Puncte:0

Clienții locali Windows nu pot ajunge la Azure IaaS Domain Controller

drapel kr

La locul de muncă, am vrut să migrăm controlerul nostru de domeniu la o VM azure.

Azure AD și Azure AD DS nu ne satisface nevoile. Ca GPO etc..

Ei bine, să zicem: am avut 3 clienți Windows: CL1 (win10), CL2(win10), CL3(win7) și controlerele mele de domeniu sunt: ​​OnPremDC - ip : 192.168.0.10 || AzureDC - ip: 10.1.0.5

Ceea ce am făcut mai întâi a fost să unesc CL1,CL2,CL3 la OnPremDC, așa că am schimbat manual setările DNS ale fiecărui client la 192.168.0.10 ==> Nicio surpriză, totul a funcționat.

După aceea, pentru migrare: am configurat o conexiune VPN S2S între OnPremDC și Azure vNET, am alăturat AzureDC la domeniul local, l-am promovat la controler de domeniu, am instalat server DNS, server de fișiere și ce este necesar.

Acum ceea ce vreau să fac: este să dezafectez OnPremDC, dar înainte de a face asta trebuie să mă asigur că clienții locali (CL1 - CL2 - CL3) îndreaptă către DC-ul meu pe AZURE.

Chestia este că atunci când mă conectez la client, nu pot ping AzureDC:

Ping 10.1.0.5 nu funcționează pe clienți, dar pe OnPremDC pot.

Deci întrebarea mea este: cum îmi pot conecta clienții on-prem la AzureDC?

Și DUPĂ CE S-A FĂCUT, Cum pot schimba serverele DNS pentru toți clienții mei simultan și să-l fac: 10.1.0.5 în loc de 192.168.0.10?

Multumesc anticipat pentru raspunsurile voastre!

joeqwerty avatar
drapel cv
Ping nu este un instrument de testare Active Directory. Pot clienții să ajungă la serverul DNS de pe Azure DC? Testați-l rulând nslookup în modul interactiv pe un client și specificați Azure DC ca server de utilizat (server x.x.x.x). În ceea ce privește modul de modificare a clienților pentru a utiliza Azure DC, trebuie să configurați serverul DNS principal al clienților ca Azure DC.
joeqwerty avatar
drapel cv
Deoparte, introduceți o dependență care poate să nu fie adecvată sau dorită. Dacă dezafectați DC-ul local, atunci depindeți complet de faptul că Azure DC este disponibil pentru clienții dvs. de domeniu. Aceasta înseamnă că conexiunea dvs. la internet trebuie să fie activată și conexiunea S2S trebuie să fie conectată în orice moment.
Puncte:0
drapel ng

Traficul ICMP este blocat în mod implicit de grupurile de securitate de rețea Azure, așa că ping-ul nu va funcționa decât dacă îl activați. Acestea fiind spuse, oricum nu este un test bun de conectivitate AD.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.