AVDで使用するための Entra Domain Services の設定

このセクションは、次のいずれかの状況に該当する場合に適用されます。

  • クラウド専用環境の場合。つまり、Entra ID のみがあり、Azure AD 接続を使用したオンプレミスのActive Directory はない場合です。

  • オンプレミスのドメインを VPN 経由で Azure クラウドに接続したくない場合。

上記のいずれかが当てはまる場合、Entra Domain Services は Azure Virtual Desktop に必要な Active Directory コンポーネントを提供します。

前提条件

注意

重要: クラウド専用環境で Entra Domain Services を使用する場合、すべての AVD ユーザーは AVD を使用する前にパスワードをリセットする必要があります。これは、パスワードハッシュを ADDS (従来の AD) と互換性を持つように再生成する必要があるためです。Entra Domain Services がプロビジョニングされた後の一度だけ実行されます。詳細については、Microsoft のドキュメントを参照してください。

  • Entra Domain Services の最低レベルは "標準" です。このティアの小売価格は月額約110ドルの固定料金です (2021年1月現在、価格は変動する可能性があります。)一般的に、このティアは 25,000 個の AD オブジェクトおよび 3,000 認証/時間未満のほとんどの環境をカバーします。詳細な価格情報はこちらで確認できます。

  • AD に対するドメイン管理者権限を持っていない場合。ただし、ドメインにマシンを参加させるためのすべての必要な管理権限、GPO や OU の編集権限などは付与されています。

  • Entra ドメインサービスは一方向の同期です。AD に直接加えられた変更は、Entra ID に同期されません。同様に、ユーザー、GPO、OU などを追加するなどの変更は永続的です。しかし、Entra Domain Services が削除されると、変更は失われます

  • ドメインレベルの変更が必要な場合、たとえば、GPO や OU を追加する場合は、AD を編集するために RSAT がインストールされた "管理 VM" を作成する必要があります。詳細については、Microsoft のこちらの記事を参照してください。

  • Entra Domain Services は別のリソースグループやサブスクリプションに移動することはできません。削除して再作成する必要があります。概念実証 (PoC) の目的で一時的な RG やサブスクリプションを使用している場合は、これを念頭に置いてください。

  • ドメイン名は変更できません。PoC を構築しており、一時的なドメイン名を使用したい場合は、ドメインを削除して再作成する必要があります。

Entra Domain Services の設計原則

Entra Domain Services は、LDAP、Kerberos/NTLM、ドメイン参加、グループポリシーなどのドメインサービスを、これらを必要とするさまざまな Azure リソースに提供する方法です。クラウド専用の Entra ID を、Azure の VM やアプリに対して "従来の" または "オンプレミスの" Active Directory のように提示します。"Active Directory-as-a-service" と考えることができます。

注記

  • Entra Domain Servicesがエンドポイントに使用するサブネットは、他のサブネットとは別のものでなければなりません。このサブネットには、Entra Domain Services のエンドポイントのみを含める必要があります。このサブネットに VM を追加しようとしないでください。さらに、このサブネットを [設定 ] セクションの Nerdio Manager

  • 仮想ネットワークの DNS 設定を AD DS エンドポイントを指すように設定する必要があります。そうすることで、VM がドメインを解決できるようになります。

  • Entra Domain Services はリソースオブジェクトです。リソースグループに配置でき、同様に削除することもできます。このリソースが誤って削除されるのを防ぐために "ロック" を設定することをお勧めします。

Entra Domain Services ドメインを作成する

環境を作成する際は、Microsoft ガイドに従うことをお勧めします。

ヒント

ヒント: セッションホスト用に別のサブネットが必要です。整理を容易にするために、Entra Domain Services を作成する前に、2 つのサブネットを持つ VNet を作成できます。

[ネットワーキング] タブで、以前に作成した VNet とサブネットを指定します。

Entra Domain Services 用に Nerdio Manager

Entra Domain Services が稼働しているときは、 Nerdio Manager

Entra Domain Services 用に
  1. System > Settings > Azure に移動する。

  2. [AD と同期されていないユーザーを表示する] オプションが [有効] に設定されていることを確認します。

    注記

    注: これにより、Nerdio 内でクラウド専用のユーザーを割り当てることができます。この設定がないと、ユーザーはシステムの Web ポータル内で割り当てや役割に表示されません。

関連トピック

Entra Domain Services の価格

チュートリアル:Entra Domain Services のユーザーアカウントを有効にする

チュートリアル:チュートリアル: Windows Server VM を Entra Domain Services 管理ドメインに参加させる

この記事は役に立ちましたか?

1人中0人がこの記事が役に立ったと言っています
他にご質問がございましたら、リクエストを送信してください

コメント (0件のコメント)

サインインしてコメントを残してください。