AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题

问题[azure-active-directory-ds](server)

Martin Hope
Senior Systems Engineer
Asked: 2021-09-02 01:59:39 +0800 CST

在 Azure 中将 Windows Server AD DS 部署为 IaaS (VM)?

  • 0

我目前正在寻求一些建议和指导,是否在 Azure 中部署额外的 Windows Server 2019 VM 以在名为“Azure”的单独 AD 站点中运行 Active Directory 域控制器/全局目录真的有什么好处吗?

目前我的 AD 域只是单个林 AD,分布在整个亚太地区的多个地理位置。

Azure AD Connect 运行与 Azure AD 的密码哈希同步,因为我们仍在使用 Hybrid Exchange 2016-Office 365。

在 Azure 中再部署一个 AD DS 作为 IaaS 来为名为“Azure”的 AD 站点提供服务时有哪些好处和注意事项,该站点用于我从 Azure 对等到 OnPremise 的 VNET 的 IP 子网?

active-directory azure azure-active-directory azure-networking azure-active-directory-ds
  • 1 个回答
  • 47 Views
Martin Hope
RKB83
Asked: 2021-09-02 00:55:56 +0800 CST

如何访问在另一个 Azure 帐户中创建的 Azure VM 映像?

  • 0

我们在 Azure 中创建了一个专门的 VM 映像,并在我们组织拥有的一个 Azure 帐户(例如:[email protected])的共享映像库中共享它。问题是,如何在同一组织下的另一个 azure 帐户上提供此图像(例如:[email protected])。我们需要根据在 azure 帐户 ([email protected]) 中创建的映像在 azure 帐户 ([email protected]) 下创建 VM。我们怎样才能做到这一点?至少对我们来说,这方面的所有文档似乎都很模糊,所以如果有人能指导我们如何做到这一点,那就太好了。提前致谢。

编辑:两个 Azure 帐户都在一个订阅和 AAD 下。

azure azure-active-directory-ds azure-backup azure-image
  • 1 个回答
  • 43 Views
Martin Hope
Senior Systems Engineer
Asked: 2021-09-01 16:59:10 +0800 CST

禁用 Azure AD 云专用帐户?

  • 0

伙计们,

我想知道 Azure 门户中禁用不删除仅 Azure AD Cloud 帐户的命令或步骤是什么?

因为到目前为止,我只能删除帐户并重置密码,而不能像 OnPremise 中那样禁用 Azure AD 帐户。

提前致谢。

azure-active-directory azure-active-directory-ds
  • 1 个回答
  • 84 Views
Martin Hope
Jonathan Bailey
Asked: 2021-05-15 11:06:39 +0800 CST

Azure AD 来宾用户可以 RDP 到 Azure VM 吗?

  • 1

我创建了一个 Azure VM 并将其加入 Azure AD 域。我在 VM 上启用了 Azure AD 登录,并将用户添加到 Azure AD AAD DC 管理员组,该组在 VM 中分配了管理员角色。

作为 Azure AD 域成员的 AAD DC 管理员组中的用户,我可以 RDP 到 VM。但是,我不能作为 Azure AD 域中来宾用户组中的用户对 VM 进行 RDP。当我尝试这样做时,RDP 客户端指示来宾用户的凭据不正确:

用于连接的凭据不起作用。请输入新凭据。

我已验证我提供的凭据是正确的。我正在尝试确定是否是因为:

  1. 我提供的凭据格式不正确(例如,我应该使用 Domain\user.name、[email protected] 还是 Domain\[email protected]);
  2. 这是一个密码同步问题(这是一个仅限云的帐户);或者,
  3. 这是不可能的。
rdp virtual-machines guest azure azure-active-directory-ds
  • 1 个回答
  • 832 Views
Martin Hope
Marcel
Asked: 2021-02-27 01:32:18 +0800 CST

偶尔连接的混合 Active Directory

  • 0

我要协助某人升级游艇上的硬件。他们目前有 Active Directory,在船上安装的 Server 2008 机器上运行。

他们还订阅了 Office365,其中包含许多托管电子邮件地址。

我计划整合这两者,并设置混合 AD。

我担心的是船偶尔连接的性质。我记得在过去,如果森林中的 AD 服务器在 90 或 120 天内不同步,它就会“墓碑”,并且需要被按摩回森林。船上连接的性质(如果在海上)意味着可以延长(即 60 天以上)没有互联网连接的情况。

混合拓扑如何处理这个问题?AD 服务器在墓碑之前可以从 Internet 断开连接的最大天数?

azure azure-active-directory azure-active-directory-ds
  • 1 个回答
  • 34 Views
Martin Hope
Beakie
Asked: 2020-12-10 01:18:10 +0800 CST

“密码永不过期”变灰了?

  • 0

我在 Azure AD DS 中有域用户。

我需要为其中一些用户设置不会过期的密码。

当我在域中的计算机上转到“Active Directory 用户和计算机”时,“密码永不过期”选项显示为灰色。

在此处输入图像描述

当我去office 365查看密码过期策略时,它被配置为密码永不过期。

在此处输入图像描述

当我查看我的一台机器的 GPO 时,我没有设置密码到期。

在此处输入图像描述

当我转到同一台机器并在 powershell 中运行 Get-ADUser 时,我得到:

在此处输入图像描述


但是,70 天后,用户的密码将过期(在 Windows Server 中),而不是用于登录 Office 365。

谁能指导我到发生这种情况的地方?我有点难过,需要尽快解决这个问题!

谢谢!

编辑 1:我是全局管理员。

user-accounts windows-server-2016 azure-active-directory azure-active-directory-ds password-management
  • 3 个回答
  • 885 Views
Martin Hope
user2713516
Asked: 2020-10-08 02:38:46 +0800 CST

无法将 Google Cloud VM 加入 Azure AD 域服务

  • 1

我有一个使用 Azure VM 和 Google Cloud VM 的多云设置,它们通过站点到站点 VPN(来自 Azure)连接。VPN 连接一切正常,但我现在正尝试将所有(Azure 和 Google)VM 加入 Azure (AADDS) 中托管的同一个域。Azure VM 在对等 Vnet 并调整 DNS 服务器以指向 AADDS 内部 IP 后成功加入,但我被困在 google VM 上。

我有:

  • 验证了从谷歌虚拟机到 AADDS 内部 ip 的 VPN 连接,我在两个 ip 上都得到了成功的 ping 回复。
  • 使用 DIG 查看 Azure VM 正在使用的 DNS 配置,并尝试将其复制到 Google DNS 区域(私有)。
  • 验证我可以从我的谷歌虚拟机 ping 域名(名称)。

考虑到 ping 工作正常,我觉得这是一个 DNS 问题。最初我得到了 SVR 记录丢失错误,所以我添加了一个特定的 SVR 记录 _ldap._tcp.dc._msdcs svr 并尝试了通配符 SVR。但是我在尝试加入时最终出现以下错误:

Note: This information is intended for a network administrator.  If you are not your network's administrator, notify the administrator that you received this information, which has been recorded in the file C:\Windows\debug\dcdiag.txt.

DNS was successfully queried for the service location (SRV) resource record used to locate a domain controller for domain "mydomain.com":

The query was for the SRV record for _ldap._tcp.dc._msdcs.mydomain.com

The following domain controllers were identified by the query:
mydomain.com


However no domain controllers could be contacted.

Common causes of this error include:

- Host (A) or (AAAA) records that map the names of the domain controllers to their IP addresses are missing or contain incorrect addresses.

- Domain controllers registered in DNS are not connected to the network or are not running.
domain-name-system google-cloud-platform azure azure-active-directory-ds
  • 2 个回答
  • 350 Views
Martin Hope
2d1b
Asked: 2020-10-03 09:27:10 +0800 CST

使用 Azure Active Directory 域服务 (AAD DS) 的远程工作人员

  • 0

我们希望完全摆脱我们的本地基础设施。

我们希望我们的员工在家中拥有一台公司笔记本电脑,该笔记本电脑可以通过 AAD DS 进行身份验证,并由我们的 IT 员工通过 GPO/Intune 进行管理。

我看到的文档总是假设在使用 AAD DS 时有一个本地 AD 可以与之同步。这不是我们的情况。我们希望机器加入 AAD DS 域并在没有任何本地 DC 的情况下从那里进行管理。

在这种情况下仅使用 AAD DS 会起作用还是有一些限制?

azure-active-directory-ds
  • 1 个回答
  • 110 Views
Martin Hope
AJ.
Asked: 2020-06-04 23:35:44 +0800 CST

添加第二个物理站点 - 1 个或 2 个域?

  • 0

我正在使用 Windows Server Essentials 2019 来管理小型企业的域。它运行我们的 DNS、DHCP 和 AD DS,并有一个相当严格的组策略,在第二台机器上运行一个 MS SQL 服务器。

我正在另一个城镇为我的企业添加第二个物理站点。一个场所的工作人员偶尔会在另一个场所工作(但这种情况很少见)。我仍将管理整个业务的网络。

我的问题是是在新站点添加第二个域控制器还是只是将新站点计算机添加到现有域?这两个站点都有很好的光纤连接,我仍然在 Essentials 的许可条款范围内。我想另一种解决方案是查看 Azure 域服务,但我不熟悉这个解决方案(我从 1999 年开始就熟悉 Windows Server)。

我不一定要寻找“所以这样”或“那样做” - 但我应该考虑什么?

domain-controller active-directory windows-server-2019 windows-server-essentials azure-active-directory-ds
  • 2 个回答
  • 83 Views
Martin Hope
alifen
Asked: 2016-12-29 02:59:57 +0800 CST

Azure AD 和 Azure Active Directory 域服务:同步?迁移?

  • 2

术语

鉴于非常相似的术语,让我列出我要问的两件事......

首先,Azure 活动目录。这是支持 o365 的目录服务。您可以将凭据同步到其中,并通过 SAML 和其他一些位将其用于 SSO,但基本上就是这样。

其次,Azure Active Directory 域服务。这更接近于自 Windows 2000 以来我们所知道的 ADDS(OU、组策略、NTLM 等),但提供了as-a-service。有很多限制(没有域管理员权限、没有架构扩展、没有对 DC 的直接访问),但您可以以传统方式将服务器加入域。

他们的名字如此相似,在尝试获取有关他们如何交互的任何信息时,谷歌的结果非常令人沮丧,因此我的问题就在这里!


我的目标

我的目标是尽可能多地迁移到云端。我已经通过 o365 移动了 Exchange 和 SharePoint,并且我的本地 AD 与 Azure AD 同步。我也想将我的所有服务器都迁移到 Azure 并使用 Azure AD 域服务,而不是将我自己的 DC 构建为 Azure VM。这一切似乎都可以实现。

我的关键要求:我希望登录到其 o365 邮箱的用户使用与登录到已加入 Azure AD 域服务域的服务器(或服务器上运行的服务)相同的凭据来执行此操作。


我的问题

我如何实现这一关键要求?!

我是“扩展”还是“升级”?我的 Azure AD 实例到 Azure AD DS 实例?似乎没有任何选择可以这样做。

我是否以某种方式同步我的 Azure AD 和 Azure AD DS 实例?这是否意味着构建一个虚拟机来运行 AD Connect 工具?


似乎几乎没有关于该主题的文章(我可以找到!),因此非常感谢您的见解!

azure-active-directory azure-active-directory-ds
  • 2 个回答
  • 3044 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve