我们正在为我们的两个小办公室实现一个新的Windows 2012 R2域控制器,我们希望在亚马逊EC2上设置它。我读过这样的设置,您通常使用VPN。如何在不强制所有流量通过域控制器的情况下建立连接?我们不希望所有的流量必须首先通过域控制器,我们只想连接到控制器进行身份验证。我们使用的是pfsense企业路由器。
发布于 2014-12-15 19:07:30
如何在不强制所有流量通过域控制器的情况下建立连接?
与站点到站点VPN。您可以将云资产设置为站点,然后在云站点和每个物理站点之间建立站点间的VPN。
另一种选择,微软使用,但通常是不明智的(除非你真的,真的知道你在做什么)是将域控制器暴露在互联网上,并保护使用IPSec的访问。(不要这样做:点对点VPN要安全得多。)
发布于 2014-12-16 06:29:26
我们有很多创建或扩展DC到云的可能性。首先,我们有EC2服务来承载新的AD或将您的AD扩展到云。请参阅AWS目录服务。
现在,您还可以启动windows服务器,通过VPN连接配置AD服务(可以使用直接连接或linux服务器VPN)到DC所在的数据中心和AWS VPC。设置DHCP选项,指向要对登录进行身份验证的DC。
https://serverfault.com/questions/652751
复制相似问题