没有物理场所的全球公司的Active Directory部署

我有一个没有实体办公室的客户,大部分的用户在租用的办公室(按小时)工作,在自己的家中或在笔记本电脑上工作。 用户(约20人)在欧洲,北美,东亚和澳大利亚之间大致均匀分布。

客户端需要最初部署Active Directory以支持SharePoint和Team Foundation Server,并且需要安全且高度可用。

我考虑过的一个解决scheme是在VPC专用子网上使用Amazon EC2,并让用户通过VPN或Rackspace上的类似解决schemejoin域,但添加了足够的防火墙或VPN。 有没有其他的解决scheme我应该考虑,可能不是基于

VPN中的防火墙似乎是一个合理的解决scheme。 有一点需要考虑,这取决于资金来源,可能是在两个云平台之间build立冗余系统 – 在Azure上可能只有一半,在AWS上可能有一半(像苹果公司似乎正在使用iCould)。 亚马逊最近有一些令人尴尬的停机时间,但其可扩展性和价格是难以忽视的。

另一种方法是在某个地方打几个服务器,然后build立相同的基础架构,尽pipe这样做在pipe理和成本上都会有较高的开销。

此外,Microsoft将SharePoint作为支付该选项的客户的Office 365的一部分。 AFAIK,但他们没有一个托pipe的TFS选项。 它可以与现有的广告相整合,这样就可以减轻你必须pipe理和维护的更多东西。 你可能会逃脱几个DC,VPN和TFS,并在微软有SP。

office365是一个伟大的答案,这是伟大的创build虚拟办公室。

我使用托pipe的Azure或Amazon EC2虚拟机来运行AD,然后使用Citrix的VDI-in-a-box用于实际桌面,因为它可以自动执行许多手动vpn /防火墙任务。 在免费的NetScaler或Access Gateway设备后面使用它,您应该全部设置。