Score:0

ปรับใช้ Windows Server AD DS เป็น IaaS (VM) ใน Azure หรือไม่

ขณะนี้ฉันกำลังขอคำแนะนำว่าการปรับใช้ Windows Server 2019 VM เพิ่มเติมใน Azure เพื่อเรียกใช้ Active Directory Domain Controller / Global Catalog ในไซต์ AD แยกต่างหากที่เรียกว่า 'Azure' มีประโยชน์จริง ๆ หรือไม่

ในขณะนี้ โดเมน AD ของฉันเป็นเพียงฟอเรสต์ AD เดียว ซึ่งกระจายไปตามที่ตั้งทางภูมิศาสตร์หลายแห่งทั่วเอเชียแปซิฟิก

Azure AD Connect เรียกใช้ Password Hash Sync กับ Azure AD เนื่องจากเรายังคงใช้ Hybrid Exchange 2016-Office 365

ประโยชน์และข้อควรระวังเมื่อปรับใช้ AD DS อีกหนึ่งรายการเป็น IaaS ใน Azure เพื่อให้บริการไซต์โฆษณาที่เรียกว่า 'Azure' ซึ่งมีไว้สำหรับซับเน็ต IP ของ VNET ที่ฉันเพียร์จาก Azure ไปยัง OnPremise

Score:1
ธง ng

หากคุณต้องการเรียกใช้ VM ที่เข้าร่วมโดเมนในเครือข่ายเสมือน Azure แนวทางปฏิบัติที่ดีที่สุดคือเพื่อให้มีตัวควบคุมโดเมน "ในเครื่อง" (หรือสองตัว) ที่พร้อมใช้งาน โดยเรียกใช้เป็น Azure VM อื่น มิฉะนั้น พวกเขาจะต้องติดต่อหนึ่งใน Domain Controller ภายในองค์กรของคุณทุกครั้งที่ต้องการค้นหา DNS หรือ AD (เช่น อย่างต่อเนื่อง)

แน่นอน หากคุณไม่ต้องการเรียกใช้ VM ที่เข้าร่วมโดเมนในเครือข่ายเสมือน Azure ของคุณ การมีตัวควบคุมโดเมนจะไม่มีประโยชน์เลย

Senior Systems Engineer avatar
ฉันสร้างวงจร ExpressRoute ไว้แล้วและเพียร์ไปยัง VNET - OnPremise DataCenter
Massimo avatar
ng flag
เช่นเดียวกับ คุณควรปฏิบัติต่อ Azure VNet เหมือนกับไซต์เพิ่มเติมในเครือข่ายของคุณ หากคุณต้องการใช้โดเมน AD ของคุณที่นั่น การมี DC ในพื้นที่จะดีกว่า
Senior Systems Engineer avatar
เยี่ยมมาก ขอบคุณ @massimo

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา