Ez a bejegyzés megvitatja, hogyan kellTelepítse és konfigurálja a közvetlen hozzáférést a Windows Server -en.A DirectAccess lehetővé teszi a felhasználók számára, hogy zökkenőmentesen hozzáférjenek a belső hálózati erőforrásokhoz, amikor felhasználói beavatkozás vagy a hitelesítő adatok ellátásának követelménye nélkül kapcsolódnak az internethez. Ez a szolgáltatás kényelmes és biztonságos módot kínál a felhasználók számára a vállalati erőforrások távoli eléréséhez.
Mi a DirectAccess a Windows Serverben?
A DirectAccess egy olyan szolgáltatás, amely lehetővé teszi a távoli felhasználók számára, hogy csatlakozzanak egy szervezet hálózatához anélkül, hogy egy hagyományos virtuális magánhálózat (VPN) kapcsolatot kezdeményeznének. A VPN-vel ellentétben a DirectAccess mindig kapcsolódik, így az ügyfél csatlakoztatása az internethez, automatikusan csatlakozik a szervezet hálózatához. Ez a szolgáltatás távoli kezelést és kiváló biztonságot kínál.
A közvetlen hozzáférés telepítése és konfigurálása a Windows Serveren
A közvetlen hozzáférés telepítéséhez és konfigurálásához a Windows Serveren kövesse ezeket a lépéseket.
- Telepítse a távoli hozzáférés -kezelési szerepet
- A statikus IP -cím konfigurálása
- Hozzon létre egy új biztonsági csoportot, támogatási engedélyeket és beiratkozzon a tanúsítványokba
- Hozzon létre DirectAccess-nls rekordot
- Engedélyezze a közvetlen hozzáférést
1] Telepítse a távoli hozzáférés -kezelési szerepet
Először telepítjük a távoli hozzáférés -kezelési szerepet és funkciót a közvetlen hozzáféréshez szükséges eszközök beszerzéséhez.
- NyitottSzerverkezelő.
- Most kattintson a gombraAdjon hozzá szerepeket és funkciókata helyi szerver konfigurálása.
- Ez megnyitja aSzerepek és funkciók hozzáadása varázsló,Kattintson a következő gombra.
- VálasszonSzerep-alapú vagy szolgáltatás-alapú telepítésés kattintson a következő gombra.
- EllenőrzésVálasszon ki egy szervert a szerverkészletből,Válassza ki a kiszolgálót, majd kattintson a Tovább gombra.
- Ki kell hagynunk aSzerverszerepekszakasz a következőre kattintva.
- Most telepítseTávoli hozzáféréskezelő eszközökÉs az összes jelölőnégyzet, amely alatt van
Az összes szolgáltatás telepítése után zárja be a varázslót.
Olvas:?
2] A statikus IP -cím konfigurálása
Nem lehet dinamikus IP -címe egy olyan kiszolgálón, amelyet a közvetlen hozzáféréshez használni szeretne. A szerver IP -címének statikus IP -re történő beállításához kövesse az alábbiakban említett lépéseket.
- -BenSzerverkezelő,elindulHelyiés kattintson az Ethernet melletti hiperhivatkozásra.
- Kattintson a jobb gombbal a hálózati adapterre, és kattintson a Tulajdonságok elemre.
- KeresInternet protokoll 4. verzió (TCP/IPv4),Válassza ki azt, majd kattintson a Tulajdonságok elemre.
- Most ellenőriznie kellHasználja a következő IP -címetésHasználja a következő DNS szerver címeket.
- Az előnyben részesített DNS szerver szakaszba írja be a szerver IP -címét.
- Kattintson az OK gombra.
A statikus IP beállítása után lépjünk tovább a következő lépésre.
3] Hozzon létre egy új biztonsági csoportot, támogatási engedélyeket és beiratkozzon a tanúsítványokba
Ezután új biztonsági csoportot kell létrehoznunk a közvetlen hozzáférésű kliens számítógépekhez. Ehhez kövesse az alábbiakban említett lépéseket.
- NyitottSzerverkezelő.
- ElindulEszközök> Active Directory felhasználók és számítógépek.
- Most bontsa ki a szerver nevét, menjenFelhasználók,kattintson a jobb gombbal, és kattintson a gombraÚj> Csoport.
- Adja meg a csoportnak a nevét, hagyja az összes lehetőséget alapértelmezés szerint, majd kattintson az OK gombra.
Ez új csoportot hozott létre, de teljes engedélyeket kell adnunk a hitelesített felhasználók számára a webszerver tanúsítvány sablonához.
Ehhez kövesse az alábbiakban említett lépéseket.
- NyitottSzerverkezelő.
- Kattintson ráEszközök> Tanúsító Hatóság.
- Kattintson a jobb gombbalTanúsítványsablonés kattintson a Kezelés gombra.
- KeresWebszerver,Kattintson a jobb gombbal, és kattintson a Tulajdonságok elemre.
- Most válassza ki azokat a felhasználókat, amelyekhez hozzáférést szeretne, és jelölje be a teljes vezérlő részt.
- Kattintson az OK gombra.
- Most nyitvaPowerShell mint adminisztrációés futÚjraindítás-szolgáltatás certsvc.
Most jelentkezzünk az NLS Server tanúsításba. Készítünk egy álnévnevet a tanúsítványhoz, amely a külső hálózatból nem oldható meg.
Ehhez kövesse az alábbiakban említett lépéseket.
- Keresés és nyitva„A felhasználói tanúsítványok kezelése”.
- KiszélesítSzemélyes,Kattintson a jobb gombbal a tanúsítványokra, és kattintson a gombraMinden feladat> Új tanúsítvány kérése.
- Kattintson a következő> Következő elemre.
- EllenőrzésWebszerverÉs akkor kattintson a KattintsonTovábbi információra van szükség a tanúsítvány beiratkozásához. Kattintson ide a beállítások konfigurálásához.
- Állítsa be aBeírszakasz aKözös név,beír„DirectAccess-nls.domain.local”Az Érték mezőben, és kattintson a Hozzáadás gombra.
- Kattintson az OK gombra, majd ha egyszer aTanúsítvány beiratkozása,kattintson ráBeiratkozás.
- Kattintson a Befejezés gombra.
Ilyen módon új tanúsítványt telepítenek.
4] Hozzon létre DirectAccess-NLS rekordot
Létrehozni egy gazdagépetARekord a hálózati helykiszolgálóhoz:
- A szerverkezelőben menj beEszközök> DNS Manager.
- Kattintson a jobb gombbal a helyi tartományra, és válassza ki aÚj gazdagép (A vagy AAAA)opció.
- Nevezze meg„DirectAccess-NLS”és írja be a szerver IP -jét.
- Kattintson a Hozzáadás hozzáadása elemre.
Kap egy megerősítő promptot, ezért kattintson az OK gombra.
Olvas:
5] A közvetlen hozzáférés engedélyezése
Most már engedélyezhetjükKözvetlen hozzáférésA Remote Access Management segédprogramból. Ehhez kövesse az alábbiakban említett lépéseket.
- -BenSzerverkezelő,elindulEszközök> Távolítsa el a hozzáférés kezelését.
- Ha hibát lát, csak hagyja figyelmen kívül, és folytassa aKonfigurációfül.
- Itt ki kell választaniaEngedélyezze a DirectAccess -t.
- Ez megnyílikEngedélyezze a DirectAccess varázslót, ésKattintson a Tovább gombra.
- KattintásHozzáadás> Speciális> Keresse meg most.
- Válassza ki aKözvetlen hozzáférés számítógépekCsoportosítsa, és kattintson az OK gombra.
- Ismét kattintson az OK gombra.
- KetyegEngedélyezze a DirectAccess -ot csak mobil számítógépekhezés kattintson a következő gombra.
- EllenőrzésEdge eszköz mögött (egyetlen hálózati adapterrel)és kattintson a következő gombra.
- Kövesse a képernyőn megjelenő utasításokat, amíg a Befejezésre kattint.
Kattintson a műszerfalra, és figyelje meg a konfigurációs állapotot. Időbe telhet, amíg aktívvá válhat. Frissítse az oldalt, és ellenőrizze újra. Egy idő után az összes státusnak zöldnek kell lennie, kivéve egyet, tehát figyelmen kívül hagyja.
Olvas:
Hogyan lehet telepíteni és konfigurálni az Active Directory -t a Windows Serverben?
-Hoz, telepítse aActive Directory Domain szolgáltatása szerverén. Ehhez nyissa meg aSzerverkezelő,Lépjen az Eszközök> Szerepek és funkciók hozzáadása elemre, és a Serer szerepekből telepítse a korábban említett szolgáltatást.
Olvas:Hogyan