ที่ทำงาน เราต้องการย้ายตัวควบคุมโดเมนของเราไปยัง VM สีฟ้า
Azure AD และ Azure AD DS ไม่ตอบสนองความต้องการของเรา เช่น GPO เป็นต้น..
สมมติว่า: ฉันมีไคลเอนต์ windows 3 ตัว: CL1 (win10), CL2 (win10), CL3 (win7) และตัวควบคุมโดเมนของฉันคือ: OnPremDC - ip : 192.168.0.10 || AzureDC - ip : 10.1.0.5
สิ่งที่ฉันทำอย่างแรกคือการเข้าร่วม CL1,CL2,CL3 กับ OnPremDC ดังนั้นฉันจึงเปลี่ยนการตั้งค่า DNS ด้วยตนเองสำหรับแต่ละไคลเอ็นต์เป็น 192.168.0.10 ==> ไม่แปลกใจ ทุกอย่างทำงานได้
หลังจากนั้น สำหรับการโยกย้าย: ฉันกำหนดค่าการเชื่อมต่อ VPN S2S ระหว่าง OnPremDC และ Azure vNET, ฉันเข้าร่วม AzureDC กับโดเมนภายใน, เลื่อนระดับเป็นตัวควบคุมโดเมน, เซิร์ฟเวอร์ DNS ที่ติดตั้ง, เซิร์ฟเวอร์ไฟล์ และสิ่งที่จำเป็น
ตอนนี้สิ่งที่ฉันต้องการทำ : คือการเลิกใช้งาน OnPremDC แต่ก่อนที่จะดำเนินการนั้น ฉันต้องแน่ใจว่าไคลเอนต์ในพื้นที่ (CL1 - CL2 - CL3) กำลังชี้ไปที่ DC ของฉันบน AZURE
ประเด็นคือเมื่อฉันเชื่อมต่อกับไคลเอนต์ ฉันไม่สามารถ ping AzureDC :
Ping 10.1.0.5 ใช้ไม่ได้กับไคลเอนต์ แต่บน OnPremDC ฉันทำได้
ดังนั้นคำถามของฉันคือ ฉันจะเชื่อมต่อไคลเอนต์ภายในองค์กรกับ AzureDC ได้อย่างไร
และหลังจากเสร็จสิ้น ฉันจะเปลี่ยนเซิร์ฟเวอร์ DNS สำหรับไคลเอนต์ทั้งหมดของฉันพร้อมกันและทำให้เป็น: 10.1.0.5 แทน 192.168.0.10 ได้อย่างไร
ขอบคุณล่วงหน้าสำหรับคำตอบของคุณ !