自动加入 GCP 计算引擎(Windows/Linux)到 Active Directory 域服务

自动加入 GCP 计算引擎(Windows/Linux)到 Active Directory 域服务

有没有办法将 GCP 计算引擎(Windows/Linux)自动加入到 Active Directory 域服务。发现 Terraform 不支持此功能。

答案1

实际上,GCE VM 实例不会加入域,但实例上运行的操作系统会加入域。因此,问题在于 Windows 和 Linux 中的域加入自动化,而不是 Google Compute Engine。

至于 GCE,它可以让系统管理员的工作变得更轻松启动脚本功能。只需将您的自动化脚本放入其中即可。但它可能会带来一些安全挑战:您应该小心在启动脚本中提供安全凭证。

另一种方法是在 GCE 中创建定制图像,其中包含启动脚本和安全凭证,然后将该图像与 VM 实例模板一起使用。

如何从新启动的操作系统中自动加入域取决于您。互联网上有很多解决方案。例如:

无人值守设置适用Unattend.txt于 Windows 的 已广为人知。目前Unattended.xml适用于 Win 10。

如何在 Linux 上自动加入域在 StackExchange 上也已经讨论过了。

相关内容