Panoramica di Accesso remoto

Quando si installa il ruolo del server di accesso remoto con l'Aggiunta guidata ruoli e funzionalità o Windows PowerShell, è possibile scegliere di installare uno o più dei tre servizi ruolo seguenti:

Ognuno di questi servizi può essere installato singolarmente o nello stesso server.

Importante

Non tentare di distribuire Accesso remoto in una macchina virtuale in Microsoft Azure. L'uso di Accesso remoto in Microsoft Azure non è supportato. Non è possibile usare Accesso remoto in una macchina virtuale di Azure per distribuire VPN, DirectAccess o qualsiasi altra funzionalità di Accesso remoto in Windows Server. Per altre informazioni, vedere Supporto del software server Microsoft per macchine virtuali di Microsoft Azure.

Servizio DirectAccess e VPN

VPN (RAS)

Il servizio VPN usa la connettività di Internet e una combinazione di tecnologie di tunneling e crittografia dei dati per connettersi a client e uffici remoti.

Con il servizio VPN e di routing, è anche possibile scegliere di distribuire VPN Always On. La VPN Always On consente ai client Windows 10 di accedere in modo sicuro alle risorse condivise, ai siti Web Intranet e alle applicazioni in una rete interna senza doversi connettere manualmente. Per altre informazioni, vedere VPN Always On

DirectAccess

DirectAccess consente agli utenti remoti di connettersi alle risorse di rete dell'organizzazione senza la necessità di connessioni VPN tradizionali. Con le connessioni DirectAccess, i computer client remoti sono sempre connessi all'organizzazione. Non è necessario che gli utenti remoti avviino e arrestino le connessioni, come richiesto con le connessioni VPN. Inoltre, gli amministratori IT possono gestire i computer client DirectAccess ogni volta che sono in esecuzione e connessi a Internet.

Importante

Per Windows 10 o versioni successive, è consigliabile connettersi tramite VPN Always On. DirectAccess deve essere usato solo per i client precedenti a Windows 10.

Servizio di routing

Il servizio di routing consente di instradare il traffico di rete tra subnet nella rete locale. Il routing offre supporto per le tecnologie seguenti:

Come router completo, è possibile distribuire RAS in un computer fisico o come macchina virtuale in un computer che esegue Hyper-V.

Per installare Accesso remoto come router LAN, usare l'Aggiunta guidata ruoli e funzionalità in Server Manager e selezionare il ruolo del server Accesso remoto e il ruolo del servizio Routing. In alternativa, digitare il comando seguente da un prompt di Windows PowerShell con privilegi elevati e quindi premere INVIO.

Install-RemoteAccess -VpnType RoutingOnly

Servizio Proxy applicazione Web

Il servizio Proxy applicazione Web rende disponibili funzionalità di proxy inverso per le applicazioni Web all'interno della rete aziendale, in modo da consentire agli utenti con qualsiasi dispositivo di accedere a tali applicazioni dall'esterno della rete aziendale. Proxy applicazione Web preautentica l'accesso alle applicazioni Web tramite Active Directory Federation Services (AD FS) e funge anche da proxy AD FS.

Per installare Accesso remoto come Proxy applicazione Web, usare l'Aggiunta guidata ruoli e funzionalità in Server Manager e selezionare il ruolo del server Accesso remoto e il ruolo del servizio Proxy applicazione Web. In alternativa, digitare il comando seguente da un prompt di Windows PowerShell con privilegi elevati e quindi premere INVIO.

Install-RemoteAccess -VpnType SstpProxy

Per altre informazioni, vedere Proxy applicazione Web.

Per altre informazioni su altre tecnologie di rete, vedere Reti in Windows Server.

Passaggi successivi

Dopo aver appreso che cos'è il ruolo accesso remoto, ecco alcuni articoli utili durante la distribuzione: