Forudsætninger :
- Windows Server 2016 installeret på en server med to netværksadaptere:en intern netværksadapter og en ekstern (internet) netværksadapter
- DHCP-server og DNS-server installeret og konfigureret
Trin til at konfigurere direkte adgang :
- Åbn Server Manager på din server.
- Klik på Værktøjer menuen og vælg Netværkspolitikserver
- I Netværkspolitikserveren konsol, vælg DirectAccess og VPN , og klik på Deploy DirectAccess .
- I DirectAccess Wizard , klik på Næste .
- På Vælg serverrolle side, skal du vælge DirectAccess Server , og klik på Næste .
- På DirectAccess Name side, indtast et navn til DirectAccess-serveren og klik på Næste .
Dette navn vil være det fuldt kvalificerede domænenavn (FQDN) på din DirectAccess-server, og det vil blive brugt af klienter til at oprette forbindelse til serveren.
- På Forbindelsessikkerhed side, skal du konfigurere følgende muligheder:
- For VPN-type , vælg IKEv2 med EAP-TLS .
- Til Kryptering , vælg AES 256-bit .
- Til godkendelse , vælg TLS .
- På Netværksgrænseflader side, skal du vælge Ekstern netværksadapter og DHCP-området .
- På Domæneopdagelse og DNS-registrering side, skal du angive DNS-serverdomænet og DNS-serveren.
- På Network Access Protection (NAP) Enforcement side, skal du vælge Aktiver NAP-håndhævelse , og klik på Næste .
- På Klar til at konfigurere DirectAccess side, gennemgå indstillingerne og klik på Udfør .
Dette vil fuldføre DirectAccess-konfigurationen og forberede serveren til at acceptere DirectAccess-forbindelser.
Sådan konfigurerer du fjernadgangsklientkonfiguration:
- På din klientcomputer skal du åbne Netværks- og delingscenter .
- Klik på Konfigurer en ny forbindelse eller et nyt netværk .
- Vælg Opret forbindelse til en arbejdsplads , og klik på Næste .
- På DirectAccess Connection Setup side, skal du indtaste DirectAccess-servernavnet eller IP-adresse , og klik på Næste .
- Gennemgå forbindelsesoversigten, og klik på Opret forbindelse .
- Indtast dit domænebrugernavn og din adgangskode , og klik på OK .
- Remote Access Client Configuration vil blive anvendt på din computer og etablere DirectAccess-forbindelsen.
- Når de er konfigureret, vil eksterne klienter være i stand til at etablere sikre IPsec/IKEv2-forbindelser til DirectAccess-serveren og få adgang til interne ressourcer.