ドメインを Azure に移行しても、ローカル ワークステーションがそのドメインに参加できるようにすることはできますか? 現在、7 台のワークステーションと 1 台のサーバーをセットアップしています。サーバーを Azure に移動したいと考えています。それは、ドメイン コントローラー、DNS、AD、およびファイル サーバーです。私のシナリオは可能ですか?ワークステーションが別のサーバーに接続していること以外に違いを認識していないように見せたいだけです。エンド ユーザーも以前と同じように作業できます。他の Azure VM を Azure でホストされているドメイン コントローラーに参加させる方法について多くの情報を見つけましたが、探しているものはありません。これは小規模企業向けの設定で、Azure は初めてですが、老朽化したサーバー ハードウェアを交換するのではなく、クラウドに移行したいと考えています。特定のサービスのみが可能であれば、それで問題ありません。最小要件は、ドメインをセットアップできることだけです。必要に応じて、他の方法でファイル サービスをセットアップできます。ありがとう!
1 に答える
0
Active Directory over NAT のサポート境界の説明によると、
NAT 経由の Active Directory に関する Microsoft の声明は次のとおりです。
- NAT 経由の Active Directory は、Microsoft によってテストされていません。
- NAT 経由の Active Directory はお勧めしません。
- NAT を介した Active Directory に関連する問題のサポートは非常に限定的であり、商業的に合理的な努力の限界にすぐに達します。
問題は、接続シーケンスの一部として、AD サーバーがクライアントが接続するローカル IP アドレスを送信するため、クライアントが NAT の背後にあるアドレスに接続しようとすることです。
クライアントを AD VM に接続できる唯一の方法は、仮想ネットワークを経由することです。したがって、サイト間 VPN がある限り、クライアントは違いに気付かないでしょう。
于 2016-03-02T20:08:20.410 に答える