Azure соединения VM к Azure AD

Вы могли, но только при 3 особых условиях:

Вторая таблица, которую Вы обновляете на другом сервере:

  1. таблица MyISAM
  2. тождественно та же структура таблицы как в первом сервере
  3. представленный в MySQL в первом сервере, поскольку механизм устройства хранения данных ОБЪЕДИНЯЕТСЯ В ФЕДЕРАЦИЮ

Во-первых, удостоверьтесь, что Вам включили ФЕДЕРАТИВНЫЙ механизм в MySQL
Просто выполненный SHOW ENGINES;

Если ФЕДЕРАТИВНЫЙ механизм устройства хранения данных не существует или отключен, читайте не далее.

Иначе можно испытать это путем записи этого как ВСТАВКИ ПОСЛЕ и ОБНОВЛЕНИЕ ПОСЛЕ триггера.

Для этого примера:

  • SERVER1 имеет базу данных this_db с таблицей this_table
  • SERVER2 имеет базу данных that_db с таблицей that_table
  • SERVER2 имеет IP-адрес 10.20.30.250

Структура таблицы похожа на это:

CREATE TABLE `this _table` (
  `id` int(11) NOT NULL AUTO_INCREMENT,
  `fruit` char(10) NOT NULL,
  `number` int(10) NOT NULL,
  PRIMARY KEY (`id`)
) ENGINE=MyISAM;
  1. Во-первых, удостоверьтесь, что структурами таблиц является MyISAM и идентичный...
    На первом сервере сделать SHOW CREATE TABLE this_db.this_table\G
    На другом сервере сделать SHOW CREATE TABLE that_db.that_table\G

  2. На первом сервере, выполненном это:

    CREATE TABLE this_db.that_table LIKE this_db.this_table;
    
  3. На первом сервере, выполненном это:

    ALTER TABLE this_db.that_table ENGINE=FEDERATED
    CONNECTION='mysql://10.20.30.250/that_db/that_table';
    
  4. На первом сервере создайте ВСТАВКУ ПОСЛЕ триггера против this_db.this_table:

    use this_db
    DELIMITER $$
    CREATE TRIGGER this_table afterinsert AFTER INSERT ON this_table 
      FOR EACH ROW
        INSERT INTO that_table (id,fruit,number) 
        VALUES (NEW.id,NEW.fruit,NEW.number);
    $$
    DELIMITER ;
    
  5. На первом сервере создайте ОБНОВЛЕНИЕ ПОСЛЕ триггера против this_db.this_table:

    use this_db
    DELIMITER $$
    CREATE TRIGGER this_table afterupdate AFTER UPDATE ON this_table 
      FOR EACH ROW
        UPDATE that_table SET fruit=NEW.fruit,number=NEW.number WHERE id=OLD.id;
    $$
    DELIMITER ;
    

Именно.

Попробуйте!!!

7
задан 21 August 2013 в 20:24
5 ответов

Azure AD не является вашим «обычным» AD. Вы не можете подключать к нему компьютеры. Вы МОЖЕТЕ сделать следующее: Настройте свои собственные контроллеры домена (они также могут работать в Azure) и используйте Azure Dirsync (службу, которую вы устанавливаете на виртуальной машине) для синхронизации пользовательских объектов между вашим «обычным» AD и Azure AD. Таким образом, у вас есть обычный лес AD, который вы можете использовать для присоединения компьютеров и т. Существует очень хороший документ, описывающий такую ​​архитектуру (хотя он создан для Office365, он также подходит для Azure, поскольку экземпляр Azure AD такой же), который можно найти здесь. Стоит прочитать: Развертывание единого входа в Office 365 с использованием Windows Azure

13
ответ дан 2 December 2019 в 23:18

Только ОС / виртуальная машина Windows 10 теперь может быть напрямую присоединена к Azure AD.

2 полезные ссылки по этой теме

http://blogs.technet.com/b/ad /archive/2015/05/28/azure-ad-join-on-windows-10-devices.aspx

http://blogs.technet.com/b/ad/archive/2015/05/13/azure -активный-каталог-и-окна-10-создание-корпоративное-облако-реальность.aspx

С уважением

Станислав

1
ответ дан 2 December 2019 в 23:18

Имейте в виду, что, повышая уровень одного из серверов до контроллера домена, вы можете синхронизировать его с Azure AD для пользователей и групп. Когда мы говорим о присоединении Windows 10 к Azure AD, вы присоединяетесь только для того, чтобы увидеть список доступных приложений и аутентификацию для пользователя. Это не то же самое, что присоединение к типичному локальному домену Active Directory. Предлагается создать два контроллера AD на виртуальных машинах Azure, а затем синхронизировать их с Azure AD. Подключите любые созданные серверы или компьютеры к той же виртуальной сети, частью которой являются контроллеры домена. Вот пошаговое руководство по настройке лабораторной среды на основе той же идеи: http://www.virtuallycloud9.com/index.php/2015/02/it-camp-azure-labs-lab-1-building-the-foundation-step-by-step/

0
ответ дан 2 December 2019 в 23:18

Ознакомьтесь с (все еще в предварительной версии) доменными службами Azure Active Directory. с помощью этой функции вы сможете присоединить виртуальную машину Azure к своему домену Azure AD. вы также сможете использовать GPO для компьютеров и пользователей.

2
ответ дан 2 December 2019 в 23:18

Мне удалось сделать это с виртуальными машинами Azure (Windows Server 2012 R2)

. Для этого требуются доменные службы Azure AD. Если вы устанавливаете разрешения на основе групп (например, для доступа к папкам или RDP), вам необходимо использовать группу безопасности (списки рассылки и группы O365, включая встроенные группы, работать не будут).

Возможно, вам потребуется настроить DNS-серверы, если они настроены неправильно.

У вас должна быть учетная запись на уровне администратора локальной виртуальной машины и учетная запись на уровне администратора Azure AD.

Вы просто меняете домен на моем компьютере, как при присоединении его к обычному домену (вам нужно будет ввести учетные данные администратора Azure AD).

Примечание. Не забывайте, что вам также необходимо добавить доступ по протоколу RDP для пользователей / групп, прежде чем они смогут подключаться к виртуальной машине по протоколу RDP со своими учетными записями Azure.

Вам не нужен отдельный контроллер домена или DirSync.

1
ответ дан 2 December 2019 в 23:18

Теги

Похожие вопросы