Direct Access技术之三:部署与配置DirectAccess

上篇

DA实验环境准备

实验拓扑

拓扑说明

以下计算机都包括在此拓扑:

拓扑子网:

实验环境建议使用DHCP,从而减少计算机CLIENT1漫游时手动更改IP配置的工作。

实验虚机如下:

主要步骤:

Step 1:配置DC1

? 创建一个安全组da-clients,将client1计算机加入;

? 配置DHCP作用域,为内网计算机分配TCP/IP参数;

? 配置域防火墙策略,为ICMPv4/6出入站开启例外;

? 部署企业CA,通过域策略为成员计算机自动申请证书;

Step 2:配置APP1

? APP1加入域,更新组策略;

? 配置成为内网一台文件服务器;

? 安装IIS,部署为一台WebServer;

? 确认计算机自动申请的证书,为上述网站绑定该证书;(注意自动申请的证书公用名为计算机名,所以访问名称要与其一致,这就是我们的NLS服务器);

Step 3:配置EDGE1

? EDGE1加入域,更新组策略;

? 确认自动申请的计算机证书已经生效;

? 通过MMC控制台再申请一张用于IP-HTTPS连接的计算机证书,模板选择计算机,证书公用名设置为directaccess.sr.local(将来公网发布DA时也使用该名称)

Step 4:配置INET1

? 配置DNS,新建区域sr.local,新建主机记录directaccess对应IP地址131.107.0.2

? 新建区域msftncsi.com,新建主机记录dns指向131.107.255.255,新建主机记录www指向131.107.0.1(这部分用于在模拟环境中client1能使用NCSI网络连接状态指示功能,NCSI详见

? 配置IIS,在默认网站主目录下添加一文本文件ncsi.txt,内容为“Microsoft NCSI”

? 配置DHCP,是的client漫游到internet可以获取地址;

Step 5:配置Client1

? 将Client1加入域;

? 确认组策略生效;

? 测试内网APP1服务器的文件服务及web服务;

Step 6:配置NAT1(可选,用于模拟家庭网络)

? 启用NAT功能;

? 外网卡自动获取地址;

? 内网设置为192.168.137.1/24;

以上是DA部署前期准备的大致过程描述,大家作为参考。

可能有些文档有CA CRL的发布,不过从实验结果看,客户端默认不验证证书的吊销信息,故这步可先跳过。

当然,详细操作步骤也可参考微软官方手册

Direct-access step-by-step

下篇我们将重点看下DA服务器配置及客户端的验证

时间: 2024-10-12 12:48:52

Direct Access技术之三:部署与配置DirectAccess的相关文章

Direct Access技术之四:DA服务器的配置及客户端验证

下篇 前一篇我们构建了DA实验的基础环境,这一篇主要看下DA服务器的配置及客户端验证 DA服务器配置 首先看下CLIENT1在内网测试访问APP1服务器,结果如下: 访问正常. 配置DA服务器 DA服务器-服务器管理器-工具-点击"远程访问"组件 运行开始向导 选择"仅部署DirectAccess" 网络拓扑选择"边缘",向导自动检索远程访问服务器的公用名称,这里是"directaccess.sr.local",下一步 点击&

Direct Access技术之二:DA架构及原理

一.Direct Access组件 如下图 说明: 1. 企业内网PKI技术为企业DirectAccess服务器,DirectAccess客户端和Intranet服务器颁发计算机证书. 2. DirectAccess服务器一般用于连接到内联网和因特网,并且充当Internet上DirectAccess客户端的网关. 3. 网络位置服务器是DirectAccess客户端仅连接到内部网络时可访问到的一台Web服务器. 4. 外部DirectAccess客户端有配置活动名称解析策略表(NRPT)规则和

Java3D 集成开发环境部署与配置(含实例)

Java 3D开发相关的准备: 第一:下载Java 3D库 参考网址一:https://java3d.java.net/ 参考网址二: http://translate.google.com/translate?hl=zh-CN&rurl=translate.google.com.hk&tl=zh-CN&u=http://www.oracle.com/technetwork/java/javasebusiness/downloads/java-archive-downloads-j

vSphere Data Protection 6.1.2部署与配置

本文将介绍VDP 6.1.2的部署与配置,主要内容包括部署VDP的OVA模板.初始化配置VDP.测试备份虚拟机以及测试恢复虚拟机等.关于VDP 6.1的一些介绍性资料请移步vSphere Data Protection文档中心查阅VMware官方文档<vSphere Data Protection管理指南>http://www.vmware.com/cn/support/support-resources/pubs/vdr_pubs.html 一.测试环境 计算机名 IP地址 操作系统 角色

Provisioning Services 7.8 入门系列教程之三 安装并配置 Provisioning Services

续Provisioning Services 7.8 入门系列教程之二 基础环境安装续 Provisioning Services 解决方案 Provisioning Services 流技术推送技术允许从单个共享磁盘映像实时地置备或重新置备计算机. 在这一过程中,管理员完全无需管理和修补各个系统, 所有映像管理均在主映像上完成. 每个系统的本地硬盘可以用来实现运行时数据缓存,在某些情况下,还可以完全从系统中移除,从而降低电力消耗.系统故障率和安全风险.Provisioning Services

vRealize Operations Manager 6.2部署与配置

VMware vRealize Operations Manager可以通过预测分析和智能警示主动识别和解决新出现的问题,从而确保应用程序和基础架构的最佳性能和可用性,能够在一个位置跨应用程序.存储和网络设备进行全面监控.此外,vRealize Operations Manager 还通过预安装并且可自定义的策略简化了关键过程,同时保持完全控制,从而提高了效率. vRealize Operations Manager 6.2 是2016 年 4 月 26 日发行的版本,基本上VMware每3.4

Storm 系列(三)Storm 集群部署和配置

Storm 系列(三)Storm 集群部署和配置 本章中主要介绍了 Storm 的部署过程以及相关的配置信息.通过本章内容,帮助读者从零开始搭建一个 Storm 集群.相关的过程和主要的配置选项是 Storm 的运维人员需要重点关注的,对部署和配置选项不感兴趣的读者,可以跳过本章. 在开始 Storm 之旅前,我们先看一下 Storm 部署和配置的相关信息,并提交一个 Topology,了解 Storm 的基本原理.Storm 的部署模式包括单机和集群环境,同时在向 Storm 环境中提交 To

MySQL 复制 - 性能与扩展性的基石 2:部署及其配置

原文:MySQL 复制 - 性能与扩展性的基石 2:部署及其配置 正所谓理论造航母,现实小帆船.单有理论,不动手实践,学到的知识犹如空中楼阁.接下来,我们一起来看下如何一步步进行 MySQL Replication 的配置. 为 MySQL 服务器配置复制非常简单.但由于场景不同,基本的步骤还是有所差异.最基本的场景是新安装主库和备库,总得来说分为以下几步: 在每台服务器上创建复制账号. 配置主库和备库. 通知备库连接到主库并从主库复制数据. 此外,由于主备部署需要多台服务器,但是这种要求对大多

Tigase XMPP Server在CentOS部署与配置

Tigase XMPP Server在CentOS部署与配置 作者:chszs,转载需注明.博客主页:http://blog.csdn.net/chszs 下面讲述Tigase XMPP Server在Linux服务器上的安装,Tigase包含了所有的标准模块,且后端存储使用了MySQL数据库. 服务器CentOS 6.5Final x64 1.安装JDK Tigase需要JDK 1.6以上版本.另外,需配置JAVA_HOME环境变量.JDK7的安装过程省略. 2.安装MySQL 过程省略. 3