คำถามติดแท็ก azure-active-directory

2
ทำไมคุณไม่ควรคืนค่า DC ที่สำรองไว้เมื่อ 6 เดือนก่อน?
ทำไมคุณไม่ควรคืนค่า DC ที่สำรองไว้เมื่อ 6 เดือนก่อน? ในขณะที่ฉันกำลังเรียนรู้บริการโดเมน Active Directory ฉันเจอคำถามนี้ในหนึ่งในบล็อก แต่ฉันไม่สามารถหาคำตอบโดยละเอียดได้ ดังนั้นใครก็ได้โปรดอธิบายแนวคิดนี้ให้ฉันฟัง

3
ความแตกต่างระหว่าง "ไดเรกทอรี" Azure AD และ Azure AD "ผู้เช่า" หรือไม่?
หวังว่านี่คือคำตอบด่วน: ฉันเริ่มทำงานกับ Azure AD และคำที่ฉันเห็นซ้ำไปซ้ำมาคือ Azure AD "ผู้เช่า" ดูเหมือนว่าจะมีความหมายเหมือนกันและใช้แทนกันได้กับไดเรกทอรี "Azure AD" ของ Azure แต่ใช่ไหม ฉันอาจเป็นคนอวดรู้และฉันคิดว่ามันชัดเจนสำหรับทุกคน แต่ไม่มีอะไรที่ฉันจะหาได้อธิบายเรื่องนี้อย่างชัดเจน นี่คือสิ่งที่ใกล้เคียงที่สุดที่ฉันเคยพบและแม้จะทำให้ฉันกระโดดไม่ได้ให้เปลี่ยนคำจาก "ผู้เช่า" เป็น "ไดเรกทอรี" โดยไม่ต้องอธิบาย: ด้วยแพลตฟอร์มเอกลักษณ์ที่ให้บริการโดย Microsoft Azure ผู้เช่าเป็นเพียงอินสแตนซ์เฉพาะของ Azure Active Directory (Azure AD) ที่องค์กรของคุณได้รับและเป็นเจ้าของเมื่อสมัครใช้บริการคลาวด์ของ Microsoft เช่น Azure หรือ Office 365 แต่ละ Azure โฆษณาไดเรกทอรีที่แตกต่างและแยกจากคนอื่น ๆ AD Azure ไดเรกทอรี เช่นเดียวกับอาคารสำนักงานของ บริษัท เป็นสินทรัพย์ที่ปลอดภัยสำหรับองค์กรของคุณโดยเฉพาะ Azure AD directory …

2
การใช้ Azure AD เพื่อผลักดันการตั้งค่านโยบายกลุ่ม
ฉันกำลังพยายามใช้ Azure Active Directory แทนการใช้ตัวควบคุมโดเมนดั้งเดิม ฉันต้องการใช้ Azure AD เพื่อตรวจสอบสิทธิ์ผู้ใช้และเพื่อผลักดันการตั้งค่า GPO เช่นการเปลี่ยนเส้นทางโฟลเดอร์การแมปไดรฟ์และการตั้งค่าความเป็นส่วนตัวของ Windows 10 ฉันได้สร้างบัญชี Office 365 ซึ่งฉันเข้าใจว่าสร้างแบ็กเอนด์โฆษณา ฉันได้สร้างบัญชี Azure และเพิ่มการทดสอบ Windows 10 PC ของฉันไปยังโดเมน Azure โดยใช้รายละเอียดผู้ใช้ O365 / Azure ฉันยังสมัครรับข้อมูลทดลองใช้งาน Azure AD ระดับพรีเมียม มันมาถึงจุดนี้แล้วฉันติดอยู่ ฉันจะดูพีซีที่ฉันเพิ่มได้ที่ไหนใน Azure นอกจากนี้ฉันสามารถใช้ Azure AD เพื่อผลักดันการตั้งค่านโยบายกลุ่มแบบดั้งเดิมไปยังพีซีทดสอบของฉันได้หรือไม่และถ้าเป็นเช่นนั้นฉันจะไปกำหนดค่านี้ได้ที่ไหน หรือฉันต้องใช้บางอย่างเช่น Windows Intune

1
ตั้งค่า AD-premise บนผู้ใช้คนเดียวกันที่ Exchange Online (+ Azure AD?)
ฉันมี Windows Server 2012 R2 Foundation ซึ่งผมต้องการที่จะเป็นซีชื่อเช่นสำหรับโดเมนoffice1.mycompany.org mycompany.orgผู้ใช้ทุกคนในโดเมนนั้นควรตั้งชื่อusername@mycompany.orgLike และใช้ข้อมูลรับรองนั้นเพื่อเข้าถึงไฟล์เซิร์ฟเวอร์จาก worsktations ใน LAN เดียวกันกับ DC ไม่จำเป็นต้องเข้าร่วมเวิร์กสเตชันกับโดเมน เซิร์ฟเวอร์ไม่มี IP ภายนอก แต่มีการเข้าถึงอินเทอร์เน็ตขาออก mycompany.orgชื่อโดเมนมีการลงทะเบียนกับ AWS ดังนั้นฉันสามารถเปลี่ยนระเบียน DNS ได้ตามที่ต้องการ ขั้นตอนต่อไปที่ฉันวางแผนคือสร้างกล่องจดหมายให้กับพวกเขาโดยใช้ Exchange Online (หรือเป็น Office 365 ทันทีหรือไม่) ความต้องการคือพวกเขาใช้ที่อยู่เดียวกับการเข้าสู่ระบบสำหรับโดเมนและรหัสผ่านเดียวกัน ดังนั้นฉันจึงอ่านเอกสารและคำถามมากมาย แต่ฉันก็ยังหลงทางอยู่ที่นี่ว่าจะเริ่มอย่างไรและอะไรเกี่ยวข้องกับอะไร ฉันควรสร้างโดเมนใหม่บนเซิร์ฟเวอร์ของฉันก่อนแล้วจึงซิงโครไนซ์ ถ้าใช่ซิงโครไนซ์มันกับอะไร? ดังที่ฉันเข้าใจแล้วการสร้างโดเมนสำหรับกล่องจดหมายที่ Office 365 จะสร้าง Azure AD ใหม่โดยอัตโนมัติดังนั้นฉันควรซิงโครไนซ์โฆษณาในสถานที่กับไดเรกทอรีนั้นหรือไม่ นอกจากนี้ผมพยายามที่จะสร้าง AD Azure และการเชื่อมต่อเซิร์ฟเวอร์ (ในขณะที่ยังคงไม่ได้รับการเลื่อนตำแหน่งให้เป็น DC) ไปใช้ …
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.