Điểm:0

Máy khách cửa sổ cục bộ không thể truy cập Bộ điều khiển miền Azure IaaS

lá cờ kr

Tại nơi làm việc, chúng tôi muốn di chuyển bộ điều khiển miền của mình sang máy ảo Azure.

Azure AD và Azure AD DS không đáp ứng nhu cầu của chúng tôi. Giống như GPO, v.v.

Chà, giả sử: Tôi có 3 máy khách windows: CL1 (win10), CL2(win10), CL3(win7) và bộ điều khiển miền của tôi là: OnPremDC - ip: 192.168.0.10 || AzureDC - ip : 10.1.0.5

Điều tôi làm đầu tiên là kết nối CL1,CL2,CL3 với OnPremDC, vì vậy tôi đã thay đổi thủ công cài đặt DNS của từng máy khách thành 192.168.0.10 ==> Không có gì ngạc nhiên, mọi thứ đều hoạt động.

Sau đó, để di chuyển : Tôi đã định cấu hình kết nối VPN S2S giữa OnPremDC và Azure vNET, tôi đã kết nối AzureDC với miền cục bộ, thăng cấp nó lên bộ điều khiển miền, cài đặt máy chủ DNS, máy chủ Tệp và những gì cần thiết.

Bây giờ điều tôi muốn làm: là ngừng hoạt động OnPremDC nhưng trước khi thực hiện điều đó, tôi cần đảm bảo rằng các máy khách cục bộ (CL1 - CL2 - CL3) đang hướng tới DC của tôi trên AZURE.

Vấn đề là khi tôi kết nối với máy khách, tôi không thể ping AzureDC:

Ping 10.1.0.5 không hoạt động trên máy khách, nhưng trên OnPremDC thì tôi có thể.

Vì vậy, câu hỏi của tôi là: làm cách nào tôi có thể kết nối máy khách tại chỗ của mình với AzureDC?

Và SAU KHI XONG, Làm cách nào tôi có thể thay đổi máy chủ DNS cho tất cả các máy khách của mình cùng một lúc và biến nó thành: 10.1.0.5 thay vì 192.168.0.10?

Cảm ơn trước cho câu trả lời của bạn !

joeqwerty avatar
lá cờ cv
Ping không phải là công cụ kiểm tra Active Directory. Máy khách có thể truy cập máy chủ DNS trên Azure DC không? Kiểm tra nó bằng cách chạy nslookup ở chế độ tương tác trên máy khách và chỉ định Azure DC làm máy chủ sẽ sử dụng (máy chủ x.x.x.x). Đối với cách thay đổi máy khách để sử dụng Azure DC, bạn cần định cấu hình máy chủ DNS chính của máy khách làm Azure DC.
joeqwerty avatar
lá cờ cv
Ngoài ra, bạn đang giới thiệu một phụ thuộc có thể không phù hợp hoặc không mong muốn. Nếu bạn ngừng hoạt động DC tại cơ sở của mình thì bạn hoàn toàn phụ thuộc vào Azure DC có sẵn cho khách hàng miền của bạn. Điều đó có nghĩa là kết nối internet của bạn cần được kết nối và kết nối S2S cần được kết nối mọi lúc.
Điểm:0
lá cờ ng

Theo mặc định, lưu lượng ICMP bị chặn bởi các nhóm bảo mật mạng Azure, vì vậy ping sẽ không hoạt động trừ khi bạn bật tính năng này. Điều đó nói rằng, dù sao thì đây cũng không phải là một thử nghiệm tốt về kết nối AD.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.