A közvetlen hozzáférés telepítése és konfigurálása a Windows Serveren

Ez a bejegyzés megvitatja, hogyan kellTelepítse és konfigurálja a közvetlen hozzáférést a Windows Server -en.A DirectAccess lehetővé teszi a felhasználók számára, hogy zökkenőmentesen hozzáférjenek a belső hálózati erőforrásokhoz, amikor felhasználói beavatkozás vagy a hitelesítő adatok ellátásának követelménye nélkül kapcsolódnak az internethez. Ez a szolgáltatás kényelmes és biztonságos módot kínál a felhasználók számára a vállalati erőforrások távoli eléréséhez.

Mi a DirectAccess a Windows Serverben?

A DirectAccess egy olyan szolgáltatás, amely lehetővé teszi a távoli felhasználók számára, hogy csatlakozzanak egy szervezet hálózatához anélkül, hogy egy hagyományos virtuális magánhálózat (VPN) kapcsolatot kezdeményeznének. A VPN-vel ellentétben a DirectAccess mindig kapcsolódik, így az ügyfél csatlakoztatása az internethez, automatikusan csatlakozik a szervezet hálózatához. Ez a szolgáltatás távoli kezelést és kiváló biztonságot kínál.

A közvetlen hozzáférés telepítése és konfigurálása a Windows Serveren

A közvetlen hozzáférés telepítéséhez és konfigurálásához a Windows Serveren kövesse ezeket a lépéseket.

  1. Telepítse a távoli hozzáférés -kezelési szerepet
  2. A statikus IP -cím konfigurálása
  3. Hozzon létre egy új biztonsági csoportot, támogatási engedélyeket és beiratkozzon a tanúsítványokba
  4. Hozzon létre DirectAccess-nls rekordot
  5. Engedélyezze a közvetlen hozzáférést

1] Telepítse a távoli hozzáférés -kezelési szerepet

Először telepítjük a távoli hozzáférés -kezelési szerepet és funkciót a közvetlen hozzáféréshez szükséges eszközök beszerzéséhez.

  • NyitottSzerverkezelő.
  • Most kattintson a gombraAdjon hozzá szerepeket és funkciókata helyi szerver konfigurálása.
  • Ez megnyitja aSzerepek és funkciók hozzáadása varázsló,Kattintson a következő gombra.
  • VálasszonSzerep-alapú vagy szolgáltatás-alapú telepítésés kattintson a következő gombra.
  • EllenőrzésVálasszon ki egy szervert a szerverkészletből,Válassza ki a kiszolgálót, majd kattintson a Tovább gombra.
  • Ki kell hagynunk aSzerverszerepekszakasz a következőre kattintva.
  • Most telepítseTávoli hozzáféréskezelő eszközökÉs az összes jelölőnégyzet, amely alatt van

Az összes szolgáltatás telepítése után zárja be a varázslót.

Olvas:?

2] A statikus IP -cím konfigurálása

Nem lehet dinamikus IP -címe egy olyan kiszolgálón, amelyet a közvetlen hozzáféréshez használni szeretne. A szerver IP -címének statikus IP -re történő beállításához kövesse az alábbiakban említett lépéseket.

  • -BenSzerverkezelő,elindulHelyiés kattintson az Ethernet melletti hiperhivatkozásra.
  • Kattintson a jobb gombbal a hálózati adapterre, és kattintson a Tulajdonságok elemre.
  • KeresInternet protokoll 4. verzió (TCP/IPv4),Válassza ki azt, majd kattintson a Tulajdonságok elemre.
  • Most ellenőriznie kellHasználja a következő IP -címetésHasználja a következő DNS szerver címeket.
  • Az előnyben részesített DNS szerver szakaszba írja be a szerver IP -címét.
  • Kattintson az OK gombra.

A statikus IP beállítása után lépjünk tovább a következő lépésre.

3] Hozzon létre egy új biztonsági csoportot, támogatási engedélyeket és beiratkozzon a tanúsítványokba

Ezután új biztonsági csoportot kell létrehoznunk a közvetlen hozzáférésű kliens számítógépekhez. Ehhez kövesse az alábbiakban említett lépéseket.

  • NyitottSzerverkezelő.
  • ElindulEszközök> Active Directory felhasználók és számítógépek.
  • Most bontsa ki a szerver nevét, menjenFelhasználók,kattintson a jobb gombbal, és kattintson a gombraÚj> Csoport.
  • Adja meg a csoportnak a nevét, hagyja az összes lehetőséget alapértelmezés szerint, majd kattintson az OK gombra.

Ez új csoportot hozott létre, de teljes engedélyeket kell adnunk a hitelesített felhasználók számára a webszerver tanúsítvány sablonához.

Ehhez kövesse az alábbiakban említett lépéseket.

  • NyitottSzerverkezelő.
  • Kattintson ráEszközök> Tanúsító Hatóság.
  • Kattintson a jobb gombbalTanúsítványsablonés kattintson a Kezelés gombra.
  • KeresWebszerver,Kattintson a jobb gombbal, és kattintson a Tulajdonságok elemre.
  • Most válassza ki azokat a felhasználókat, amelyekhez hozzáférést szeretne, és jelölje be a teljes vezérlő részt.
  • Kattintson az OK gombra.
  • Most nyitvaPowerShell mint adminisztrációés futÚjraindítás-szolgáltatás certsvc.

Most jelentkezzünk az NLS Server tanúsításba. Készítünk egy álnévnevet a tanúsítványhoz, amely a külső hálózatból nem oldható meg.

Ehhez kövesse az alábbiakban említett lépéseket.

  • Keresés és nyitva„A felhasználói tanúsítványok kezelése”.
  • KiszélesítSzemélyes,Kattintson a jobb gombbal a tanúsítványokra, és kattintson a gombraMinden feladat> Új tanúsítvány kérése.
  • Kattintson a következő> Következő elemre.
  • EllenőrzésWebszerverÉs akkor kattintson a KattintsonTovábbi információra van szükség a tanúsítvány beiratkozásához. Kattintson ide a beállítások konfigurálásához.
  • Állítsa be aBeírszakasz aKözös név,beír„DirectAccess-nls.domain.local”Az Érték mezőben, és kattintson a Hozzáadás gombra.
  • Kattintson az OK gombra, majd ha egyszer aTanúsítvány beiratkozása,kattintson ráBeiratkozás.
  • Kattintson a Befejezés gombra.

Ilyen módon új tanúsítványt telepítenek.

4] Hozzon létre DirectAccess-NLS rekordot

Létrehozni egy gazdagépetARekord a hálózati helykiszolgálóhoz:

  • A szerverkezelőben menj beEszközök> DNS Manager.
  • Kattintson a jobb gombbal a helyi tartományra, és válassza ki aÚj gazdagép (A vagy AAAA)opció.
  • Nevezze meg„DirectAccess-NLS”és írja be a szerver IP -jét.
  • Kattintson a Hozzáadás hozzáadása elemre.

Kap egy megerősítő promptot, ezért kattintson az OK gombra.

Olvas:

5] A közvetlen hozzáférés engedélyezése

Most már engedélyezhetjükKözvetlen hozzáférésA Remote Access Management segédprogramból. Ehhez kövesse az alábbiakban említett lépéseket.

  • -BenSzerverkezelő,elindulEszközök> Távolítsa el a hozzáférés kezelését.
  • Ha hibát lát, csak hagyja figyelmen kívül, és folytassa aKonfigurációfül.
  • Itt ki kell választaniaEngedélyezze a DirectAccess -t.
  • Ez megnyílikEngedélyezze a DirectAccess varázslót, ésKattintson a Tovább gombra.
  • KattintásHozzáadás> Speciális> Keresse meg most.
  • Válassza ki aKözvetlen hozzáférés számítógépekCsoportosítsa, és kattintson az OK gombra.
  • Ismét kattintson az OK gombra.
  • KetyegEngedélyezze a DirectAccess -ot csak mobil számítógépekhezés kattintson a következő gombra.
  • EllenőrzésEdge eszköz mögött (egyetlen hálózati adapterrel)és kattintson a következő gombra.
  • Kövesse a képernyőn megjelenő utasításokat, amíg a Befejezésre kattint.

Kattintson a műszerfalra, és figyelje meg a konfigurációs állapotot. Időbe telhet, amíg aktívvá válhat. Frissítse az oldalt, és ellenőrizze újra. Egy idő után az összes státusnak zöldnek kell lennie, kivéve egyet, tehát figyelmen kívül hagyja.

Olvas:

Hogyan lehet telepíteni és konfigurálni az Active Directory -t a Windows Serverben?

-Hoz, telepítse aActive Directory Domain szolgáltatása szerverén. Ehhez nyissa meg aSzerverkezelő,Lépjen az Eszközök> Szerepek és funkciók hozzáadása elemre, és a Serer szerepekből telepítse a korábban említett szolgáltatást.

Olvas:Hogyan

Related Posts