Icono del sitio RAGASYS SISTEMAS

Despliegue, Instalación y Configuración de Microsoft Entra Domain Services

Hola a tod@s,

En este post vamos a ver como desplegar, instalar y configurar Microsoft Entra Domain Services (MEDS), Microsoft Entra Domain Services (anteriormente Azure Active Directory Domain Services), que forma parte de Microsoft Entra, nos va a permitir usar servicios de dominio administrados, como la unión a un dominio de Windows, directiva de grupo, LDAP y la autenticación Kerberos, sin tener que implementar, administrar o aplicar revisiones a controladores de dominio.

Con Microsoft Entra Domain Services, vamos a tener exactamente lo mismo que tendríamos con controladores de dominios on-premise de manera tradicional con el servicio o función de Active Directory Domain Services, como el directorio LDAP, DNS, GPOs, Sitios y servicios, etc…, con algunas particularidades que iremos viendo a lo largo de estos posts.

Con Microsoft Entra Domain Services tendremos:

Los servicios de dominio de Microsoft Entra Domain Services proporcionan servicios de dominio administrados como unión de dominio, directiva de grupo, LDAP, autenticación Kerberos / NTLM que es totalmente compatible con Windows Server Active Directory. Nosotros consumiremos estos servicios de dominio, sin implementar, administrar ni aplicar parches a los controladores de dominio. Microsoft Entra Domain Services se integra con el inquilino de Azure AD existente. Esta integración permite a los usuarios iniciar sesión con sus credenciales corporativas, y podremos usar grupos y cuentas de usuario existentes para proteger el acceso a los recursos.

Para entendernos, podemos decir, que esta es la parte de PaaS (Plataforma como Servicio) de nuestros controladores de dominio en Windows Server.

Para implementar Microsoft Entra Domain Services necesitamos:

El esquema de la topología de la infraestructura que vamos a utilizar será el siguiente:

Este post lo vamos a dividir en:

 

Saludos y espero que os sea de ayuda 😉

Salir de la versión móvil