百科--------------------------------------------------------------------------------------------

Direct Access 称为直接访问,它是Windows 7和Windows Server 2008 R2中的一项新功能。凭借这个功能,外网的用户可以在不需要建立×××连接的情况下,高速、安全的从Internet直接访问公司防火墙之后的资源。

一步一步DirectAccess

DirectAccess 网络连接示意图

Direct Access功能克服了×××的很多局限性,它可以自动地在外网客户机和公司内网服务器之间连接双向的连接。Direct Access通过利用IPv6技术的一些特性做到这点。Direct Access使用IPSec进行计算机之间的验证,这也允许了IT部门在用户登录之前进行计算机的管理。

Direct Access工作时,客户机建立一个通向DirectAccess 服务器的IPv6隧道连接。这个IPv6的隧道连接,可以在普通的IPv4网络上工作,如图所示。DirectAccess 服务器承担了网关的角色,连接内网和外网之间。

----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------DC 192.168.1.66 xin.xinn.com

DA 192.168.1.67 sr2.xinn.com 双网卡131.107.0.88

win7 一台,3台主机加入域xinn.com中

1DC 上建立全局安全组DAClient,

一步一步DirectAccess

 

2加计算机win7客户端,用户lucy为成员

一步一步DirectAccess

3建反向查找记录1.168.192

4更新其他主机的ptr,tick prt option

一步一步DirectAccess

5

建2个A记录 ISATAP/CRL都指向DA内部网卡

一步一步DirectAccess

6注册表中只阻止wpad, 不阻止ISATAP

Dnscmd /config /gloalqueryblocklist wpad.

一步一步DirectAccess

7装CA服务(企业)

一步一步DirectAccess

8管理模板-复制-起模板名字DA moban-请求处理(允许导出私钥)

一步一步DirectAccess

9安全tab中,选注册-自动注册给计算机(domain computers)和所有用户(authentificated users)

一步一步DirectAccess

10选择刚才建立的模板DA moban

一步一步DirectAccess

下面证书撤销列表(外网可访问)

11

一步一步DirectAccess

一步一步DirectAccess

外网域名

一步一步DirectAccess

一步一步DirectAccess

12自动注册(组策略)

一步一步DirectAccess

一步一步DirectAccess

一步一步DirectAccess

启用 tick 2 option

一步一步DirectAccess

13允许IPV4,V6回显-添加规则-自定义-icmpv4/6-允许连接(出入都是),出入站各2条

一步一步DirectAccess

14配DA

尚未加入域,2网卡-内网加内网DNS后缀,外网加俩个连续IP和外网域名加在DNS后缀

加入域

一步一步DirectAccess

一步一步DirectAccess

15装iis角色,加ip和域限制选项

一步一步DirectAccess

16

一步一步DirectAccess

目录浏览-启用

17配置编辑器-下图-第一个选项false改为true-应用

一步一步DirectAccess

18察看

一步一步DirectAccess

19网站绑定,加https选择上述证书

一步一步DirectAccess

20

一步一步DirectAccess

一步一步DirectAccess

一步一步DirectAccess

21到DC上发布后,

一步一步DirectAccess

到DA中

一步一步DirectAccess

22

DA-申请证书

一步一步DirectAccess

加公用名/DNS各4条

一步一步DirectAccess

一步一步DirectAccess

23加个友好名称

一步一步DirectAccess

24添加功能

一步一步DirectAccess

25

一步一步DirectAccess

26步骤一

一步一步DirectAccess

27步骤二

一步一步DirectAccess

28步骤3

一步一步DirectAccess

删除

一步一步DirectAccess

29

一步一步DirectAccess

步骤4直接配置完成

保存-完成-应用

30

一步一步DirectAccess

域中所有计算机gpupdate,服务ip helper重启

一步一步DirectAccess

31 netsh namespace show policy

一步一步DirectAccess

上图说明错误

到DA上做:

一步一步DirectAccess

Netsh namespace show effective

真机上建新区域,指向xinhome.com

改真机的ip-虚拟机133…..

Win7改成公网后设置

转载于:https://blog.51cto.com/oradba/732570

相关文章:

  • 2022-01-22
  • 2021-07-25
  • 2021-10-02
  • 2022-12-23
  • 2022-12-23
  • 2021-09-26
  • 2021-05-27
猜你喜欢
  • 2022-02-08
  • 2022-01-14
  • 2022-12-23
  • 2021-11-02
  • 2021-09-21
  • 2021-06-04
  • 2021-12-27
相关资源
相似解决方案