Azure 实践系列 3:Azure AD中的服务器管理

前面一篇文章,我们了解了Azure AD对于用户管理方面的内容,接下来我们来看下Azure AD如何管理服务器。我们需要配置服务器,无论是在Azure上的虚拟机也好,还是我们在本地的实体服务器,在加入Azure AD之前必须保证网络是互通的,由于AD是无法在公网中访问的,所以我们需要配置虚拟网络来与Azure AD相连。

这里我们就拿一个新的Azure 虚拟机来举例,首先我们配置一台虚拟机,并在配置的时候选择Azure AD所在的虚拟网络。

对于虚拟机无需进行其他特殊的配置即可,创建虚拟机。

在创建虚拟机之后,我们需要检查虚拟机的IP地址,是否是在Azure AD的LAN中。

然后我们就可以像本地AD一样,将服务器加入到Azure AD中。打开服务器的系统属性,在计算机名称选项卡中单击更改按钮来加入域。

在加入域的时候我们更改计算机名称,并配置域名称。这里我们没有定制域名,所以就采用的Azure AD默认的域名称。

输入Azure AD管理员身份凭据。

完成将服务器加入到Azure AD中。

此时,我们就可以添加其他Azure AD用户来配置远程桌面连接的权限了,可以在计算机属性,远程选项卡中,添加其他用户到具备远程桌面连接权限。

这里我们可以像使用AD一样,在AD目录中搜索用户,并选择之前我们创建的Azure AD用户。

将用户添加到具备远程桌面连接权限的服务器远程桌面用户中。

完成之后,我们还需要对添加的用户配置本地管理员权限,以便该用户能够完成服务器的高级操作和配置。在用户帐户管理对话框中,我们在用户选项卡中,可以配置我们的远程桌面用户。

将该用户配置为管理员组成员,这样该用户才能登录到服务器,并进行服务器管理。

完成之后,我们就可以通过Azure AD用户直接远程桌面连接到我们的服务器,无论这个服务器是Azure上的虚拟机,还是本地服务器。只要在同一个Azure AD中即可,与本地AD并没有什么区别,唯一的区别就是我们不需要去创建AD以及维护域控制器了。

对于Azure AD方面的内容基本上就是这样,Azure AD作为Azure的免费功能,还有强大的多重身份验证,免费支撑最高50万用户,不用白不用。如果大家还有关于Azure AD的更多问题,欢迎回复,大家一起交流学习。

时间: 2024-08-25 15:14:48

Azure 实践系列 3:Azure AD中的服务器管理的相关文章

Azure实践系列 4:启用和配置免费的MFA

在上一篇的实践系列中我们已经配置好了我们云端的Azure AD,我们可以将云服务器加入到域,也可以添加用户到云端的Azure AD中,那相对于现在这有一个移动为先云为先的时代,云端的Azure AD和传统的AD相比还有什么优势呢?第一,云端的Azure AD使用方便,其次不需要我们维护域控制器,也不需要我们投入相应的硬件,所有的管理只需要一个浏览器,配合鼠标与键盘.那就只有这点优势了吗,当然不是,云端Azure AD还提供免费的不限次数没有任何费用收取的多重身份验证服务MFA. 在开始本篇的实践

辛星浅析Redis中的服务器管理

Redis在设计之初就被定义为可以长时间不间断运行的服务进程,因此大多数系统配置参数都可以在不重新启动的情况下立即生效.即便是当前的持久化模式从AOF切换到RDB也无需重启.在Redis中,我们还有一些和服务器管理相关的命令,我们介绍如下: (1)config    get   parameter    主要用于读取服务器的运行时参数,但是并不是所有的配置参数都可以通过该命令进行读取.其中该命令的参数接受glob风格的模式匹配规则,因此如果参数中包含模式元字符,那么所有匹配的参数都将以key/v

Azure实践系列 2:Azure AD用户管理

上一篇文章我们分享了如何在Azure中创建和使用Azure AD,这一篇文章我们会简单的分享一下Azure AD如何去管理用户. 首先我们打开Azure 管理门户并找到Azure AD,可以看到我们已经创建好的Azure AD.在进入当前的Azure AD后,在用户选项卡中的底部有添加用户的按钮,单击即可开始创建Azure AD用户. 在添加用户的界面可以配置用户名.用户类型以及相对应的Azure AD后缀. 在用户配置文件页面需要设置用户的详细信息,包括角色和备用的电子邮件以便重置密码,可以选

Azure实践系列 1:部署和基本配置Azure AD

年末了,发现还有些好玩的东西可以分享,对于Azure来说真是抛砖引玉,冰山一角,但还是非常的有价值.今天分享的是在云端部署和配置活动目录服务,之后我们相当于就有了一个云AD,我们可以让云端的计算机加入域.创建域用户和组等操作,非常的适用,并且Azure AD是免费的,可以支撑10W用户,相当给力! 演示环境为国际版和中国版Azure组合,首先我们需要创建一个虚拟网络: 确认我们的虚拟网络创建完成: 转移到Azure AD服务,默认便会有一个Azure AD服务: 我们创建一个新的Azure AD

[ 搭建Redis本地服务器实践系列 ] :序言

说起来,是在一个气候适宜的下午,虽然临近下班,不过办公室里还是充满了忙碌的身影,不时的还会从办公区传来小伙伴们为了一个需求而激烈争论的声音,自从入了互联网这个行业,说实话,也就很少休息了,当然了也不全然是因为工作压力大,相比倒更加觉得是自己内心潜在的危机意识在不断的促使自己,往前走,在这个时局不断变化的时代,不进步就意味着倒退.不过忙归忙,该休息,还是得休息,亦或许是因为周五的缘故,哈哈哈,给自己一点时间,回溯总结下最近一周的得失. 前段时间一直忙于项目的进度,都是新项目,不过因为公司基建服务的

初码-Azure系列-如何在控制面板中选择中文版操作系统

之前在文章<初码-Azure系列-记一次从阿里云到Azure的迁移和部署>中说到,默认的Windows Server 2016操作系统是英文版,后来摸索出中文版的方法,如下:

Microsoft Azure Web Sites应用与实践【2】—— 通过本地IIS 远程管理Microsoft Azure Web Site

Microsoft Azure Web Sites应用与实践 系列: [1]—— 打造你的第一个Microsoft Azure Website [2]—— 通过本地IIS 远程管理Microsoft Azure Web Site [3]—— 通过Visual Studio Online在线编辑Microsoft Azure 网站 通过本地IIS 远程管理Microsoft Azure Web Site 在上一篇博文中,我们介绍了Microsoft Azure Web Site的快速生成.假如您之

Azure手把手系列 I:微软中国公有云服务

很久没有写文章了,主要也是疏于自己的懒惰,对于IT技术的放弃,但我相信浪子回头金不换,所以我又回来了. 相信现在还在泡博客的还在做IT的,或多或少都听过云.私有云及公有云的概念,那么今天给大家分享的是微软在中国的公有云服务.这里我就不再浪费口水的去描述什么是公有云,什么是云计算之类的内容了,让我花两张图的时间来分享微软在公有云上的技术沉淀: Microsoft 构建和管理数据中心已超 25 年之久.现在微软云规模数据中心为其 200 个以上的消费者服务提供了核心基础结构和技术,包括 Bing.M

Azure SqlDatabase 系列之1-- 概念及服务层

Technorati 标签: Azure,sql,public cloud 1. 概念 目前在Azure上,使用数据库有两种方式,一种是在VM上安装数据库或部署已有数据库的VM,这种方式需要用户自己配置SLA,备份甚至部署:另一种是直接使用PaaS平台的SQL Database,无需部署,已有SLA保障,可直接配置,但是有DB的大小限制,最高为500G. 使用Azure SQL Database可以i避免采购和安装硬件的冗长周期 - 通过 Azure SQL Database,可随时创建和删除数