
Explanation:

参照:
新しいサブスクリプションに Azure Active Directory Domain Services (Azure AD DS) を展開するための Windows Server ハイブリッド コア インフラストラクチャの管理ガイダンスでは、必要なシーケンスが明示的に示されています。
まず、ネットワークを準備します。「Azure AD DS を有効にする前に、マネージドドメインをホストする Azure 仮想ネットワークとサブネットを作成または選択します。」次に、マネージドドメインをプロビジョニングします。「選択した仮想ネットワーク/サブネットで Azure AD DS を有効にします。サービスによってマネージドドメインコントローラーがデプロイされ、ドメインの IP アドレスが公開されます。」最後に、VM がドメインを見つけられるように VNet の DNS を更新します。「マネージドドメインをプロビジョニングしたら、仮想ネットワークの DNS サーバーを Azure AD DS ドメインコントローラーの IP アドレスに構成して、仮想マシンがドメインを解決し、参加できるようにします。」また、このコースでは、Azure AD DS で実行しないことについても明確にしています。「Azure AD DS はマネージドドメインです。AD DS ロールをインストールしたり、独自の VM に AD DS インストールウィザードを実行したりしないでください。」また、「Azure AD Connect は、オンプレミスの AD から ID を同期する場合にのみ必要です。Azure AD DS のクラウドのみのデプロイには必要ありません。」したがって、VM をデプロイして Azure AD DS に参加させるための正しい手順は次のとおりです。
Azure仮想ネットワークを作成し、
Azure AD DS インスタンスを(その VNet/サブネットに)作成します。
マネージド ドメイン IP を指すように VNet DNS 設定を変更します。