Windows Server 2012 R2 DirectAccess功能測試(6)—安裝及配置DirectAccess

七、安裝DA及配置DA

DA上安裝一個IP-HTTPS證書。該證書用於當客戶端通過HTTPS連接是作爲認證需求。運行窗口中輸入mmc,確認後打開控制檯,點擊“File”,選則“Add/Remove Snap-in

wKioL1Ltwg_wE4I7AAJQ2NzpqFA817.jpg


選中“Certificates”,點擊“Add”,選則“Computer account

wKiom1LtwjOj_NGeAALZDI0Zsn4841.jpg


選中“Local Computer”,點擊“Finish

wKiom1LtwjSwlndzAAErQ7yZxzo133.jpg


依次展開Certificates—》Personal—》Certificates並右擊,選則All Tasks子菜單“Request New Certificate

wKioL1LtwhCw7ijJAAL5NmLjaL8696.jpg


勾選“Web Server 2012 R2”,並點擊“More Information is required……”

wKiom1LtwjWyAzgjAAHLBKFx948252.jpg


Subject name下類型選擇“Common name”,值填寫DirectAccess.sxleilong.com,然後點擊“Add”,備用名稱下類型選擇“DNS”,值填寫與上面相同,並進行添加

wKioL1LtwhGBrxmcAAISvJGwJ2c809.jpg


切換到“General”選項卡,填寫Friendly nameIP-HTTPS Certificate

wKiom1LtwjXROgYOAAEpoyJRhJc208.jpg


完成以上操作後,點擊“註冊”,直至出現如下成功界面

wKioL1LtwhGS4Uy0AAFEQltoUPc806.jpg


點擊關閉控制檯,此時會提示是否需要保存設置,點擊“No

wKiom1LtwjayBaP-AANGyzSXLVg847.jpg


DA服務器上安裝Remote Access服務器角色。勾選“Remote Access”,下一步

wKioL1LtwhOyaHaGAAOJ0NuJzRE696.jpg


勾選“DirectAccess and ***(RAS)”,下一步

wKiom1LtwjixqiAcAAKRmdRNzqE999.jpg


直到提示安裝成功。點擊“Openthe Getting Started Wizard”,下一步

wKioL1LtwhWBvtZzAAMLK3Jp3AA726.jpg


直到提示安裝成功。點擊“Openthe Getting Started Wizard”,下一步

wKioL1LtwhaSJIymAAKYXXMMpTg369.jpg


選中“Edge”,系統會自動識別Public name,下一步

wKiom1LtwjuymxOpAAJHa1ZAZx0457.jpg


(說明:以下2步也可以先跳過,後續再進行配置)點擊“here”,再點擊Remote Clients前的“Change”,添加之前在域控上創建的DA-Clients組,刪除其它的組,並去掉勾選“Enable DirectAccess for mobile computers only

wKiom1Ltwj3gWH5AAAPuMUIwXdk229.jpg


變更DirectAccess Connection name,點擊Finish

wKioL1LtwhqiWsroAAJl5Fd2jmc491.jpg


直到最終配置遠程訪問成功

wKiom1Ltwj_jSNcwAAKygBd6zPE938.jpg


配置DirectAccess

打開遠程管理控制檯,選中“DirectAccessand ***”,然後點擊“Edit

wKioL1LtwhzAm8RAAANWiJ7TB0c363.jpg


勾選“Deploy full DirectAccess for client access and remote management”,下一步

wKioL1Ltwh3wbd0CAAMHnmE_8uo194.jpg


由於前面已經做過設定,所以直接下一步

wKiom1LtwkKzop9oAAKjp7EV2ao572.jpg


採用默認,下一步

wKiom1LtwkPgBBqUAAKb-6hRbBA763.jpg


點擊Step2下的“Edit

wKioL1LtwiGDmMKDAAPr90nAud8291.jpg


覈對一下看是否選中“Edge”,另外Public name地址爲:DirectAccess.sxleilong.com,如果無誤,下一步

wKioL1LtwiLS2fQbAAKTnh4Lr-k086.jpg


在內網和公網這塊,務必覈對看是否IP地址對應,IP-HTTPS連接這裏默認會自動選中“CN=DirectAccess.sxleilong.com”,下一步

wKiom1Ltwkegpu_lAAJ8A1m8WLg033.jpg


採用默認,下一步

wKioL1LtwiSz4KXiAAISpGltMm4126.jpg


勾選“Use computer certificates”,點擊“Browse”,選中CA證書,我這裏是corp-APP1-CA

wKiom1LtwknRMvG9AAO7oUiP_l0145.jpg


點擊Step3下的“Edit

wKioL1LtwieyIqpiAAPtehpTaRY680.jpg


勾選“The network location server is deployed on a remote web server”,並填寫nls的地址:https://nls.corp.sxleilong.com,點擊“Validate”,下一步

wKiom1LtwkzjHb9eAAMjsuCS5NA999.jpg


採用默認,下一步

wKiom1Ltwk2h2Ap0AANKhC7jnek625.jpg


採用默認,下一步

wKioL1LtwiqwtwwyAAKLVz6-XQ4593.jpg


採用默認,下一步。

說明:如果域中有System Center Configuration Manager Server,且處於關機狀,要麼將其開機,要麼從管理服務器組中移除。

wKiom1Ltwk_gEHQjAAIADXKlZQQ329.jpg


配置完成DirectAccess後顯示如下。

說明:有個Network adapters的警告,目前只有2012服務器會有,2008不會出現警告。

wKioL1LtwizjznHeAAMdeHpt7cA804.jpg


處理警告。

以管理員身份打開命令提示符窗口

wKiom1LtwnmhS3fZAAEBjyVlfEw491.jpg


輸入以下命令,並回車

netsh interface ipv6 add route 2001:db8:1::/48 publish=yes interface=”Corpnet”

wKioL1LtwlWz3gRoAAEIrtiQZ4g096.jpg


再次查看網絡適配器警告已經消除

wKioL1Ltwlag7Oo8AAMcJSa9TWo417.jpg


配置組策略設置。

DirectAccess服務器上,運行命令gpmc.msc打開組策略管理控制檯,依次展開Forest—》Domains—》corp.sxleilong.com—》Group Policy Objects,選中DirectAccess Client Settings,確保該策略只應用到之前創建的DA-Clients羣組

wKiom1Ltwnvjx8KSAAOw28_CLgQ187.jpg


DirectAccess Server Settings只應用到DA服務器

wKiom1LtwnzCs6pXAAPDzb9AuqA307.jpg


輸入命令wf.msc打開防火牆設置

wKioL1LtwljzvVORAADUM971xDI511.jpg


確保Domain ProfilePublic Profile處於Active狀態,注意:DirectAccess要求防火牆必須開啓。

wKioL1LtwlnSRgRkAAPuK4NoPfw069.jpg


選中“Connection Security Rules”,以下2條規則中第一條規則用來建立內網通道,而第二條規則用於建立基礎設施通道。

wKiom1Ltwn2hSgLIAAHs15V5WAY157.jpg



本文出自 “Ray” 博客,請務必保留此出處http://sxleilong.blog.51cto.com/5022169/1357454

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章