Настройте локальную AD + те же пользователи на Exchange Online (+ Azure AD?)
У меня есть Windows Server 2012 R2 Foundation, который я хочу стать DC с именем как office1.mycompany.org
для домена mycompany.org
, Все пользователи в этом домене должны быть названы как username@mycompany.org
и использовать эти учетные данные для доступа к файловому серверу со своих рабочих станций в той же локальной сети с DC. Присоединение рабочих станций к домену не требуется.
У сервера нет внешнего IP-адреса, но есть выход в Интернет. mycompany.org
доменное имя зарегистрировано в AWS, поэтому я могу изменять записи DNS по мере необходимости.
Следующий шаг, который я планирую сделать, - создать для них почтовые ящики с помощью Exchange Online (или сейчас это Office 365?). Требование заключается в том, что они используют тот же адрес, что и их логины для домена и тот же пароль.
Так что я читаю тонны документов и вопросов, но все же я полностью потерян здесь, с чего начать и что с чем связано. Должен ли я сначала создать новый домен на моем сервере, а затем синхронизировать его? Если да, синхронизировать это с чем? Как я понимаю, при создании домена для почтовых ящиков в Office 365 автоматически создается новая Azure AD, поэтому следует ли синхронизировать локальную AD с этим каталогом?
Также я попытался создать Azure AD, а затем подключить к нему сервер (хотя он еще не был переведен в DC) с помощью Azure AD Connect ("Использовать существующую учетную запись службы" - "Управляемая учетная запись службы"), используя оба имени домена. mycompany.org
а также mycompany.onmicrosoft.com
, Обе опции потерпели неудачу (не удается разрешить запись DNS LDAP, как я вижу, и я не могу найти никакой информации о том, на что должна указывать эта запись SRV).
Кроме того, я хочу (но не обязательно), чтобы я мог управлять пользователями и группами как из портала Azure, так и из графического интерфейса сервера.
1 ответ
Вот как я это сделал:
- Настройте локальный домен
- Создать учетную запись Office 365
- На странице администрирования Office 365 подготовьте домен Azure и подтвердите право собственности на домен.
- Добавьте рекомендуемые настройки DNS в ваш публичный DNS.
- Создайте пользователей на локальном контроллере домена
- Если вы используете полное доменное имя, например MyDomain.local, добавьте суффикс домена электронной почты, например, MyDomain.com. Для каждого пользователя измените суффикс UPN на MyDomain.com.
- Установите Azure AD Connect на локальном контроллере домена.
- Заполните атрибут пользователя ProxyAddresses основным адресом электронной почты и всеми псевдонимами. Основной адрес должен быть SMTP: User@email.com, а все псевдонимы должны быть smtp: UserAlias@email.com. SMTP с большой буквы указывает основной адрес электронной почты.
- Принудительная синхронизация с использованием PowerShell (C:\program files\Microsoft Azure AD Sync>Start-ADSyncSyncCycle). Не обязательно, но я не люблю ждать.
- Назначать пользователям лицензии Office 365
- Войдите на outlook.office365.com с учетной записью пользователя, такой как Test@MyDomain.com, и проверьте электронную почту