企业混合云Active Directory架构解决方案

简介: 一.背景信息:                    A公司,想在阿里云服务器上搭建一套Active Directory用于提供统一高效管理的服务(批量管理用户,部署应用,统一管理),并想实现云桌面和PC端的相互通信,并想将线下的PC端全部加入到云上AD域中,实现统一应用的管理。


一.背景信息:


                   A公司,想在阿里云服务器上搭建一套Active Directory用于提供统一高效管理的服务(批量管理用户,部署应用,统一管理),并想实现云桌面和PC端的相互通信,并想将线下的PC端全部加入到云上AD域中,实现统一应用的管理。



二.架构设计图:

6d0b7d1924e2a7fd688c4143c6991e9576b10bde


三.准备材料:


ECS服务器(用于部署主备AD),云桌面,云企业网,云连接网,智能接入网关,PC端。


四.最佳实践:


4.1创建专有网络


5a229b7f7c53a819a2419af10610e4ca90fc1e97

4571c981d638a8fffcb2188c9feecb1232c78a2a

9202033610b4f54b33fd7b828916a25bfb0ba24b

db0e9001ff7791664315c61611a1fb6af43b2735



4.2在不同可用区下创建对应的ECS实例(为了容灾起见,将两台服务器分配至不同的可用区)



66f60be02d6880e1b07fa7a858517b1a1e87f63a

d97d4833ad558b8f777e8c2b9eeda760cde9f436

ca2ebfd282acdfd85807163303cb0effb9b17fb7

f6c1b0e9d626b38d549c121698502167f73fd97a



4.3部署主AD——具体操作步骤


在开始搜索栏中搜索“dcpromo” 并运行“dcpromo”命令


907b6769b51686d169fb1ffdf5128617d171bf40

843eac55aacd65f40f1183ee2b7cd10375afc987

d2eb2644f37fe24027eb8df17e471f4f1230fc67

9933f5887d5755367bfe8a4d3f85d5aac8ad59f5

c617ed83f156df98b2d9c2ba8a10112f675413a0

76626c582f2c816551c0cb3a90f6fabe9feb65f8

35ed4d29011138f94b15af5da093ed680190e4ec

391820d8e04fa8159a6d4a3a5b81384f86901c7f

cc43912050b81f4168c64f34c7052ec28a3a18eb

591db036b84def4e795cb6a8fec9c80ff0cba1af

17f9a52e58b5ff271ce34bb507c4ae096b4a1848


aea68998c1a079569921ebd4ab0215e45a7a0b9e

2475b0057c0b49a3d529a6ae684b338657038151

13a5396dcbd75dbef67cd2158d749c186050ff71

f9b0a2e37d726fbe93606467c8607bdd0ceabf2b

cafebf83db0998ef5dd4a652d260ca038e70c8d0

86ae8fdf743dd58222cccc1df6ab0660cf0a186c

2e40e6d9138caba20ad1c8262826a8cbfa8714d6

cc485dd7fdf655ee758aee52464630d76e57f27f

c7cf523d60d4ad7ccaa8f47d1e03f0307c08da52


4.4部署主AD证书服务--操作步骤


5124caf42ce405f5e0f5b6301feeb39a6ee086df

8b8b60ae3687b0cc025f047f3f3992640d30f9a0

908bfe75d1ade082f5ed95caae32d9dfaea112d9

965738bb451a64769913aea1553a49895e481162

020b8e1121f4f2bc653242542f363b081965feff

43079226c67ecaf9fd17ebc8b74d7e94aeaaf986

426ad56e8e1866f0e2644c51cc8bd0c23754faa5

e47086fe99054bca77ecaa38290e1f1f80638b4a

4e97ee2798989a32529bcdb8bb1d8ca829c90caf

6c569ce73f4ceb46e3c87c4a4833a698e68053e3

e443714ca46f307e6c4ed8caa704bd2e1c96994b

fab0f3d7bc74161ef34f78d6da52763454846ee2

925df0b3da943877f9d0cafccd1d93c446a50cb8

b51ecc259c16bd53e403e0db9c1af6d4f699b46f

8e2b4b9724688ec78e2f2cf09b687ba2f4cdacff

0c6448975eb46da3cb61134e05922ff3315bf534

08e3d67abc58945f8120a0ce22560f6526c8dc18

d1397422dc7fc234337efe928bf131621babd4bc

cc6ea5a10a21977e79454d79ef8eb4374ad8f4c3

c5a0932fcb1e94ba46c5dfc6ccbd39bc8322dd0a

168534794928aceaa7f6357e1c5a93b92ee65ef1


25a08cec7c407397476fa1ed702c46e60c3eb857



4.5备域AD服务安装——具体操作步骤


4.5.1 在使用系统准备工具时,会出现以下两种情况,如出现第一种情况“尝试使用Sysprep处理计算时出现错误” 直接重启即可!



1a86e52e186e18c2203968ef9140841be4a517a9

783fa323073f4654b6ae5f1ab6338b59b8d7a993

c5f7d18b832799cfcd40ac4559d15fca7087e303

b57a50a7fdc1709897e6bbd3a5c503cf264c291b


第二种情况:


34dc177d66ff8854da3574124e3c863ea036629b

e23fc42621a5b70410cf7d4c06a2db7de30c3fcf

56f4a3786e98631e79acb9e8b4924b749e3b9b20

8464848b813c745807f216fac29ad83c49236b2d

255fb7dd7a831794d16db6856ae6ff6f8f4dd2bf


4.5.2 运行"ncpa.cpl"命令,打开网络连接中心,右击”本地连接”打开属性,按照图中的步骤将DNS配置为主AD域的内网IP地址


c4b874eef6ff29ba0841267db72273699c77c5cd

b3763eb7fc12961ec2afca6288bb143cd4ce7bb9

d9cb9a9ee63cc305cf71df7cbf68ad949b7b02fd


4.5.3 运行“dcpromo”命令打开AD域服务安装向导,按照下列操作步骤进行逐一配置。


7eb83a4ed0c8639291f31931952ab8c3a8f7fee6

d2efcd42296dd7f062079a5724c549f46478b739

e7db151da6400cce5108b334ec0964c3b9a01eb7

9520a50bcd3a8d16fd007c8bc3b37275d143e9a4

560684e8545042fcb6ff1682bf32b8a9d189e09d

fb525be1d82ba80506c1d73a6b38e5b2470ac14d


a9fb3fdd787a2ae9148158834e367dc1efc6efb5

7409fe506ea8980b0aa3c6ef2b4e0eafb8c28ada

119fb1ce1633fb896755b770f7e35cf46499efa3

4ae287c8b3125e6d137dc2b7762a9341f04f0092

98e016b9819c375b967cbe5996168a0ab6c6dbd6

b42eb3710a57736423d67b9753f5a0b6f5822578

475286351f5449ff04a43a5ec1227b11366791d8

189df5b9af5c495fb8d03dfc06f6e3ec6a5b5834

e40b89db337a1b709e0ac6391808884954bbfc18

80abc633df831423846b820ca3497f9b2bb7cce2



4.6配置备AD证书服务


c70efd854037525d4e3866e674a687569d64914b

5124caf42ce405f5e0f5b6301feeb39a6ee086df

8b8b60ae3687b0cc025f047f3f3992640d30f9a0

908bfe75d1ade082f5ed95caae32d9dfaea112d9

965738bb451a64769913aea1553a49895e481162

020b8e1121f4f2bc653242542f363b081965feff
43079226c67ecaf9fd17ebc8b74d7e94aeaaf986
dbcd66a6e3ebaf4624f259beb937797ac930cd8d
e86e466058e7840477db3ca096fcdfcb5c1a2d5b
541f178eb3931bd65af86e21abb1dba0cc711c1a
a006edbadf5d5c36b308e93559101a4b09eaa353
f33c09d2837b8485fde88f36cb0c45084038d638
39d04114b2958c0e3bcf67bfc9b1a4386807b2bb
f6a00fbb7de00c50e21e848923148cc592100562
62c87b228a14b3d033262ec47d10bef802fcbe03
e7b8a5e8824f2304f7bc1f6067eb04e76e8c293f
dc17b5be2fa48bc2b4c5bd86cdcd72b4c5bb7949
9f071389e68dd50fb871095a4126be82b87333f6


4.7购买部署云桌面

4.7.1 登陆云桌面的控制台,选择购买的对应类型,可参考如下步骤。

df696f4d7c2b28521395b1b61f403414dbd81d5c
535a5d46e87852a7db2a41c07923cf3ac0d47d81
9ebfc396c18bbc3231c9f1adaf2a835f48c03796

4.7.2 查看目前的主备AD的IP地址,用于云桌面的环境设置
cd6611df725689544ad35f2a6340f970ffa99e1f

4.7.3 根据主备AD的IP地址完成以下云桌面环境的设置

7cfcdee7f082705d7ec5820642bf26c2732950bf

4.7.4 购买创建云桌面


e42b115939dd39b26bc06336a48356a4923d942a
8ff6fc366de6cddc1c47adfb0b1685b870317645

4.7.5 在控制台中远程输入对应的账号及密码登陆到创建的云桌面中。

2bb0a41dd5ccfef803036ad16bf509b9184fd8a6

4.7.6 登陆以后,查看当前是否成功加入到创建的AD中。

f6709331f2903aa0e3f68bdf049eb7495726ab54

4.7.7 测试云桌面是否和ECS能相互通信。

689045490b596c02096092e9f3242bb4ac1e8ec8
a1d808218726de9c6a6f6bb0a2dae588cb140f73
eaa7a7ab362d8cbae4c7200e4d73ada8b71a954d

4.8云桌面的一些具体功能操作步骤(附图)

4.8.1 云桌面内网OSS访问策略测试
6c199bc293c8b3b4f71d131a3bccadf484dc68e8
dd817294ed00ec0a59c454a3108f60cf59ce3b62


4.8.2云桌面快照测试

de2cfd7b56aa2004143071c1dd56f82925fb8062
987cde544c4e8b2848eeb508d36804d02ab974d0

4.8.3 云桌面本地管理员密码修改

409c5c6c9d7591dc71367fe1c5dcf0774091328b

4.9 配置Cbox+CCN+CEN

购买完智能接入网关以后会自动创建一个sag实例,然后需要自行创建ccn云连接网实例,把sag挂载到ccn下。

faecf0e66d4b14d7dcefad27b6bad63c81e37a83
791d1015c46c53f54539c062a058fe1860f3445c
67dc9d162a95eb171f3c865a619e6c878db50405

4.9.1创建配置绑定云连接网( 点我进入传送门~

b47ef1d64456c87e0b19fc665f0aa8216303651c
ea400dcaf9f654ab3f77aa1e942c734921cb005c
4.9.2 如需要和云上vpc ecs互通,则还需要创建云企业网cen实例点我进入传送门~

78c098a8856e2853a19c3c2dd5b5deed9888202b
5352a14827d3bd49c5b4118f528e7d9e46de03f0

4.9.3 配置线下的智能接入网关Cbox,并进行测试(已测试云上和云下内网可以互通)

1cca0c8e658c6757149587cb955de71531c35f14
cfd52a74eea66d2a214c843f796ddbe7641bb572
5e5e55eb65bedc2b7f2473c1f58afe373c8f1786

e7a8b99d16ee7ddea70751471b17d60fe5a1d8a6

4.10 在云桌面控制台中修改云桌面网络策略,如下图增加一条规则为:入方向 0.0.0.0/0 允许 的规则,并立即生效!


334a58b2e35108d3ea3b8ee8fa340239e65ab491

4.11 最后,使用本地PC端进行通信测试

4.11.1使用本地PC尝试ping云桌面的主机,看是否可以进行通信。

473c4ca0829646cc2446d70c0dacc5b59451082a

4.11.2 可以使用windows 自带的远程连接工具去连接云桌面

e178a0d5618d8bfa979f14d78ea77bfceece91fb
1746aba160346a13b94a89f934a31413ebdd6f98
bb65d5cb17196f012b4451773734bd1c1ceb0c42

4.11.3 可以将本地的Pc直接添加到对应的AD中

ac6158f802f4b205190a563b5f899d78e4eab810




相关文章
|
7月前
|
机器学习/深度学习 人工智能 监控
大型动作模型LAM:让企业重复任务实现80%效率提升的AI技术架构与实现方案
大型动作模型(LAMs)作为人工智能新架构,融合神经网络与符号逻辑,实现企业重复任务的自动化处理。通过神经符号集成、动作执行管道、模式学习、任务分解等核心技术,系统可高效解析用户意图并执行复杂操作,显著提升企业运营效率并降低人工成本。其自适应学习能力与上下文感知机制,使自动化流程更智能、灵活,为企业数字化转型提供坚实支撑。
508 0
大型动作模型LAM:让企业重复任务实现80%效率提升的AI技术架构与实现方案
|
7月前
|
人工智能 数据可视化 算法
企业想做数智化,数据仓库架构你得先搞懂!
在数智化浪潮下,数据驱动已成为企业竞争力的核心。然而,许多企业在转型过程中忽视了数据仓库这一关键基础。本文深入解析数据仓库的重要性,厘清其与数据库的区别,详解ODS、DWD、DWS、ADS分层逻辑,并提供从0到1搭建数据仓库的五步实战方法,助力企业夯实数智化底座,实现数据治理与业务协同的真正落地。
企业想做数智化,数据仓库架构你得先搞懂!
|
10月前
|
小程序 前端开发
2025商业版拓展校园圈子论坛网络的创新解决方案:校园跑腿小程序系统架构
校园跑腿小程序系统是一款创新解决方案,旨在满足校园配送需求并拓展校友网络。跑腿员可接单配送,用户能实时跟踪订单并评价服务。系统包含用户、客服、物流、跑腿员及订单模块,功能完善。此外,小程序增设信息咨询发布、校园社区建设和活动组织等功能,助力校友互动、经验分享及感情联络,构建紧密的校友网络。
396 1
2025商业版拓展校园圈子论坛网络的创新解决方案:校园跑腿小程序系统架构
|
5月前
|
运维 Prometheus 监控
别再“亡羊补牢”了!——聊聊如何优化企业的IT运维监控架构
别再“亡羊补牢”了!——聊聊如何优化企业的IT运维监控架构
238 8
|
11月前
|
机器学习/深度学习 并行计算 PyTorch
英伟达新一代GPU架构(50系列显卡)PyTorch兼容性解决方案
本文记录了在RTX 5070 Ti上运行PyTorch时遇到的CUDA兼容性问题,分析其根源为预编译二进制文件不支持sm_120架构,并提出解决方案:使用PyTorch Nightly版本、更新CUDA工具包至12.8。通过清理环境并安装支持新架构的组件,成功解决兼容性问题。文章总结了深度学习环境中硬件与框架兼容性的关键策略,强调Nightly构建版本和环境一致性的重要性,为开发者提供参考。
7538 64
英伟达新一代GPU架构(50系列显卡)PyTorch兼容性解决方案
|
8月前
|
人工智能 自然语言处理 供应链
AI时代企业难以明确大模型价值,AI产品经理如何绘制一张‘看得懂、讲得通、落得下’的AI产品架构图解决这一问题?
本文产品专家系统阐述了AI产品经理如何绘制高效实用的AI产品架构图。从明确企业六大职能切入,通过三层架构设计实现技术到业务的精准转译。重点解析了各职能模块的AI应用场景、通用场景及核心底层能力,并强调建立"需求-反馈"闭环机制。AI产品专家三桥君为AI产品经理提供了将大模型能力转化为商业价值的系统方法论,助力企业实现AI技术的业务落地与价值最大化。
444 0
|
11月前
|
人工智能 供应链 调度
|
11月前
|
负载均衡 算法 关系型数据库
大数据新视界--大数据大厂之MySQL数据库课程设计:MySQL集群架构负载均衡故障排除与解决方案
本文深入探讨 MySQL 集群架构负载均衡的常见故障及排除方法。涵盖请求分配不均、节点无法响应、负载均衡器故障等现象,介绍多种负载均衡算法及故障排除步骤,包括检查负载均衡器状态、调整算法、诊断修复节点故障等。还阐述了预防措施与确保系统稳定性的方法,如定期监控维护、备份恢复策略、团队协作与知识管理等。为确保 MySQL 数据库系统高可用性提供全面指导。
|
算法 前端开发 定位技术
地铁站内导航系统解决方案:技术架构与核心功能设计解析
本文旨在分享一套地铁站内导航系统技术方案,通过蓝牙Beacon技术与AI算法的结合,解决传统导航定位不准确、路径规划不合理等问题,提升乘客出行体验,同时为地铁运营商提供数据支持与增值服务。 如需获取校地铁站内智能导航系统方案文档可前往文章最下方获取,如有项目合作及技术交流欢迎私信我们哦~
1001 1
|
人工智能 运维 监控
领先AI企业经验谈:探究AI分布式推理网络架构实践
当前,AI行业正处于快速发展的关键时期。继DeepSeek大放异彩之后,又一款备受瞩目的AI智能体产品Manus横空出世。Manus具备独立思考、规划和执行复杂任务的能力,其多智能体架构能够自主调用工具。在GAIA基准测试中,Manus的性能超越了OpenAI同层次的大模型,展现出卓越的技术实力。