalizadas não serão exibidos no AD do Azure
- Você só pode aplicar os GPOs padrão ao OUS personalizado, não é possível criar novos.
O preço é por hora com base no número de objetos no seu domínio. Então, para menos de 25 mil objetos, você está olhando para cerca de US $ 100 por mês, o que é quase o mesmo preço de dois pequenos VMS por mês, o que é efetivamente o que acontece nos bastidores.