Šiame įraše bus aptarta, kaipĮdiekite ir sukonfigūruokite tiesioginę prieigą „Windows Server“.„DirectAccess“ leidžia vartotojams sklandžiai pasiekti vidinius tinklo išteklius, kai jie yra prijungti prie interneto be jokios vartotojo intervencijos ar reikalavimo pateikti kredencialus. Ši funkcija suteikia patogų ir saugų būdą vartotojams nuotoliniu būdu pasiekti įmonės išteklius.
Kas yra „DirecTaccess“ „Windows“ serveryje?
„DirectAccess“ yra „Windows Server“ funkcija, leidžianti nuotoliniams vartotojams prisijungti prie organizacijos tinklo, neįdiegus tradicinio virtualiojo privataus tinklo (VPN) ryšio. Skirtingai nuo VPN, „DirectAccess“ teikia visada įjungtą ryšį, taigi, kai klientas bus prijungtas prie interneto, jis automatiškai jungiasi su organizacijos tinklu. Ši funkcija siūlo nuotolinį valdymą ir puikų saugumą.
Kaip įdiegti ir sukonfigūruoti tiesioginę prieigą „Windows Server“
Norėdami įdiegti ir sukonfigūruoti tiesioginę prieigą „Windows Server“, atlikite šiuos veiksmus.
- Įdiekite nuotolinės prieigos valdymo vaidmenį
- Konfigūruokite statinį IP adresą
- Sukurkite naują saugos grupę, suteikimo leidimus ir registracijos sertifikatus
- Sukurkite „DirectAccess-NLS“ įrašą
- Įgalinti tiesioginę prieigą
1] Įdiekite nuotolinės prieigos valdymo vaidmenį
Pirmiausia įdiegsime nuotolinės prieigos valdymo vaidmenį ir funkciją, kad gautume įrankius, reikalingus naudoti tiesioginę prieigą.
- AtidarytiServerio valdytojas.
- Dabar spustelėkitePridėkite vaidmenis ir funkcijasiš skyriaus „Vietinis serveris“.
- Tai atversPridėkite vaidmenis ir funkcijų vedlį,Spustelėkite Kitas.
- PasirinkiteĮ vaidmenį pagrįstas diegimasIr spustelėkite toliau.
- PatikrinkitePasirinkite serverį iš serverio baseino,Pasirinkite serverį ir spustelėkite TIKRAI.
- Turime praleistiServerio vaidmenysSkyrius spustelėję toliau.
- Dabar įdiekiteNuotolinės prieigos valdymo įrankiaiIr visi žymimieji langeliai, kurie yra žemiau jo
Įdiegę visas funkcijas, uždarykite vedlį.
Skaitykite:?
2] Konfigūruokite statinį IP adresą
Negalite turėti dinaminio IP adreso serveryje, kurį norite naudoti tiesioginei prieigai. Norėdami nustatyti savo serverio IP adresą į statinį IP, atlikite toliau nurodytus veiksmus.
- ĮServerio vadybininkas,Eik įVietinisir spustelėkite hipersaitą šalia „Ethernet“.
- Dešiniuoju pelės mygtuku spustelėkite tinklo adapterį ir spustelėkite ypatybes.
- IeškokiteInterneto protokolo 4 versija (TCP/IPv4),Pasirinkite jį ir spustelėkite ypatybes.
- Dabar reikia patikrintiNaudokite šį IP adresąirNaudokite šiuos DNS serverio adresus.
- Pageidaujamame DNS serverio skyriuje įveskite savo serverio IP adresą.
- Spustelėkite Gerai.
Nustačius statinį IP, pereikime prie kito veiksmo.
3] Sukurkite naują saugumo grupę, suteikimo leidimus ir registracijos sertifikatus
Toliau turime sukurti naują „Direct Access Client“ kompiuterių saugos grupę. Norėdami tai padaryti, atlikite toliau nurodytus veiksmus.
- AtidarytiServerio valdytojas.
- Eik įĮrankiai> „Active Directory“ vartotojai ir kompiuteriai.
- Dabar išplėskite savo serverio pavadinimą, eikite įVartotojai,Dešiniuoju pelės mygtuku spustelėkite ir spustelėkiteNauja> grupė.
- Suteikite grupei pavadinimą, palikite visas numatytuosius parinktis ir spustelėkite Gerai.
Tai sukūrė naują grupę, tačiau mes turime suteikti visus leidimus autentifikuoti vartotojus žiniatinklio serverio sertifikato šablonui.
Norėdami tai padaryti, atlikite toliau nurodytus veiksmus.
- AtidarytiServerio valdytojas.
- SpustelėkiteĮrankiai> Sertifikavimo institucija.
- Dešiniuoju pelės mygtuku spustelėkiteSertifikato šablonasir spustelėkite Tvarkyti.
- IeškokiteŽiniatinklio serveris,Dešiniuoju pelės mygtuku spustelėkite jį ir spustelėkite ypatybes.
- Dabar pasirinkite vartotojus, į kuriuos norite pasiekti, ir pažymėkite visą valdymo skyrių.
- Spustelėkite Gerai.
- Dabar atidarykite„PowerShell“ kaip administracijaIr bėgtiIš naujo paleiskite paslaugas CERTSVC.
Dabar prisiregistruokime į NLS serverio sertifikatą. Mes sukursime sertifikato slapyvardžio pavadinimą, kurio neišsprendžiama iš išorinio tinklo.
Norėdami tai padaryti, atlikite toliau nurodytus veiksmus.
- Ieškokite ir atidarykite„Tvarkykite vartotojo sertifikatus“.
- IšplėstiAsmeninis,Dešiniuoju pelės mygtuku spustelėkite sertifikatus ir spustelėkiteVisos užduotys> Prašyti naujo sertifikato.
- Spustelėkite Kitas> Kitas.
- PatikrinkiteŽiniatinklio serverisIr tada spustelėkiteNorint registruoti sertifikatą, reikia daugiau informacijos. Spustelėkite čia, kad sukonfigūruotumėte nustatymus.
- NustatykiteTipasskyrius įBendras vardas,Įveskite„DirectAccess-nls.domain.Local“Vertės lauke ir spustelėkite Pridėti.
- Spustelėkite Gerai ir tada, kai esateSertifikato registracija,spustelėkiteRegistruoti.
- Spustelėkite baigti.
Tokiu būdu bus įdiegtas naujas sertifikatas.
4] Sukurkite „DirectAccess-NLS“ įrašą
Norėdami sukurti pagrindinį kompiuterįATinklo vietos serverio įrašas:
- Serverio vadybininke eikite įĮrankiai> DNS vadovas.
- Dešiniuoju pelės mygtuku spustelėkite vietiniame domene ir pasirinkiteNaujas šeimininkas (A arba AAAA)variantas.
- Įvardykite tai„DirectAccess-NLS“ir įveskite savo serverio IP.
- Spustelėkite Pridėti pagrindinį kompiuterį.
Gausite patvirtinimo raginimą, todėl spustelėkite Gerai.
Skaitykite:
5] Įgalinti tiesioginę prieigą
Dabar galime įjungtiTiesioginė prieigaiš nuotolinės prieigos valdymo programos. Norėdami tai padaryti, atlikite toliau nurodytus veiksmus.
- ĮServerio vadybininkas,Eik įĮrankiai> Pašalinti prieigos valdymą.
- Jei matote kokią nors klaidą, tiesiog nekreipkite dėmesio į ją ir pereikite prieKonfigūracijaskirtukas.
- Čia turite pasirinktiĮgalinti „DirectAccess“.
- Tai atsidarysĮgalinti „DirectAccess“ vedlį irSpustelėkite Kitas.
- SpustelėkitePridėti> Išplėstas> Raskite dabar.
- PasirinkiteTiesioginės prieigos kompiuteriaiGrupuokite ir spustelėkite Gerai.
- Dar kartą spustelėkite Gerai.
- PažymėtiĮgalinkite tik mobiliųjų kompiuterių „DirectAccess“Ir spustelėkite toliau.
- PatikrinkiteUž krašto įrenginio (su vienu tinklo adapteriu)Ir spustelėkite toliau.
- Vykdykite ekrano instrukcijas, kol spustelėsite baigti.
Spustelėkite prietaisų skydelį ir stebėkite konfigūracijos būseną. Tai gali užtrukti šiek tiek laiko, kol taps aktyvus. Atnaujinkite puslapį ir dar kartą patikrinkite. Po kurio laiko visos būsenos turėtų būti žalios, išskyrus vieną, todėl nekreipkite dėmesio į.
Skaitykite:
Kaip įdiegti ir sukonfigūruoti „Active Directory“ „Windows Server“?
Į, Įdiekite„Active Directory“ domeno paslaugajūsų serveryje. Norėdami tai padaryti, atidarykiteServerio vadybininkas,Eikite į įrankius> Pridėkite vaidmenis ir funkcijas bei iš „Serer“ vaidmenų, įdiekite anksčiau minėtą paslaugą.
Skaitykite:Kaip