Score:0

ไคลเอนต์ Windows ภายในไม่สามารถเข้าถึงตัวควบคุมโดเมน Azure IaaS

ธง kr

ที่ทำงาน เราต้องการย้ายตัวควบคุมโดเมนของเราไปยัง VM สีฟ้า

Azure AD และ Azure AD DS ไม่ตอบสนองความต้องการของเรา เช่น GPO เป็นต้น..

สมมติว่า: ฉันมีไคลเอนต์ windows 3 ตัว: CL1 (win10), CL2 (win10), CL3 (win7) และตัวควบคุมโดเมนของฉันคือ: OnPremDC - ip : 192.168.0.10 || AzureDC - ip : 10.1.0.5

สิ่งที่ฉันทำอย่างแรกคือการเข้าร่วม CL1,CL2,CL3 กับ OnPremDC ดังนั้นฉันจึงเปลี่ยนการตั้งค่า DNS ด้วยตนเองสำหรับแต่ละไคลเอ็นต์เป็น 192.168.0.10 ==> ไม่แปลกใจ ทุกอย่างทำงานได้

หลังจากนั้น สำหรับการโยกย้าย: ฉันกำหนดค่าการเชื่อมต่อ VPN S2S ระหว่าง OnPremDC และ Azure vNET, ฉันเข้าร่วม AzureDC กับโดเมนภายใน, เลื่อนระดับเป็นตัวควบคุมโดเมน, เซิร์ฟเวอร์ DNS ที่ติดตั้ง, เซิร์ฟเวอร์ไฟล์ และสิ่งที่จำเป็น

ตอนนี้สิ่งที่ฉันต้องการทำ : คือการเลิกใช้งาน OnPremDC แต่ก่อนที่จะดำเนินการนั้น ฉันต้องแน่ใจว่าไคลเอนต์ในพื้นที่ (CL1 - CL2 - CL3) กำลังชี้ไปที่ DC ของฉันบน AZURE

ประเด็นคือเมื่อฉันเชื่อมต่อกับไคลเอนต์ ฉันไม่สามารถ ping AzureDC :

Ping 10.1.0.5 ใช้ไม่ได้กับไคลเอนต์ แต่บน OnPremDC ฉันทำได้

ดังนั้นคำถามของฉันคือ ฉันจะเชื่อมต่อไคลเอนต์ภายในองค์กรกับ AzureDC ได้อย่างไร

และหลังจากเสร็จสิ้น ฉันจะเปลี่ยนเซิร์ฟเวอร์ DNS สำหรับไคลเอนต์ทั้งหมดของฉันพร้อมกันและทำให้เป็น: 10.1.0.5 แทน 192.168.0.10 ได้อย่างไร

ขอบคุณล่วงหน้าสำหรับคำตอบของคุณ !

joeqwerty avatar
cv flag
Ping ไม่ใช่เครื่องมือทดสอบ Active Directory ลูกค้าสามารถเข้าถึงเซิร์ฟเวอร์ DNS บน Azure DC ได้หรือไม่ ทดสอบโดยการเรียกใช้ nslookup ในโหมดโต้ตอบบนไคลเอนต์ และระบุ Azure DC เป็นเซิร์ฟเวอร์ที่จะใช้ (เซิร์ฟเวอร์ x.x.x.x) สำหรับวิธีเปลี่ยนไคลเอนต์เพื่อใช้ Azure DC คุณต้องกำหนดค่าเซิร์ฟเวอร์ DNS หลักของไคลเอนต์เป็น Azure DC
joeqwerty avatar
cv flag
นอกจากนี้ คุณกำลังแนะนำการพึ่งพาที่อาจไม่เหมาะสมหรือเป็นที่ต้องการ หากคุณเลิกใช้งาน DC ภายในองค์กรของคุณ คุณจะต้องพึ่งพา Azure DC ที่พร้อมใช้งานกับไคลเอนต์โดเมนของคุณโดยสิ้นเชิง นั่นหมายถึงการเชื่อมต่ออินเทอร์เน็ตของคุณต้องเปิดใช้งานและการเชื่อมต่อ S2S จะต้องเชื่อมต่อตลอดเวลา
Score:0
ธง ng

การรับส่งข้อมูล ICMP ถูกบล็อกตามค่าเริ่มต้นโดยกลุ่มความปลอดภัยเครือข่าย Azure ดังนั้น ping จะไม่ทำงานจนกว่าคุณจะเปิดใช้งาน ที่กล่าวว่าไม่ใช่การทดสอบการเชื่อมต่อ AD ที่ดี

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา