Windows Server'da Doğrudan Erişim nasıl kurulur ve yapılandırılır

Bu yazıda bunun nasıl yapılacağı tartışılacakWindows Server'da Doğrudan Erişim'i yükleyin ve yapılandırın.DirectAccess, kullanıcıların İnternet'e bağlandıklarında herhangi bir kullanıcı müdahalesi veya kimlik bilgisi sağlama zorunluluğu olmadan dahili ağ kaynaklarına sorunsuz bir şekilde erişmelerine olanak tanır. Bu özellik, kullanıcıların şirket kaynaklarına uzaktan erişmesi için kullanışlı ve güvenli bir yol sağlar.

Windows Server'da DirectAccess nedir?

DirectAccess, uzak kullanıcıların geleneksel bir Sanal Özel Ağ (VPN) bağlantısı başlatmadan bir kuruluşun ağına bağlanmasına olanak tanıyan bir Windows Server özelliğidir. VPN'den farklı olarak DirectAccess her zaman açık bağlantı sağlar, böylece istemci İnternet'e bağlandığında kuruluşun ağına otomatik olarak bağlanır. Bu özellik Uzaktan Yönetim ve üstün güvenlik sunar.

Windows Server'da Doğrudan Erişim nasıl kurulur ve yapılandırılır

Windows Server'da Doğrudan Erişimi yüklemek ve yapılandırmak için aşağıdaki adımları izleyin.

  1. Uzaktan Erişim Yönetimi Rolünü Yükleyin
  2. Statik IP Adresini Yapılandırma
  3. Yeni bir güvenlik grubu oluşturun, izinleri verin ve sertifikaları kaydedin
  4. DirectAccess-NLS A Kaydı Oluşturun
  5. Doğrudan Erişimi Etkinleştir

1] Uzaktan Erişim Yönetimi Rolünü Yükleyin

İlk olarak, Doğrudan Erişimi kullanmak için gerekli araçları elde etmek amacıyla Uzaktan Erişim Yönetimi rolünü ve özelliğini yükleyeceğiz.

  • AçıkSunucu Yöneticisi.
  • Şimdi tıklayınRolleri ve özellikleri ekleyinYerel sunucuyu yapılandırın bölümünden.
  • Bu,Rol ve Özellik Ekleme sihirbazı,İleri'ye tıklayın.
  • SeçmeRol tabanlı veya özellik tabanlı kurulumve İleri'ye tıklayın.
  • Kontrol etmekSunucu havuzundan bir sunucu seçin,sunucuyu seçin ve İleri'ye tıklayın.
  • atlamamız lazımSunucu RolleriSonraki kısmına tıklayarak bölüme geçin.
  • Şimdi yükleyinUzaktan Erişim Yönetimi Araçlarıve altındaki tüm onay kutuları

Tüm özellikleri yükledikten sonra sihirbazı kapatın.

Okumak:?

2] Statik IP Adresini Yapılandırın

Doğrudan Erişim için kullanmak istediğiniz bir sunucuda dinamik bir IP adresiniz olamaz. Sunucunuzun IP adresini statik IP'ye ayarlamak için aşağıda belirtilen adımları izleyiniz.

  • İçindeSunucu Yöneticisi,gitmekYerel Sererve Ethernet'in yanındaki köprüye tıklayın.
  • Ağ bağdaştırıcınıza sağ tıklayın ve Özellikler'e tıklayın.
  • Aramakİnternet Protokolü Sürüm 4 (TCP/IPv4),onu seçin ve Özellikler'e tıklayın.
  • Şimdi kontrol etmeniz gerekiyorAşağıdaki IP adresini kullanınVeAşağıdaki DNS sunucu adreslerini kullanın.
  • Tercih edilen DNS sunucusu bölümüne sunucunuzun IP adresini girin.
  • Tamam'a tıklayın.

Statik IP kurulumu yaptıktan sonra bir sonraki adıma geçelim.

3] Yeni bir güvenlik grubu oluşturun, izinleri verin ve sertifikaları kaydedin

Daha sonra, Doğrudan Erişim istemci bilgisayarları için yeni bir güvenlik grubu oluşturmalıyız. Bunu yapmak için aşağıda belirtilen adımları izleyin.

  • AçıkSunucu Yöneticisi.
  • GitAraçlar > Active Directory Kullanıcıları ve Bilgisayarları.
  • Şimdi sunucu adınızı genişletin, şuraya gidin:Kullanıcılar,sağ tıklayın ve tıklayınYeni > Grup'a tıklayın.
  • Gruba bir ad verin, tüm seçenekleri varsayılan olarak bırakın ve Tamam'ı tıklayın.

Bu, yeni bir grup oluşturdu ancak kimliği doğrulanmış kullanıcılara web sunucusu sertifika şablonu için tam izinler vermemiz gerekiyor.

Bunu yapmak için aşağıda belirtilen adımları izleyin.

  • AçıkSunucu Yöneticisi.
  • TıklayınAraçlar > Sertifika Yetkilisi.
  • Sağ tıklayınSertifika Şablonuve Yönet'e tıklayın.
  • AramakWeb Sunucusu,üzerine sağ tıklayın ve Özellikler'e tıklayın.
  • Şimdi erişmek istediğiniz kullanıcıları seçin ve Tam Kontrol bölümünü işaretleyin.
  • Tamam'a tıklayın.
  • Şimdi açYönetim olarak PowerShellve koşServis sertifikalarını yeniden başlatın.

Şimdi NLS sunucu sertifikasyonuna kayıt olalım. Sertifika için harici ağdan çözümlenemeyen bir takma ad oluşturacağız.

Bunu yapmak için aşağıda belirtilen adımları izleyin.

  • Ara ve aç?Kullanıcı sertifikalarını yönet?.
  • GenişletmekKişisel,Sertifikalar'a sağ tıklayın veTüm Görevler > Yeni Sertifika İste.
  • İleri > İleri'ye tıklayın.
  • Kontrol etmekWeb Sunucusuve ardından tıklayınSertifikaya kaydolmak için daha fazla bilgi gereklidir. Ayarları yapılandırmak için burayı tıklayın.
  • AyarlaTipbölümOrtak ad,girmek?DirectAccess-NLS.domain.local?Değer alanında Ekle'ye tıklayın.
  • Tamam'a tıklayın ve ardındanSertifika Kaydı,tıklaKayıt olun.
  • Son'a tıklayın.

Bu şekilde yeni bir sertifika yüklenecektir.

4] DirectAccess-NLS A Kaydı Oluşturun

Bir ana bilgisayar oluşturmak içinAAğ Konumu Sunucusu için kayıt:

  • Sunucu Yöneticisi'nde şuraya gidin:Araçlar > DNS Yöneticisi.
  • Yerel etki alanınıza sağ tıklayın veYeni Sunucu (A veya AAAA)seçenek.
  • Adını ver?Doğrudan Erişim-NLS?ve sunucunuzun IP'sini girin.
  • Ana Bilgisayar Ekle'ye tıklayın.

Bir onay istemi alacaksınız, bu nedenle Tamam'a tıklayın.

Okumak:

5] Doğrudan Erişimi Etkinleştir

Artık etkinleştirebilirizDoğrudan ErişimUzaktan Erişim Yönetimi yardımcı programından. Bunu yapmak için aşağıda belirtilen adımları izleyin.

  • İçindeSunucu Yöneticisi,gitmekAraçlar > Erişim Yönetimini Kaldır.
  • Herhangi bir hata görürseniz, görmezden gelin ve şu adıma geçin:Yapılandırmasekmesi.
  • Burada seçmeniz gerekiyorDirectAccess'i etkinleştirin.
  • Bu açılacakDirectAccess Sihirbazını etkinleştirin veİleri'ye tıklayın.
  • TıklamakEkle > Gelişmiş > Şimdi Bul.
  • Şunu seçin:Doğrudan Erişim Bilgisayarlarıgrubu oluşturun ve Tamam'a tıklayın.
  • Tekrar Tamam'a tıklayın.
  • KeneDirectAccess'i yalnızca mobil bilgisayarlar için etkinleştirinve İleri'ye tıklayın.
  • Kontrol etmekBir uç cihazın arkasında (tek bir ağ bağdaştırıcısıyla)ve İleri'ye tıklayın.
  • Son'a tıklayana kadar ekrandaki talimatları izleyin.

Kontrol Paneline tıklayın ve Yapılandırma Durumunu izleyin. Aktif hale gelmesi biraz zaman alabilir. Sayfayı yenileyip tekrar kontrol edin. Bir süre sonra, biri hariç tüm durumlar yeşil olacaktır, bu yüzden bunu dikkate almayın.

Okumak:

Windows Server'da Active Directory nasıl kurulur ve yapılandırılır?

İle, yükleyinActive Directory Etki Alanı Hizmetisunucunuzda. Bunu yapmak için açınSunucu Yöneticisi,Araçlar > Rol ve Özellik Ekle'ye gidin ve Serer Roller'den daha önce bahsedilen hizmeti yükleyin.

Okumak:Nasıl yapılır

Related Posts