SiErRa schreef op vrijdag 19 januari 2018 @ 12:24:
[...]
Gebruik je dus een Azure VM als
homeserver/NAS ? Hoe doe je dat dan precies, maak je er 1 netwerk van met een VPN ofzo? En kost al die storage geen fortuin?
Ik gebruik overigens inmiddels ook 2016 Essentials icm. Drive Bender en CloudBerry Backup (naar AWS glacier). En dat werkt wel zeer stabiel met 3 verschillende WD green schijven.
Ja, die B VM's zijn goedkoper dan een pakje boter. Veel kost storage niet en hoewel de traffic van Azure naar huis niet duur was (kan mijns inziens wel goedkoper), heb ik er toch veel plezier van gehad.
Voor thuisgebruik heb ik altijd Drayteks gebruikt. Sinds de nieuwste firmware van de Draytek 2860 wordt ook Azure multi site VPN ondersteund (omdat de 2860 sinds de laatste firmware IKEv2 ondersteunt).
De Essentials VM heb ik gisteren ook verwijderd. Nu staat er in Azure een domain controller die alleen domain controller is. Verder niets. Geen fileshares. Alleen DC role (+ Azure AD Tool).
Vanaf mijn woning, de woning van mijn ouders en de woning van mijn broer lopen er nu VPN's naar de Azure omgeving. Authenticatie en GPO's op computers en laptops gaat dus over de VPN naar de DC (traffic is verwaardloosbaar). Ik heb bewust niet gekozen voor ADFS, omdat ik wil dat Office 365 blijft werken als de DC onverhoopt uitvalt. De IP adressen heb ik aan de MFA lijst toegevoegd en Azure AD Passthrough Authentication met Domain Hints is ingeschakeld zodat users, als ze thuis zijn, automatisch worden ingelogd in Office 365. Via GPO wordt ADAL geconfigureerd zodat ook OneDrive Sync automatisch wordt geconfigureerd, zonder dat de user hoeft in te loggen in Office 365. En ook via GPO is de Folder Redirection ingesteld naar OneDrive, zodat de folders Documents, Pictures, Favorites, etc. naar OneDrive worden gezet.
Is een laptop buiten de deur, dan werkt passthrough niet in Chrome en moet er handmatig en met MFA worden ingelogd, maar de diensten die al ingelogd zijn via passthrough blijven gewoon werken. Echter omdat de computers dan hybride Azure AD joined zijn, werkt automatisch inloggen weer wel voor Edge en IE.
Wat nog op mijn wishlist staat is een nVidia VM in Azure om games via Steam te streamen naar thuis. Ben er nog niet helemaal over uit hoe ik dat wil gaan doen om de kosten fatsoenlijk te houden. Een andere wishlistitem zou zijn om bepaalde SharePoint libraries automatisch te laten syncen: Bepaalde gedeelde libraries zoals die met familiefoto's.
Geschatte kosten:
• B-VM: +- 20 per maand
• VPN: +-25 per maand
• Office 365 E3: +- 20 per maand per user
Dit is een schatting. Ik moet eerst nog even 29 dagen wachten totdat ik het zeker weet. Bovendien kan het veel goedkoper door Business Premium te gebruiken ipv E3, maar BP kan niet zo makkelijk worden beheerd als E3. Bovendien ben ik een Tweaker, dus is E3 gewoon meer premium.
[
Voor 6% gewijzigd door
Trommelrem op 20-01-2018 12:00
]