【发布时间】:2020-12-15 18:57:35
【问题描述】:
场景:已部署 AADDS,Azure 托管的 Windows 服务器已加入域。使用 Azure Bastion RDP 到加入域的服务器。但是,似乎只有属于 AAD DC 管理员组的用户帐户可以成功 RDP 到服务器。
问题:是否可以将 AAD DC 管理员以外的安全组添加到加入域的已加入服务器上的本地管理员组,以允许 RDP 访问以进行远程管理?
TIA,
马特
【问题讨论】:
场景:已部署 AADDS,Azure 托管的 Windows 服务器已加入域。使用 Azure Bastion RDP 到加入域的服务器。但是,似乎只有属于 AAD DC 管理员组的用户帐户可以成功 RDP 到服务器。
问题:是否可以将 AAD DC 管理员以外的安全组添加到加入域的已加入服务器上的本地管理员组,以允许 RDP 访问以进行远程管理?
TIA,
马特
【问题讨论】:
远程访问在 Azure Active Directory 域服务 (Azure AD DS) 托管域中运行的虚拟机 (VM) 需要一个用户帐户,该用户帐户是 Azure AD 租户中 Azure AD DC 管理员组的成员。这是prerequisites 之一。
【讨论】:
将计算机加入 AADDS 域后,就 GPO 和登录等而言,您可以将其视为独立的 AD DS 域。
我昨天测试了这个场景,并验证您可以将单个用户和 AAD 组添加到本地管理员组(或任何允许登录到服务器的组),并且这些用户将能够使用 RDP 和通过堡垒登录.
【讨论】: