このセクションは、次のいずれかの状況に該当する場合に適用されます。
-
クラウド専用環境の場合。つまり、Entra ID のみがあり、Azure AD 接続を使用したオンプレミスのActive Directory はない場合です。
-
オンプレミスのドメインを VPN 経由で Azure クラウドに接続したくない場合。
上記のいずれかが当てはまる場合、Entra Domain Services は Azure Virtual Desktop に必要な Active Directory コンポーネントを提供します。
注意
重要: クラウド専用環境で Entra Domain Services を使用する場合、すべての AVD ユーザーは AVD を使用する前にパスワードをリセットする必要があります。これは、パスワードハッシュを ADDS (従来の AD) と互換性を持つように再生成する必要があるためです。Entra Domain Services がプロビジョニングされた後の一度だけ実行されます。詳細については、Microsoft のドキュメントを参照してください。
-
Entra Domain Services の最低レベルは "標準" です。このティアの小売価格は月額約110ドルの固定料金です (2021年1月現在、価格は変動する可能性があります。)一般的に、このティアは 25,000 個の AD オブジェクトおよび 3,000 認証/時間未満のほとんどの環境をカバーします。詳細な価格情報はこちらで確認できます。
-
AD に対するドメイン管理者権限を持っていない場合。ただし、ドメインにマシンを参加させるためのすべての必要な管理権限、GPO や OU の編集権限などは付与されています。
-
Entra ドメインサービスは一方向の同期です。AD に直接加えられた変更は、Entra ID に同期されません。同様に、ユーザー、GPO、OU などを追加するなどの変更は永続的です。しかし、Entra Domain Services が削除されると、変更は失われます。
-
ドメインレベルの変更が必要な場合、たとえば、GPO や OU を追加する場合は、AD を編集するために RSAT がインストールされた "管理 VM" を作成する必要があります。詳細については、Microsoft のこちらの記事を参照してください。
-
Entra Domain Services は別のリソースグループやサブスクリプションに移動することはできません。削除して再作成する必要があります。概念実証 (PoC) の目的で一時的な RG やサブスクリプションを使用している場合は、これを念頭に置いてください。
-
ドメイン名は変更できません。PoC を構築しており、一時的なドメイン名を使用したい場合は、ドメインを削除して再作成する必要があります。
Entra Domain Services は、LDAP、Kerberos/NTLM、ドメイン参加、グループポリシーなどのドメインサービスを、これらを必要とするさまざまな Azure リソースに提供する方法です。クラウド専用の Entra ID を、Azure の VM やアプリに対して "従来の" または "オンプレミスの" Active Directory のように提示します。"Active Directory-as-a-service" と考えることができます。
注記
-
Entra Domain Servicesがエンドポイントに使用するサブネットは、他のサブネットとは別のものでなければなりません。このサブネットには、Entra Domain Services のエンドポイントのみを含める必要があります。このサブネットに VM を追加しようとしないでください。さらに、このサブネットを [設定 ] セクションの Nerdio Manager
-
仮想ネットワークの DNS 設定を AD DS エンドポイントを指すように設定する必要があります。そうすることで、VM がドメインを解決できるようになります。
-
Entra Domain Services はリソースオブジェクトです。リソースグループに配置でき、同様に削除することもできます。このリソースが誤って削除されるのを防ぐために "ロック" を設定することをお勧めします。
環境を作成する際は、Microsoft ガイドに従うことをお勧めします。
ヒント
ヒント: セッションホスト用に別のサブネットが必要です。整理を容易にするために、Entra Domain Services を作成する前に、2 つのサブネットを持つ VNet を作成できます。
[ネットワーキング] タブで、以前に作成した VNet とサブネットを指定します。
Entra Domain Services が稼働しているときは、 Nerdio Manager
Entra Domain Services 用に
-
System > Settings > Azure に移動する。
-
[AD と同期されていないユーザーを表示する] オプションが [有効] に設定されていることを確認します。
注記
注: これにより、Nerdio 内でクラウド専用のユーザーを割り当てることができます。この設定がないと、ユーザーはシステムの Web ポータル内で割り当てや役割に表示されません。
関連トピック
Entra Domain Services の価格
チュートリアル:Entra Domain Services のユーザーアカウントを有効にする
チュートリアル:チュートリアル: Windows Server VM を Entra Domain Services 管理ドメインに参加させる
コメント (0件のコメント)