国产福利在线播放|久久精品福利网站免费|国产呻吟视频在线观看|日韩一区二区三区免费高清|久996视频精品免费观看|欧美日本在线一区二区三区|在线最新无码经典无码免費資訊|国产午夜亚洲精品国产成人最大

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
全部產品
您的位置: 網(wǎng)站首頁 > 幫助中心>文章內容

Windows Server 8中的DirectAccess部署

發(fā)布時間:  2012/9/15 21:52:57

DirectAccess是Windows 7和Windows Server2008R2中引入的一項新的功能,它能夠讓漫游的計算機通過IPv6隧道接入的企業(yè)的內網(wǎng),讓漫游的用戶更好的訪問企業(yè)內部的資源,同時能夠讓管理員更靈活的管理漫游的計算機。

在Windows Server 8中對DirectAccess的管理和部署有了一些改進和加強,接下來我就通過DirectAccess部署向導來展示新的改進和功能。

在本次實驗中我已經配置好了域控制器、證書服務器等所需的其他組件,主要詳細說明DirectAccess的配置過程。

1. 首先打開服務器管理,然后單擊右上角的管理,然后單擊添加角色和功能

clip_image002

2. 然后選擇“基于角色或基于功能的安裝”,然后單擊下一步

clip_image004

3. 選擇要安裝的目標服務器,然后單擊下一步。這里是Windows Server 8的服務器管理器新的一個新特性,它能夠遠程的管理服務器并且在服務器上進行角色和功能的安裝。

clip_image006

4. 在選擇服務器角色中,選擇“遠程訪問”角色,遠程訪問角色是Windows server 8中的新角色,它將VPN和DirectAccess集成到了統(tǒng)一的管理,為用戶提供遠程接入。

clip_image008

5. 在功能選擇頁面,保持默認設置,然后點擊下一步

clip_image010

6. 在角色服務配置頁面,保持默認選擇“DirectAccess和VPN(RAS)”狀態(tài),然后點擊下一步

clip_image012

7. 在確認頁面,單擊安裝。

clip_image014

通過以上步驟已經完成了角色的安裝,接下來配置遠程訪問角色。

1. 打開“遠程訪問管理”

clip_image016

2. 在打開的向導中,有兩種方式可以使用。一種是“開始向導”,這種方法將按照默認的方式來快速配置DirectAccess和VPN;另外一種方式是“遠程訪問設置向導”,這種方式將自定義的配置DirectAccess和VPN,如果要進行高可用、負載均衡或者一些高級的配置選項,將要使用這種方式。在這次實驗中將按照默認的方式來快速配置DirectAccess和VPN

clip_image018

3. 打開開始向導,選擇“同時部署DirectAccess和VPN”,這個向導將引導我們同時配置DirectAccess和VPN

clip_image020

4. 然后選擇外網(wǎng)的類型,在這里可以配置網(wǎng)絡的拓撲。

clip_image022

在Windows Server 2008R2時候的DirectAccess服務器是必須擁有公網(wǎng)的IP地址的,因此造成了一些安全的隱患。在Windows Server 8的時候可以將DirectAccess服務器放置到邊緣的設備之后。

clip_image024

5. 在這次配置中使用DirectAccess服務器在邊緣的配置。在輸入公網(wǎng)的名稱之后,單擊下一步。然后在完成頁面,單擊完成。

clip_image026

6. 接下來將有一個向導來自動設置

clip_image028

然后就可以正式開始配置DirectAccess了。

clip_image030

1. 在步驟1中,單擊編輯,打開配置頁面。然后設置部署方案為完全的DirectAccess,然后單擊下一步。

clip_image032

2. 添加需要使用DirectAccess接入到內網(wǎng)的計算機組,然后設置是否只為移動計算機啟用DirectAccess(這個設置將會判斷計算機是否為移動計算機,例如筆記本,它將只會對移動的計算機啟用DirectAccess,而不會為臺式計算機啟用DirectAccess),另外一個設置是是否使用強制的隧道。設置完成,單擊下一步。

clip_image034

3. 接下來配置網(wǎng)絡連接助手,他將能夠幫助用戶判斷是否已經通過DirectAccess接入到企業(yè)的內網(wǎng)。在這里能夠配置用于驗證的服務器地址,Helpdesk的郵件,和顯示的名稱。配置完成后,單擊完成。

clip_image036

4. 然后進行步驟2的配置,這個配置中主要進行接入服務器的配置。首先配置網(wǎng)絡的拓撲結構和在公網(wǎng)中的名稱,單擊下一步

clip_image038

5. 配置DirectAccess服務器的內網(wǎng)網(wǎng)卡和外網(wǎng)網(wǎng)卡,然后配置建立IP-HTTPS隧道使用的證書,然后單擊下一步。

clip_image040

6. 配置身份驗證選項和計算機證書,此外還可以配置Windows 7是否能夠使用DirectAccess和NAP,單擊下一步

clip_image042

7. 設置對于VPN客戶端的地址分配策略,單擊完成。

clip_image044

8. 進行步驟3的設置,在步驟3中主要進行基礎架構的安裝。首先配置網(wǎng)絡位置服務器的地址,網(wǎng)絡位置服務器主要用于判斷用戶是否已經連接企業(yè)內網(wǎng),它是一個HTTPS的站點。驗證成功后,單擊下一步。

clip_image046

9. 然后配置DNS,在這里可以配置一些需要排除使用DirectAccess的服務器,單擊下一步

clip_image048

10. 然后設置DNS后綴搜索列表,在Windows Server 8中的DirectAccess是支持多個域的,它能夠幫助在內網(wǎng)中使用多個域名的企業(yè)。而這個特性是在Windows Server 2008R2中不支持的。

clip_image050

11. 設置管理服務器的地址,然后單擊完成。

clip_image052

12. 接下來配置步驟4,在這里設置是否對內網(wǎng)應用程序服務器的身份驗證設置,然后單擊完成。

clip_image054

通過以上的步驟以及完成了DirectAccess服務器的配置,單擊下方的完成按鈕。

clip_image056

然后對進行的配置進行一些審閱,確認無誤后單擊應用

clip_image058

這些設置將會自動應用

clip_image060

在組策略管理器中可以單擊以及創(chuàng)建的DirectAccess相關的策略

clip_image062

在Windows Server 8中同時也對監(jiān)控的選項有了很大的改進,可以對服務器的狀態(tài),遠程連接的客戶端的狀態(tài)進行實時的監(jiān)控。

1. 首先來看看服務器的監(jiān)控的改進,可以看到服務器的操作狀態(tài),連接的客戶端數(shù)量,傳輸使用的數(shù)據(jù)量等詳細的信息。

clip_image064

2. 然后來看看遠程客戶端的監(jiān)控狀態(tài),在其中可以看到連接的主機名,ISP地址,協(xié)議,連接時間等信息。

clip_image066

至此Windows Server 8中的DirectAccess已經做了一個對簡單的介紹和配置,最后從網(wǎng)站上搜集到一些Windows Server 8中的DirectAccess的新特性列在下面,供大家參考:

DirectAccess and RRAS coexistence

Simplified DirectAccess management for small and medium organization administrators

Removal of PKI deployment as a DirectAccess prerequisite

Built-in NAT64 and DNS64 support for accessing IPv4-only resources

Support for DirectAccess server behind a NAT device

Simplified network security policy

Load balancing support

Support for multiple domains

NAP integration

Support for OTP (token based authentication)

Automated support for force tunneling

IP-HTTPS interoperability and performance improvements

Manage-out support

Multisite support

Support for Server Core

Windows PowerShell support

User and server health monitoring

Diagnostics

Accounting and reporting

Site-to-site IKEv2 IPsec tunnel mode VPN

億恩-天使(QQ:530997) 電話 037160135991 服務器租用,托管歡迎咨詢。


本文出自:億恩科技【www.riomediacenter.com】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線