Jump to content

Active Directory mit Azure AD - DNS?


Apex
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo

 

wie sieht eigentlich die DNS Struktur aus, wenn man sein Active Directory in die Cloud erweitert?

Das AD DS ist on premise, man verwendet dann Azure AD und AD Connect, soweit so gut, das habe ich verstanden.

Wie sieht das damit aus, dass man virtuelle Maschinen in Azure betreibt, die domain joined sind?

Die DNS Server sind integriert in den DCs on prem, das bedeutet ich gebe als primären und sekundären DNS Server in den Azure VMs jeweils einen DC an, der dann eine public facing IP benötigt. Richtig? :hmmm:

 

Danke

bearbeitet von Apex
Link zu diesem Kommentar

Hi Apex, 

 

für den Domain Join von Azure VMs wird normalerweise ein "Site-to-Site" zwischen deinem Azure Netzwerk und der On-Premise Domäne aufgebaut. 

Und optimalerweise noch ein DC in Azure virtualisiert. 

 

Gruß Gadget

 

Anbei noch ein Link hierzu:

https://docs.microsoft.com/en-us/azure/vpn-gateway/vpn-gateway-howto-site-to-site-resource-manager-portal

  • Like 1
  • Danke 1
Link zu diesem Kommentar

Hi Apex, 

 

fast...ich würde für Azure als DNS deinen virtuellen Azure DC verwenden, der wiederrum über die VPN Strecke sich mit deinen On-Premise Domänencontrollern synchronisiert, sonst gibt das sehr schlechte Latenzen bei der DNS-Auflösung für die virtuellen Systeme in Azure. 

 

Die IP-Adresse deines DCs setzt du dann über Virtual Networks als "Custom DNS"

 

image.thumb.png.96e2fbb628a761845e49d996b30da318.png

 

Gruß Gadget

Link zu diesem Kommentar
  • 2 Wochen später...
Am 2/7/2018 um 07:31 schrieb Gadget:

fast...ich würde für Azure als DNS deinen virtuellen Azure DC verwenden, der wiederrum über die VPN Strecke sich mit deinen On-Premise Domänencontrollern synchronisiert, sonst gibt das sehr schlechte Latenzen bei der DNS-Auflösung für die virtuellen Systeme in Azure. 

Danke, im Prinzip ist dann Azure nur eine weiterer Standort (AD Site), verstanden. :-)

 

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...