1. <var id="fe6gj"></var>

    <rp id="fe6gj"><nav id="fe6gj"></nav></rp>

    <noframes id="fe6gj"><cite id="fe6gj"></cite>

    <ins id="fe6gj"><button id="fe6gj"><p id="fe6gj"></p></button></ins>
    1. <tt id="fe6gj"><i id="fe6gj"><sub id="fe6gj"></sub></i></tt>
        始創于2000年 股票代碼:831685
        咨詢熱線:0371-60135900 注冊有禮 登錄
        • 掛牌上市企業
        • 60秒人工響應
        • 99.99%連通率
        • 7*24h人工
        • 故障100倍補償
        您的位置: 網站首頁 > 幫助中心>文章內容

        Windows Server 8中的DirectAccess部署

        發布時間:  2012/9/15 21:52:57

        DirectAccess是Windows 7和Windows Server2008R2中引入的一項新的功能,它能夠讓漫游的計算機通過IPv6隧道接入的企業的內網,讓漫游的用戶更好的訪問企業內部的資源,同時能夠讓管理員更靈活的管理漫游的計算機。

        在Windows Server 8中對DirectAccess的管理和部署有了一些改進和加強,接下來我就通過DirectAccess部署向導來展示新的改進和功能。

        在本次實驗中我已經配置好了域控制器、證書服務器等所需的其他組件,主要詳細說明DirectAccess的配置過程。

        1. 首先打開服務器管理,然后單擊右上角的管理,然后單擊添加角色和功能

        clip_image002

        2. 然后選擇“基于角色或基于功能的安裝”,然后單擊下一步

        clip_image004

        3. 選擇要安裝的目標服務器,然后單擊下一步。這里是Windows Server 8的服務器管理器新的一個新特性,它能夠遠程的管理服務器并且在服務器上進行角色和功能的安裝。

        clip_image006

        4. 在選擇服務器角色中,選擇“遠程訪問”角色,遠程訪問角色是Windows server 8中的新角色,它將VPN和DirectAccess集成到了統一的管理,為用戶提供遠程接入。

        clip_image008

        5. 在功能選擇頁面,保持默認設置,然后點擊下一步

        clip_image010

        6. 在角色服務配置頁面,保持默認選擇“DirectAccess和VPN(RAS)”狀態,然后點擊下一步

        clip_image012

        7. 在確認頁面,單擊安裝。

        clip_image014

        通過以上步驟已經完成了角色的安裝,接下來配置遠程訪問角色。

        1. 打開“遠程訪問管理”

        clip_image016

        2. 在打開的向導中,有兩種方式可以使用。一種是“開始向導”,這種方法將按照默認的方式來快速配置DirectAccess和VPN;另外一種方式是“遠程訪問設置向導”,這種方式將自定義的配置DirectAccess和VPN,如果要進行高可用、負載均衡或者一些高級的配置選項,將要使用這種方式。在這次實驗中將按照默認的方式來快速配置DirectAccess和VPN

        clip_image018

        3. 打開開始向導,選擇“同時部署DirectAccess和VPN”,這個向導將引導我們同時配置DirectAccess和VPN

        clip_image020

        4. 然后選擇外網的類型,在這里可以配置網絡的拓撲。

        clip_image022

        在Windows Server 2008R2時候的DirectAccess服務器是必須擁有公網的IP地址的,因此造成了一些安全的隱患。在Windows Server 8的時候可以將DirectAccess服務器放置到邊緣的設備之后。

        clip_image024

        5. 在這次配置中使用DirectAccess服務器在邊緣的配置。在輸入公網的名稱之后,單擊下一步。然后在完成頁面,單擊完成。

        clip_image026

        6. 接下來將有一個向導來自動設置

        clip_image028

        然后就可以正式開始配置DirectAccess了。

        clip_image030

        1. 在步驟1中,單擊編輯,打開配置頁面。然后設置部署方案為完全的DirectAccess,然后單擊下一步。

        clip_image032

        2. 添加需要使用DirectAccess接入到內網的計算機組,然后設置是否只為移動計算機啟用DirectAccess(這個設置將會判斷計算機是否為移動計算機,例如筆記本,它將只會對移動的計算機啟用DirectAccess,而不會為臺式計算機啟用DirectAccess),另外一個設置是是否使用強制的隧道。設置完成,單擊下一步。

        clip_image034

        3. 接下來配置網絡連接助手,他將能夠幫助用戶判斷是否已經通過DirectAccess接入到企業的內網。在這里能夠配置用于驗證的服務器地址,Helpdesk的郵件,和顯示的名稱。配置完成后,單擊完成。

        clip_image036

        4. 然后進行步驟2的配置,這個配置中主要進行接入服務器的配置。首先配置網絡的拓撲結構和在公網中的名稱,單擊下一步

        clip_image038

        5. 配置DirectAccess服務器的內網網卡和外網網卡,然后配置建立IP-HTTPS隧道使用的證書,然后單擊下一步。

        clip_image040

        6. 配置身份驗證選項和計算機證書,此外還可以配置Windows 7是否能夠使用DirectAccess和NAP,單擊下一步

        clip_image042

        7. 設置對于VPN客戶端的地址分配策略,單擊完成。

        clip_image044

        8. 進行步驟3的設置,在步驟3中主要進行基礎架構的安裝。首先配置網絡位置服務器的地址,網絡位置服務器主要用于判斷用戶是否已經連接企業內網,它是一個HTTPS的站點。驗證成功后,單擊下一步。

        clip_image046

        9. 然后配置DNS,在這里可以配置一些需要排除使用DirectAccess的服務器,單擊下一步

        clip_image048

        10. 然后設置DNS后綴搜索列表,在Windows Server 8中的DirectAccess是支持多個域的,它能夠幫助在內網中使用多個域名的企業。而這個特性是在Windows Server 2008R2中不支持的。

        clip_image050

        11. 設置管理服務器的地址,然后單擊完成。

        clip_image052

        12. 接下來配置步驟4,在這里設置是否對內網應用程序服務器的身份驗證設置,然后單擊完成。

        clip_image054

        通過以上的步驟以及完成了DirectAccess服務器的配置,單擊下方的完成按鈕。

        clip_image056

        然后對進行的配置進行一些審閱,確認無誤后單擊應用

        clip_image058

        這些設置將會自動應用

        clip_image060

        在組策略管理器中可以單擊以及創建的DirectAccess相關的策略

        clip_image062

        在Windows Server 8中同時也對監控的選項有了很大的改進,可以對服務器的狀態,遠程連接的客戶端的狀態進行實時的監控。

        1. 首先來看看服務器的監控的改進,可以看到服務器的操作狀態,連接的客戶端數量,傳輸使用的數據量等詳細的信息。

        clip_image064

        2. 然后來看看遠程客戶端的監控狀態,在其中可以看到連接的主機名,ISP地址,協議,連接時間等信息。

        clip_image066

        至此Windows Server 8中的DirectAccess已經做了一個對簡單的介紹和配置,最后從網站上搜集到一些Windows Server 8中的DirectAccess的新特性列在下面,供大家參考:

        DirectAccess and RRAS coexistence

        Simplified DirectAccess management for small and medium organization administrators

        Removal of PKI deployment as a DirectAccess prerequisite

        Built-in NAT64 and DNS64 support for accessing IPv4-only resources

        Support for DirectAccess server behind a NAT device

        Simplified network security policy

        Load balancing support

        Support for multiple domains

        NAP integration

        Support for OTP (token based authentication)

        Automated support for force tunneling

        IP-HTTPS interoperability and performance improvements

        Manage-out support

        Multisite support

        Support for Server Core

        Windows PowerShell support

        User and server health monitoring

        Diagnostics

        Accounting and reporting

        Site-to-site IKEv2 IPsec tunnel mode VPN

        億恩-天使(QQ:530997) 電話 037160135991 服務器租用,托管歡迎咨詢。


        本文出自:億恩科技【www.endtimedelusion.com】

        服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

      1. 您可能在找
      2. 億恩北京公司:
      3. 經營性ICP/ISP證:京B2-20150015
      4. 億恩鄭州公司:
      5. 經營性ICP/ISP/IDC證:豫B1.B2-20060070
      6. 億恩南昌公司:
      7. 經營性ICP/ISP證:贛B2-20080012
      8. 服務器/云主機 24小時售后服務電話:0371-60135900
      9. 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
      10. 專注服務器托管17年
        掃掃關注-微信公眾號
        0371-60135900
        Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
          0
         
         
         
         

        0371-60135900
        7*24小時客服服務熱線

         
         
        av不卡不卡在线观看_最近2018年中文字幕_亚洲欧美一区二区三区_一级A爱做片免费观看国产_日韩在线中文天天更新_伊人中文无码在线