热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

Windows10AzureAD的支持,云的落地

Windows10-AzureAD的支持,云的落地在Windows10的某个更新当中(10130中已确认拥有该功能),开始出

Windows10-AzureAD的支持,云的落地

在Windows 10的某个更新当中(10130中已确认拥有该功能),开始出现一个新的选项,不仅仅可以将计算机加入到传统的Active Directory域中,还能够将计算机加入到AzureAD中。

AzureAD是微软的云服务Azure中所提供的一项服务,为用户提供统一身份认证的功能,其表现形式和我们传统的Active Directory域很像,但是AzureAD本身和Active Directory关系已经不大了,可以说只是顶着一个Active Directory的Title罢了。

这里有人要问了,为什么要这么干?为什么不用传统域而用AzureAD。我总结了一些原因和驱动因素,供大家参考。

  1. Active Directory想要放到公网上让用户加域,一般来说需要开Direct Access,配置稍麻烦。
    Active Directory放到公网有一定的安全风险。
    有的公司规模小,可能没有Active Directory域,但是又希望统一管理。
    有些公司规模是挺大,也想让用户加域,但是它不想把Active Directory放到公网上,所以也可以使用Azure AD,和本地Active Directory打通,再对外提供服务。
    Azure AD是云服务,逼格高(好吧,你当我在凑字数好了……)

设置

 

首先确认这次测试使用的版本:Windows 10 Enterprise insider Preview。

我们点击左下角的开始,再点击设置

在弹出窗口中点击”账户”

在左侧点击工作单位访问,选中”加入或离开Azure AD”

OK,在弹出的窗口中我们点继续。

输入Azure中的AzureAD账户,或者Office365用户账户进行登录

有个提示,确认一下就可以了。这里你乱填,是不会通过认证的。

 

 

配置Azure AD

如果在配置之前,没有做过AzureAD,那么可以看下下面的方法。世纪互联Azure可以申请1元试用账户进行测试。

因为手头没有月饼的账号,所以以下关于AzureAD的测试均已国际版为准。

 

首先添加一个域

然后验证一下域的所有权。

等待dns复制完成后,就可以创建用户了。

 

 

创建用户会得到一个临时密码。

如果用这个账户去加域Azure AD,那么windows10会很体贴的弹窗让你改密码。

耐心等待……

 

结局

然而不幸的是,不论是使用Office365的AzureAD还是Azure的AzureAD,加入的操作均告失败。无论是祖国网络还是科学上网,现在该功能都无法使用,具体报错如下。当然这可能是我的打开方式不对,希望微软在更新版本中验证一下这是什么问题。同时加入对世纪互联的Office365和Azure的支持。

如果有成功加入Azure AD的同学,还请联系我,互相交流


微软云方案高端顶级群【236804566】分享成就牛B之路


欢迎关注新浪微博 @肥九叔

  • 《微软System Center 2012 R2私有云部署实战》现已上市




推荐阅读
  • 2016-2017学年《网络安全实战》第三次作业
    2016-2017学年《网络安全实战》第三次作业总结了教材中关于网络信息收集技术的内容。本章主要探讨了网络踩点、网络扫描和网络查点三个关键步骤。其中,网络踩点旨在通过公开渠道收集目标信息,为后续的安全测试奠定基础,而不涉及实际的入侵行为。 ... [详细]
  • 解读中台架构:微服务与分布式技术的区别及应用
    中心化与去中心化是长期讨论的话题。中心化架构的优势在于部署和维护相对简单,尤其在服务负载较为稳定的情况下,能够提供高效稳定的性能。然而,随着业务规模的扩大和技术需求的多样化,中心化架构的局限性逐渐显现,如扩展性和故障恢复能力较差。相比之下,微服务和分布式技术通过解耦系统组件,提高了系统的灵活性和可扩展性,更适合处理复杂多变的业务场景。本文将深入探讨中台架构中微服务与分布式技术的区别及其应用场景,帮助读者更好地理解和选择适合自身业务的技术方案。 ... [详细]
  • 在前一篇文章《Hadoop》系列之“踽踽独行”(二)中,我们详细探讨了云计算的核心概念。本章将重点转向物联网技术,全面解析其基本原理、应用场景及未来发展前景。通过深入分析物联网的架构和技术栈,我们将揭示其在智能城市、工业自动化和智能家居等领域的广泛应用潜力。此外,还将讨论物联网面临的挑战,如数据安全和隐私保护等问题,并展望其在未来技术融合中的重要角色。 ... [详细]
  • 12月28日安全动态:恶意软件悄然侵入Windows系统 ... [详细]
  • 为了向用户提供虚拟应用程序,通常会在基础架构中部署StoreFront或Web Interface。为了确保安全的远程访问,通常需要在DMZ中配置Secure Gateway或Access Gateway。本文详细对比了这两种界面工具的功能特性,包括用户管理、安全性、性能优化等方面,为企业选择合适的解决方案提供了全面的参考。 ... [详细]
  • 掌握Linux Shell核心概念与基础技能,本文详细介绍了文件系统和安全管理中的`chmod`命令。`chmod`命令支持两种模式:符号模式和绝对模式。符号模式使用`ugo`表示用户类别,`rwx`表示权限类型;而绝对模式则通过八进制数值来精确设置不同用户的权限。此外,文章还探讨了其他重要的Shell命令和技巧,帮助读者全面理解和应用Linux环境下的文件管理和安全控制。 ... [详细]
  • Java中处理NullPointerException:getStackTrace()方法详解与实例代码 ... [详细]
  • 如果程序使用Go语言编写并涉及单向或双向TLS认证,可能会遭受CPU拒绝服务攻击(DoS)。本文深入分析了CVE-2018-16875漏洞,探讨其成因、影响及防范措施,为开发者提供全面的安全指导。 ... [详细]
  • 基于域名、端口和IP的虚拟主机构建方案
    本文探讨了在单台物理服务器上构建多个Web站点的虚拟主机方案,详细介绍了三种主要的虚拟主机类型:基于域名、基于IP地址和基于端口的虚拟主机。每种类型的实现方式及其优缺点均进行了深入分析,为实际应用提供了全面的技术指导。 ... [详细]
  • 如何优化和调整Windows 7任务栏以提升使用体验? ... [详细]
  • 如何使用R语言高效连接并操作MySQL数据库
    如何使用R语言高效连接并操作MySQL数据库 ... [详细]
  • 2023年必备的六大Web3安全交互策略与实践
    2023年必备的六大Web3安全交互策略与实践 ... [详细]
  • 在Java中,`Timer`类主要用于在指定时间或以固定周期执行任务。虽然它具备线程安全性,但并不保证实时性。此外,`Timer`支持使用守护线程来运行任务,Java中的线程分为用户线程和守护线程两种类型。用户线程通常用于执行应用程序的主要逻辑,而守护线程则用于支持程序的后台操作。通过合理配置`Timer`,可以实现高效的任务调度和管理。 ... [详细]
  • 发布时间:2010-07-27 影响版本:Internet Explorer 6 和 7 测试环境:Windows XP SP3 漏洞描述:Internet Explorer 是 Windows 操作系统中默认集成的 Web 浏览器。该漏洞源于帧边界属性的不当处理,攻击者可通过构造特定的网页内容,导致浏览器崩溃,从而引发远程拒绝服务攻击。此漏洞对用户的正常使用造成严重影响,建议用户及时更新浏览器版本以确保安全。 ... [详细]
  • 公司计划部署邮件服务器,考虑到已有域名,决定自行搭建内部邮件服务器。经过综合考量,最终选择在Linux环境中进行搭建,并记录了相关配置和实践过程。本文将详细介绍Postfix的基本设置步骤和实践经验,帮助读者快速掌握邮件服务器的搭建方法。 ... [详细]
author-avatar
神秘丹吧维护者
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有