온프레미스 도메인 컨트롤러를 클라우드로 마이그레이션할 수 있습니까?
2021 년 3 월 2 일 업데이트
더 많은 조직이 인프라스트럭처를 클라우드로 전환함에 따라 많은 사람들이 온프레미스 도메인 컨트롤러도 클라우드로 마이그레이션할 수 있는지 궁금해하고 있습니다. 심지어 마이크로 소프트는 푸른라는 제품과 함께 게임에 받고있다. 우리는 푸른 클라우드로 마이크로 소프트의 진출 것을 알고,그래서 아마도 푸른 활성 디렉토리 도메인 서비스가 활성 디렉토리 도메인 서비스에 아날로그라고 생각하는 많은 리드;또는 짧은에,클라우드 도메인 컨트롤러. 따라서 많은 사람들이 온프레미스 도메인 컨트롤러를 클라우드로 마이그레이션할 수 있는지 궁금해합니다.
도메인 개념은 마이크로소프트가 1999 년에 활동적인 전화번호부를 발사할 때 많은 기세를 얻었다. 대부분의 조직이 물리적으로 사무실에있는 그들의 네트워크는 크게 포함되었다. 도메인의 개념은 건물 내 및 네트워크의 모든 것에 대해 생각하는 방법 이었기 때문에 많은 의미가 있습니다. 시간이 지남에 따라 더 많은 리소스가 클라우드로 확장되고 사용자가 더 모바일 해짐에 따라 도메인의 구조가 무너지기 시작했습니다. 마이크로소프트는 애저 광고 디에스를 포함하여 다양한 해결책으로 그것을 확장하는 것을 시도했다. 이 조직의 문제는 클라우드,원격 작업자 및 향상된 보안에 비추어 도메인의 개념을 패치하는 것이 올바른 방법인지 또는 도메인이없는 기업의 개념이 더 나을 수 있는지 여부입니다.
온 프렘 도메인 컨트롤러를 클라우드로 마이그레이션-마이크로소프트의 말
클라우드 인프라의 대부분과 함께,그것은 관리자와 함께 가장 중요 한 구성 요소 중 하나를 이동 바라고 있다—도메인 컨트롤러. 불행히도 비록,온 프렘 활성 디렉터리 도메인의 정의 푸른 활성 디렉터리 도메인 서비스에 대 한 설립 한 마이크로소프트와 동일 하지 않습니다. 그것은 혼란의 대부분이 속이는 곳에 이다. 이 두 도메인은 서로 다른 환경 내에 존재하기 때문에 서로 다른 것을 의미합니다. 여기,스파이스 웍스에 마이크로 소프트 담당자는 시나리오를 낳는다:
심지어 최근에 발표 된 푸른 활성 디렉토리 도메인 서비스는 클라우드에 기존의 활성 디렉토리 구현을 복제하는 데 사용할 수있는 서비스로 일반적인 직류 없습니다. 이 서비스는 독립 실행형 서비스로 도메인 서비스를 제공할 수 있습니다. 그러나 가상 머신의 다른 온-프레미스 또는 클라우드 도메인 컨트롤러에 대한 복제가 없습니다.
“클라우드에서 도메인 컨트롤러를 마이그레이션하여 기존 작업에 사용하려는 경우 가상 컴퓨터에 도메인 컨트롤러를 배포하고 복제할 수 있습니다.
“그래서 결론,당신은 클라우드에 신원의 범위를 확장하려는 경우 당신은 푸른 광고에 활성 디렉토리를 동기화하여 시작할 수 있습니다.”
간단히 말해,푸른 활성 디렉토리는 활성 디렉토리에 대한 독립 실행 형 대체하지 않습니다. 같은 맥락에서,푸른 광고 도메인 서비스는 온 프렘 도메인 컨트롤러에 대한 대체하지 않습니다. 따라서 기존의 의미에서 도메인을 클라우드로 전환할 수 있는 해결책은 없습니다. 사실,마이크로 소프트는 푸른 클라우드에 도메인을”확장”하는 방법의 참조 아키텍처를 자세히 설명합니다:
도메인 개념—다른 시대를 위해 구축
도메인 컨트롤러의 개념은 활성 디렉토리가 출시되었을 때 많은 의미가 있었다. 관리 할 수있는 윈도우 8 전용 리소스의 호스트와 함께,그것은 중앙에서 그들을 연결하고 광고를 통해 관리하는 것이 실용적이었다. 각 자원은 온 프렘에 살고 있기 때문에,그것은 연결하고 관리 할 수있는 스냅이었다. 마이크로소프트는 이렇게 디자인했다. 그러나 그것은 20 년 전이었습니다. 그 이후로 그 풍경이 극적으로 바뀌었고 도메인의 개념은 크게 구식이되었습니다.
이동 운영체제 인구 통계
오늘날 우리가 알고 있듯이,정보 인프라는 완전히 다릅니다. 2009 년 1 월 데스크톱 운영 체제 시장은 시장 점유율의 92%를 차지 하는 윈도우에 의해 지배 되었다. 동시에,맥 시스템 4%와 리눅스 시스템 시장의 1%미만으로 후방을 가져왔다. 10 년 이상 머리를 빨리 감기 및 다른 그림은 그려지고 있다. 마이크로 소프트는 여전히 상당한 리드를 가지고 있지만 상당히 줄어들었다. 2021 년 1 월 현재 윈도우는 시장 점유율의 76%로 떨어졌다. 17%로 꽤 상승했다. 이제 리눅스는 거의 2%를 차지합니다.
그 숫자는 너무 크게 다른 것으로 당신을 공격하지 않을 수 있습니다,하지만 당신은 기업 직원의 72%가 윈도우보다 맥 시스템을 선택한다는 사실을 고려할 때,맥의 수는 윈도우 시스템이 더 감소하면서 증가 할 것으로 예상된다. 또한 데이터 센터 및 인프라는 그 어느 때보 다 빠르게 클라우드로 이동하고 있습니다. 이러한 시스템의 대부분은 리눅스 기반 기계입니다. 이를 염두에두고,윈도우는 이제 그 자체가 두 개의 서로 다른 당사자(뿐만 아니라 모바일의 세계를 언급하지 않기 위하여)에 의해 예리하게되고 찾습니다. 안드로이드 및 이오스 기기는 요즘 시스템보다 많으며 증가하고 있습니다. 이들 중 어느 것도 윈도우 운영 체제를 활용하지 않습니다.
모든 말했다,이러한 비 윈도우 리소스는 어려움을 활성 디렉토리에 연결하고 그들이 상자 밖으로 작동하도록 구성의 꽤 필요-특히,신원 브리지를 사용할 필요. 너가 추가 업무 및 경비없이 그것에 너의 체계를 연결할 영역 무슨 좋은가 이는가?
클라우드에 오신 것을 환영합니다. 도메인없는 기업에 오신 것을 환영합니다.
시스템 외에도 클라우드에서 집을 만드는 다른 리소스에는 구글 작업 공간,마이크로 소프트 365,세일즈 포스,깃허브,슬랙 등이 있습니다. 또 다른 고려 사항은 도메인이 유선 연결에서 작동하는 데 사용되는 사실이다;잘,우리는 와이파이가 선호하는 네트워크 연결 솔루션으로 조타 장치를 촬영 한 것을 모두 알고 있습니다,하지만 더욱 더 글로벌 대유행은 크게 사람들의 가정에서 가장 자주 원격으로 작업을 이동했다.
이러한 모든 변경으로 인해 관리자는 디렉터리 서비스에 대한 접근 방식을 다시 생각하게 됩니다. 마이크로 소프트의 도메인 컨트롤러는 흥미로운 아이디어 동안 그래서,클라우드 신원 관리에 대한 더 나은 더 완벽한 접근 방식이있다—제로 트러스트 보안과 함께 작동하고 모든 리소스가 기본적으로 신뢰할 수 없다는 것을 알고 하나. 이 개념을 도메인없는 기업이라고합니다.
도메인 없는 엔터프라이즈는 중앙 게이트웨이에 액세스할 필요 없이 각 액세스 요청이 원활한 제로 트러스트 방식으로 처리되는 새로운 분산형 인프라 접근 방식입니다. 사용자는 리소스의 위치에 관계없이 리소스에 대한 안전한 역할 기반 액세스를 얻습니다. 이 트랜잭션의 각 부분은 단일 클라우드 기반 컨트롤러에서 분석,보안 및 검증됩니다.
도메인이 없는 엔터프라이즈에서 사용자의 모든 종류의 장치는 모든 리소스로의 안전한 통로입니다. 기본적으로 도메인의 오래된 비유를 활용하여 도메인은 인력의 요구를 포함하는 모든 장치,응용 프로그램,서버 및 네트워크에 연결됩니다. 도메인이 없는 기업을 생각하는 간단한 방법은 광고가 없는 기업입니다.
도메인 없는 엔터프라이즈를 구현할 수 있는 핵심 솔루션은 점프클라우드 디렉터리 플랫폼이며,최종 사용자가 매일 사용하는 리소스에 사용자 신원을 안전하게 관리하고 연결합니다. 여기에는 공급업체,프로토콜,플랫폼 및 위치에 관계없이 시스템(윈도우,맥,리눅스),웹 및 온프레미스 애플리케이션,클라우드 및 물리적 파일 스토리지,와이파이 및 가상 사설망 네트워크가 포함됩니다. 이 디렉토리를 서비스로서 활성 디렉토리 및 도메인 컨트롤러의 다음 세대 대체품으로 생각하십시오. 그것은 독립적이기 때문에,당신은 마이크로 소프트 또는 그 문제에 대한 다른 공급 업체에 연결되지 않습니다.
더 배울 준비가 되셨습니까?
전통적인 마이크로 소프트 중심의 의미에서”온 프렘 도메인을 클라우드로 마이그레이션 할 수 있습니까?”라고 궁금해하는 대신 도메인이없는 엔터프라이즈 모델이 대신 무엇을 할 수 있는지 생각해보십시오. 당신은 질문이있는 경우,그것은”클라우드 도메인 컨트롤러”에 올 때 옵션에 대한 자세한 내용은 우리에게 라인을 드롭 주시기 바랍니다. 또는 점프 클라우드 무료 계정에 가입하고 자신을 위해 그것을 시도.
무료이며 신용 카드가 필요 없으며 모든 프리미엄 기능을 포함하여 모든 기능을 갖춘 클라우드 디렉토리 플랫폼을 사용하여 10 명의 사용자와 10 개의 시스템을 관리 할 수 있습니다. 가입 후 기술 정보에 대한 기술 자료로 이동하여 계정을 최대한 활용할 수 있습니다. 또한 처음 10 일 동안 우리의 24,000,000 7 프리미엄 인앱 채팅 지원에 액세스 할 수 있습니다.