首页 > 解决方案 > Azure Active Directory 域服务 - 关于使用 AAD DC 管理员组的问题

问题描述

场景:已部署 AADDS,Azure 托管的 Windows 服务器已加入域。使用 Azure Bastion RDP 到加入域的服务器。但是,似乎只有属于 AAD DC 管理员组的用户帐户可以成功 RDP 到服务器。

问题:是否可以将 AAD DC 管理员以外的安全组添加到加入域的已加入服务器上的本地管理员组,以允许 RDP 访问以进行远程管理?

TIA,

马特

标签: azure-active-directory

解决方案


远程访问在 Azure Active Directory 域服务 (Azure AD DS) 托管域中运行的虚拟机 (VM) 需要一个用户帐户,该帐户是 Azure AD 租户中 Azure AD DC 管理员组的成员。这是先决条件之一。


推荐阅读