最近まで、答えは一律でしたが、Windows10ではそれが変わりました。
Windows 10デバイスは、Azure Active Directory(AD)ドメインに参加できます。ただし、これは従来のActive Directory(AD)サービスよりも識別管理に関するものです。ただし、Azure ADとMDM(モバイルデバイス管理)を組み合わせて使用すると、AD用に予約されていたサービスの一部を提供できます。
覚えておくべきことの1つは、Azure Active Directory(AD)は、Windowsドメインコントローラーによって提供される同様の名前のActiveDirectoryとは完全に異なるということです。Azure ADはドメインコントローラーではありませんが、Windows 10以降、Azure AD、MDM、およびIntuneは、以前はADでしか提供できなかった機能の一部を実行できます。Windows 10では、MicrosoftはMDMを大幅に拡張し、通常のWindows10デスクトップとラップトップをMDMで管理できるようにしました。
ActiveDirectoryチームのブログに詳細があります。ポストAzureActiveDirectoryとWindows10:クラウドをエンタープライズデスクトップにもたらします!それがもたらす利点のいくつかをリストしてください:
- 企業所有のデバイスのセルフプロビジョニング。
- 既存の組織アカウントを使用します。
- 自動MDM登録。
- クラウド内の企業リソースへのシングルサインオン。
- オンプレミスのシングルサインオン
- エンタープライズ対応のWindowsストア。
- 最新のフォームファクタのサポート。Azure AD Joinは、従来のドメイン参加機能を備えていないデバイスで機能します。
- OS状態ローミング。
これは、ADによって提供される従来の機能をカバーしていません。投稿によると、 Windows10デバイスでのAzureADへの参加AzureADは、次の3つのシナリオを対象としています。アプリとリソースは主にクラウド、季節労働者と学生、オンプレミスユーザー用に独自のデバイスを選択します。ご覧のとおり、Azure ADは、BYOD(個人所有デバイスの持ち込み)を有効にすることを目的としています。Azure ADを使用すると、タブレットや非ProバージョンのWindowsなど、ドメインに参加する機能を持たないデバイスを管理できます。
同じ投稿から:
ドメイン参加は、ドメイン参加が可能なデバイスで最高のオンプレミスエクスペリエンスを提供しますが、Azure AD参加は、主にクラウドリソースにアクセスするユーザー向けに最適化されています。Azure AD Joinは、グループポリシーとSCCMではなくMDMを使用してクラウドからデバイスを管理する場合にも最適です。
Azureは、 AzureActiveDirectoryドメインサービスと呼ばれる従来のActiveDirectoryサービスを提供するようになりました。これにより、ドメイン参加、NTLM、およびKerboeros認証が提供されます。グループポリシーを使用してマシンを管理することもできます。