Direct Access技术之四:DA服务器的配置及客户端验证

下篇

前一篇我们构建了DA实验的基础环境,这一篇主要看下DA服务器的配置及客户端验证

DA服务器配置

首先看下CLIENT1在内网测试访问APP1服务器,结果如下:

访问正常。

配置DA服务器

DA服务器-服务器管理器-工具-点击“远程访问”组件

运行开始向导

选择“仅部署DirectAccess”

网络拓扑选择“边缘”,向导自动检索远程访问服务器的公用名称,这里是“directaccess.sr.local”,下一步

点击“此处”可做一些修改,这里先跳过,后续通过步骤1,2,3,4一起修改,直接完成。

配置成功,但提示有警告。

接下来,我们需要做一些设置

点击步骤1-编辑

选择部署方案,默认,下一步

选择组,这里删除默认的组“Domain Computers“,添加之前创建的安全组”da-clients”

取消勾选”仅为移动计算机启用direct access“设置.下一步

确认NCA资源URL及DA连接名称,完成。

切换到步骤2编辑

确认网络拓扑及DA对外访问名称

确认网络适配器信息,并选择用于IP-HTTPS连接的证书

身份验证页面,勾选“使用计算机证书“,浏览选择企业CA的根证书,完成。

切换到步骤3-编辑

网络位置服务器页面,设置NLS服务器的URL,并点击验证通过。这里是https://2012r2-a.sr.local,也可以在DNS设置别名nls指向2012r2-a主机记录,下一步

确认DNS后缀及内部DNS服务器IPV6地址

DNS后缀搜索列表,默认设置,下一步

设置管理服务器IP地址,这里无。

点击完成,使更改生效。

成功应用配置。

仪表板查看DA各组件操作状态及配置状态。

域中新增2条GPO:DA服务器设置,DA客户端设置

Client 1强制更新策略

查看DA连接状态,显示为ConnectedLocally.

将客户端CLIENT1移至Internet网络

查看DA连接状态,显示为ConnectedRemotely.

查看客户端IP地址

测试与企业内部服务器网络连通性

Client1测试访问内网文件服务器和web服务器

客户端其它诊断命令:

Get-NCSIPolicyConfiguration

Get-DnsClientNrptPolicy

Get-NetIphttpsConfiguration

Netsh int 6to4 show state

远程客户端状态

DA配置的注意事项:

  • 域中计算机的Windows防火墙必须被启用,以便阻止默认配置文件中允许和阻止项, 因为禁用Windows防火墙服务也会禁用Ipsec
  • 如果你想使客户通过使用Teredo的连接,DirectAccess服务器外部物理接口上必须具有配置两个连续的公用IPv4地址,并且DA服务器不能在NAT设备后面。这是对于一个Teredo客户端NAT检测的要求;
  • 如果DirectAccess服务器位于NAT设备之后或只有一个网络接口,只能使用IP-HTTPS方式来部署用于客户端连接。
  • 验证PKI基础设施和服务器证书。企业内部有CA架构或企业使用公共CA颁发的证书,域计算机配置自动申请证书,DA服务器除自动申请的一张计算机证书外,还要单独申请一张用于IP-HTTPS连接的计算机证书(证书公用名和访问名称要一致),如果是企业CA,最好还需设置CRL证书吊销列表并对外发布
  • 检查DirectAccess客户端安全组的成员在远程访问设置向导的第1步
  • DA连接的防火墙端口例外设置Firewall exceptions

更多(排错部分在文档结尾)

时间: 2024-11-10 13:18:56

Direct Access技术之四:DA服务器的配置及客户端验证的相关文章

Direct Access技术之三:部署与配置DirectAccess

上篇 DA实验环境准备 实验拓扑 拓扑说明 以下计算机都包括在此拓扑: 拓扑子网: 实验环境建议使用DHCP,从而减少计算机CLIENT1漫游时手动更改IP配置的工作. 实验虚机如下: 主要步骤: Step 1:配置DC1 ? 创建一个安全组da-clients,将client1计算机加入: ? 配置DHCP作用域,为内网计算机分配TCP/IP参数: ? 配置域防火墙策略,为ICMPv4/6出入站开启例外: ? 部署企业CA,通过域策略为成员计算机自动申请证书: Step 2:配置APP1 ?

Direct Access技术之二:DA架构及原理

一.Direct Access组件 如下图 说明: 1. 企业内网PKI技术为企业DirectAccess服务器,DirectAccess客户端和Intranet服务器颁发计算机证书. 2. DirectAccess服务器一般用于连接到内联网和因特网,并且充当Internet上DirectAccess客户端的网关. 3. 网络位置服务器是DirectAccess客户端仅连接到内部网络时可访问到的一台Web服务器. 4. 外部DirectAccess客户端有配置活动名称解析策略表(NRPT)规则和

Centos 6.5 服务器下面配置邮件客户端 发送报警邮件

以Centos 系统为例,确保服务器可以正常连接外网 Centos 6.5 下面默认 安装 postfix 查看 rpm -qa | grep postfix postfix-2.6.6-2.2.el6_1.x86_64 配置邮件客户端 set [email protected] set smtp=smtp.163.com set [email protected] set smtp-auth-password=UserPassword set smtp-auth=login 发送测试邮件  e

CentOS7+Python3.6利用web.py库进行微信公众平台服务器简易配置,token验证

1.安装配置Python CentOS7 自带 Python2.7, 我用的是Python3.6.5,需要CentOS7安装配置Python3并和Python2共存的,请看以下教程: CentOS7安装配置Python3.6.5 2.安装web.py pip install web.py 可以换国内源下载,速度比较快 3.安装libxml2, libxslt, lxml python yum install libxml2 yum install libxslt yum install lxml

Linux服务器安全策略配置-PAM身份验证模块(二)

○ 本文导航 关于PAM PAM身份验证配置文件 PAM配置文件语法格式 PAM模块接口 PAM控制标志 PAM配置方法 PAM身份验证安全配置实例 - 强制使用强密码(用户密码安全配置) - 用户SSH登录失败尝试次数超出限制后锁定账户(帐户锁定/解锁和时间设置) - 允许普通用户使用sudo而不是su(限制普通用户登录到root用户) - 禁止直接使用root用户通过SSH登录 pwgen复杂密码随机生成工具 关于PAM Linux-PAM (Pluggable Authentication

Git详解之四:服务器上的Git

服务器上的 Git 到目前为止,你应该已经学会了使用 Git 来完成日常工作.然而,如果想与他人合作,还需要一个远程的 Git 仓库.尽管技术上可以从个人的仓库里推送和拉取修改内容,但我们不鼓励这样做,因为一不留心就很容易弄混其他人的进度.另外,你也一定希望合作者们即使在 自己不开机的时候也能从仓库获取数据 — 拥有一个更稳定的公共仓库十分有用.因此,更好的合作方式是建立一个大家都可以访问的共享仓库,从那里推送和拉取数据.我们将把这个仓库称为 “Git 服务器”:代理一个 Git 仓库只需要花费

TFTP 服务器的配置

2014-10-31北京海淀区  张俊浩 一.TFTP(Trivial File Transfer Protocol,简单文件传输协议或称小型文件传输协议)是一种简化的文件传输协议,于1980年定义,TCP/IP协议族中的一个用来在客户机与服务器之间进行简单文件传输的协议,提供不复杂.开销不大的文件传输服务.端口号为69. 小型文件传输协议非常简单,通过少量存储器就能轻松实现--这在当时是很重要的考虑因素.所以TFTP被用于引导计算机,例如没有大容量存储器的路由器.现在它仍然被用于在一个网络上主

《LDAP服务器的配置》RHEL6——第一篇 运维工程师必考

ldap这种原始的服务器搭建起来比较复杂,同时它也是CE必考的(客户端的搭建).过段时间再写客户端的搭建.加密.共享.第一章先搭建服务器端.. 1.安装openldap-servers软件包 2.查看ldap模板文件的存放位置: 3.拷贝ldap模板文件到配置文件目录并修改文件名为slapd.conf. 4.删除/etc/openldap目录下原有的文件,保留下这几个文件,注意:以前学时是要删除schema文件,直留下三个,但是我测试时如果删除schema服务将失败. 5.修改slapd.con

(转).NET技术+25台服务器怎样支撑世界第54大网站

英文原文:StackOverflow Update: 560M Pageviews A Month, 25 Servers, And It's All About Performance StackOverflow 是一个 IT 技术问答网站,用户可以在网站上提交和回答问题.当下的 StackOverflow 已拥有 400 万个用户,4000 万个回答,月 PV5.6 亿,世界排行第 54.然而值得关注的是,支撑他们网站的全部服务器只有 25 台,并且都保持着非常低的资源使用率,这是一场高有效