Size: a a a

Microsoft Azure Developers (Russian User Group)

2019 November 24

i

inqfen in Microsoft Azure Developers (Russian User Group)
А AD DS не подходит потому что туда нельзя ввести машины, которые не в Azure (нужен вход через SSSD на инстансы в AWS)
источник

i

inqfen in Microsoft Azure Developers (Russian User Group)
Тогда еще вопрос - я правильно понимаю, если я в AAD Connect в signt in включу pass-throug  authentication, то я смогу авторизовываться на машинах в on-premise м в AAD?
источник

i

inqfen in Microsoft Azure Developers (Russian User Group)
Хм, хотя наверное проще создать AD DS, создать в Azure инстанс в том же нетворке и его поднять до контроллера домена
источник

i

inqfen in Microsoft Azure Developers (Russian User Group)
>Can I add domain controllers to an Azure AD Domain Services managed domain?

No. The domain provided by Azure AD Domain Services is a managed domain. You don't need to provision, configure, or otherwise manage domain controllers for this domain. These management activities are provided as a service by Microsoft. Therefore, you can't add additional domain controllers (read-write or read-only) for the managed domain.

ага, хер там
источник

i

inqfen in Microsoft Azure Developers (Russian User Group)
Значит придется пилить VPN между AWS и Azure
источник
2019 November 25

i

inqfen in Microsoft Azure Developers (Russian User Group)
Ковыряюсь значит дальше
источник

i

inqfen in Microsoft Azure Developers (Russian User Group)
В AD DS никак после синка аккаунты не надо разлочивать? Пытаюсь ввести в домен машину - про 2 акка говорит, что они заблокированы, хотя ни разу под ними даже не пытался зайти в DS
источник

i

inqfen in Microsoft Azure Developers (Russian User Group)
Ага, похоже догадываюсь, с тех пор как я добавил из в группу админов DS синка еще не было
источник

4

4c74356b41 in Microsoft Azure Developers (Russian User Group)
после добавления аккаунта нужно пассворд резет делать
источник

4

4c74356b41 in Microsoft Azure Developers (Russian User Group)
чтоб хэши синканулись
источник

i

inqfen in Microsoft Azure Developers (Russian User Group)
Эти акки еще до домена были
источник

i

inqfen in Microsoft Azure Developers (Russian User Group)
Но на момент последнего синка еще не были в группе админов DS
источник

i

inqfen in Microsoft Azure Developers (Russian User Group)
А там как-то форс синк нельзя сделать? Чот ни в гуе ни в PS не нашел
источник

i

inqfen in Microsoft Azure Developers (Russian User Group)
Или частоту синка изменить хотя бы
источник

4

4c74356b41 in Microsoft Azure Developers (Russian User Group)
вроде в портале можно
источник

i

inqfen in Microsoft Azure Developers (Russian User Group)
источник

i

inqfen in Microsoft Azure Developers (Russian User Group)
0 ручек
источник

i

inqfen in Microsoft Azure Developers (Russian User Group)
Хер там, синк прошел, не работает. Попробую нового создать
источник

i

inqfen in Microsoft Azure Developers (Russian User Group)
4c74356b41
после добавления аккаунта нужно пассворд резет делать
А если акк существовал еще до Azure DS - получается так же только после смены пароля синк хеша происходит? Создал нового юзера, дождался синка - с ним ввел в домен
источник

4

4c74356b41 in Microsoft Azure Developers (Russian User Group)
с любым аком вроде
источник