У меня есть один лес AD (точнее, доменные службы Azure AD), и у меня есть две среды (dev и prod), которые общаются с ним. Допустим, доменное имя: example.com
Представьте, что в каждой среде есть виртуальная машина с именем хоста: foo.
Теперь я хочу присоединить к домену обе виртуальные машины и получить к ним внутренний доступ, используя что-то вроде: foo.dev.example.com или foo.prod.example.com.
- Это достижимо?
- Нужно ли создавать OU, называемые dev и prod, и присоединять машины к этим OU?
- Это действительно хороший подход?
- Чтобы присоединиться к моим Linux-машинам, я использую команды sssd и "realm join".