Crea un dominio
Questa pagina mostra come creare un dominio con Managed Service for Microsoft Active Directory.
Prima di iniziare
- Accedi al tuo account Google Cloud . Se non conosci Google Cloud, crea un account per valutare le prestazioni dei nostri prodotti in scenari reali. I nuovi clienti ricevono anche 300 $di crediti senza costi per l'esecuzione, il test e il deployment dei workload.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Managed Microsoft AD, Cloud DNS, and Compute Engine APIs.
Roles required to enable APIs
To enable APIs, you need the Service Usage Admin IAM role (
roles/serviceusage.serviceUsageAdmin), which contains theserviceusage.services.enablepermission. Learn how to grant roles.-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
Roles required to select or create a project
- Select a project: Selecting a project doesn't require a specific IAM role—you can select any project that you've been granted a role on.
-
Create a project: To create a project, you need the Project Creator role
(
roles/resourcemanager.projectCreator), which contains theresourcemanager.projects.createpermission. Learn how to grant roles.
-
If you're using an existing project for this guide, verify that you have the permissions required to complete this guide. If you created a new project, then you already have the required permissions.
-
Verify that billing is enabled for your Google Cloud project.
Enable the Managed Microsoft AD, Cloud DNS, and Compute Engine APIs.
Roles required to enable APIs
To enable APIs, you need the Service Usage Admin IAM role (
roles/serviceusage.serviceUsageAdmin), which contains theserviceusage.services.enablepermission. Learn how to grant roles.-
Crea una nuova rete Virtual Private Cloud (VPC) in cui eseguire il deployment del dominio o utilizzane una esistente. Managed Microsoft AD non supporta le reti legacy. Prendi nota del nome della risorsa completo della tua rete VPC, che devi specificare durante la procedura di creazione del dominio. Ha il seguente
formato:
projects/PROJECT_ID/global/networks/VPC_NETWORK_NAME- Prima di creare una rete VPC, assicurati di leggere Selezionare le reti VPC.
- Assicurati di abilitare le API e creare il VPC nello stesso progetto in cui hai abilitato la fatturazione.
Ruoli obbligatori
Per ottenere le autorizzazioni necessarie per completare questa guida rapida, chiedi all'amministratore di concederti i seguenti ruoli IAM nel tuo progetto:
- Amministratore identità gestite da Google Cloud (
roles/managedidentities.admin) - Compute Network User (
roles/compute.networkUser)
Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.
Questi ruoli predefiniti contengono le autorizzazioni necessarie per completare questa guida rapida. Per vedere quali sono esattamente le autorizzazioni richieste, espandi la sezione Autorizzazioni obbligatorie:
Autorizzazioni obbligatorie
Per completare questa guida rapida sono necessarie le seguenti autorizzazioni:
-
managedidentities.domains.create -
compute.networks.list
Potresti anche ottenere queste autorizzazioni con ruoli personalizzati o altri ruoli predefiniti.
Raccogliere informazioni
Per creare il dominio, sono necessarie le seguenti informazioni:
Un nome di dominio completo (FQDN) come
ad.example.com. Per ulteriori informazioni, vedi le convenzioni di denominazione di Microsoft in Active Directory.Un intervallo di indirizzi IP privati non in uso da nessuna delle subnet VPC, ad esempio
172.16.0.0/24,192.168.0.0/24o10.1.0.0/24. Idealmente, dovresti selezionare un intervallo che non sia in uso da nessuna delle subnet VPC in cui puoi utilizzare il dominio. Per saperne di più, consulta Selezionare intervalli di indirizzi IP.Una regione in cui eseguire il deployment del domain controller, ad esempio
us-central1. Quando crei un dominio, puoi eseguire il deployment del domain controller in una sola regione. Dopo aver creato il dominio, puoi