Partilhar via


Visão geral do acesso remoto

Ao instalar a Função de Servidor de Acesso Remoto com o Assistente para Adicionar Funções e Recursos ou o Windows PowerShell, você pode optar por instalar um ou mais dos três serviços de função a seguir:

Qualquer um desses serviços pode ser instalado individualmente ou no mesmo servidor.

Important

Não tente implantar o Acesso Remoto em uma máquina virtual (VM) no Microsoft Azure. Não há suporte para o uso do Acesso Remoto no Microsoft Azure. Você não pode usar o Acesso Remoto em uma VM do Azure para implantar VPN, DirectAccess ou qualquer outro recurso de Acesso Remoto no Windows Server. Para obter mais informações, consulte Suporte de software de servidor da Microsoft para máquinas virtuais do Microsoft Azure.

DirectAccess e serviço VPN

VPN (RAS)

O serviço VPN usa a conectividade da internet e uma combinação de tecnologias de tunelamento e criptografia de dados para se conectar a clientes e escritórios remotos.

Com VPN e serviço de roteamento, você também pode optar por implantar a VPN Always On. O Always On VPN permite que os clientes Windows 10 acessem com segurança recursos compartilhados, sites da intranet e aplicativos em uma rede interna sem precisar se conectar manualmente. Para obter mais informações, consulte VPN Always On

DirectAccess

O DirectAccess permite a conectividade de usuários remotos com recursos de rede da organização sem a necessidade de conexões VPN tradicionais. Com as conexões DirectAccess, os computadores clientes remotos estão sempre conectados à sua organização. Não há necessidade de usuários remotos iniciarem e interromperem conexões, como é necessário com conexões VPN. Além disso, os administradores de TI podem gerenciar computadores cliente DirectAccess sempre que eles estiverem em execução e conectados à Internet.

Important

Para o Windows 10 ou posterior, é recomendável conectar-se usando a VPN Always On. O DirectAccess deve ser usado apenas para clientes anteriores ao Windows 10.

Serviço de roteamento

O serviço de Roteamento permite rotear o tráfego de rede entre sub-redes em sua rede local. O roteamento fornece suporte para as seguintes tecnologias:

Como um roteador completo, você pode implantar o RAS em um computador físico ou como uma máquina virtual (VM) em um computador que esteja executando o Hyper-V.

Para instalar o Acesso Remoto como um roteador LAN, use o Assistente para Adicionar Funções e Recursos no Gerenciador do Servidor e selecione a função de servidor Acesso Remoto e o serviço de função Roteamento ; ou digite o seguinte comando em um prompt do Windows PowerShell com privilégios elevados e pressione ENTER.

Install-RemoteAccess -VpnType RoutingOnly

Serviço de Proxy de Aplicativo Web

O serviço de Proxy de Aplicação Web fornece funcionalidade de proxy reverso para aplicações web dentro da rede corporativa, permitindo que os utilizadores em qualquer dispositivo as acedam de fora da rede corporativa. O Proxy de Aplicativo Web pré-autentica o acesso a aplicativos Web usando os Serviços de Federação do Ative Directory (AD FS) e também funciona como um proxy do AD FS.

Para instalar o Acesso Remoto como um Proxy de Aplicativo Web, use o Assistente para Adicionar Funções e Recursos no Gerenciador do Servidor e selecione a função de servidor Acesso Remoto e o serviço de função Proxy de Aplicativo Web ; ou digite o seguinte comando em um prompt do Windows PowerShell e pressione ENTER.

Install-RemoteAccess -VpnType SstpProxy

Para obter mais informações, consulte Proxy de aplicativo Web.

Para obter mais informações sobre outras tecnologias de rede, consulte Rede no Windows Server.

Próximas Etapas

Agora que você aprendeu sobre o que é a função Acesso Remoto, aqui estão alguns artigos que podem ajudá-lo durante a implantação: