Azure active directory 是否可以将本地windows计算机(本地)加入Azure云上托管的windows Server VM?

Azure active directory 是否可以将本地windows计算机(本地)加入Azure云上托管的windows Server VM?,azure-active-directory,windows-server-2012,domainservices,Azure Active Directory,Windows Server 2012,Domainservices,我正在Azure云上设置Windows Server VM,并配置Active Directory域服务和组策略对象。我正在尝试将本地计算机(本地)加入到该服务器,并应用我在Windows Server VM上配置的组策略。这是可能的,还是我真的需要一个本地active directory服务器来加入本地计算机?有可能,您可以在Azure上部署添加服务器角色、加入域和许多其他事情,就像您可以在本地做的一样。在这种情况下,您必须执行三个步骤: 部署P2S或S2S VPN连接以确保本地和Azure端

我正在Azure云上设置Windows Server VM,并配置Active Directory域服务和组策略对象。我正在尝试将本地计算机(本地)加入到该服务器,并应用我在Windows Server VM上配置的组策略。这是可能的,还是我真的需要一个本地active directory服务器来加入本地计算机?

有可能,您可以在Azure上部署添加服务器角色、加入域和许多其他事情,就像您可以在本地做的一样。在这种情况下,您必须执行三个步骤:

  • 部署P2S或S2S VPN连接以确保本地和Azure端之间的连接。参考
  • 在Azure VM上部署DNS服务器和DC。将Azure VNet上的自定义DNS服务器设置为自定义DNS服务器专用IP地址,并确保本地计算机上的DNS查询可以解析DC服务器。您可以在设置VPN连接之前在Azure VNet中部署DNS服务器,以便虚拟网络连接设置获得所有连接的更新
  • 设置VPN后,您可以加入域。
  • 或者,您可以使用在云中创建Active Directory域,并将其连接到本地Active Directory域。将本地目录与Azure AD集成。在这种情况下,您可以先拥有本地Active Directory域


    此外,您可以参考本文

    您好,非常感谢您提供了高层次的理解,这也帮助我对设置有了清晰的了解。我现在正在设置两个windows服务器(一个用于DC,另一个作为DNS服务器)。根据您的建议,我将从您提供的vpn网关从本地pc设置到该服务器的vpn连接。谢谢Shello,我可以知道在这个问题上是否有任何过程吗?嗨,谢谢你的建议,只是为了更新我在azure上设置了2个windows server vm并配置了AD DS。我很抱歉延迟了回复,因为我遇到了一个小事故,在过去的一周里身体不好,无法继续进步。