Partilhar via


Visão geral do acesso remoto

Ao instalar a Função de Servidor de Acesso Remoto com o Assistente para Adicionar Funções e Recursos ou Windows PowerShell, você pode optar por instalar um ou mais dos três seguintes serviços de função:

Qualquer um desses serviços pode ser instalado individualmente ou no mesmo servidor.

Importante

Não tente implantar o Acesso Remoto em uma VM (máquina virtual) no Microsoft Azure. Não há suporte para o uso do Acesso Remoto no Microsoft Azure. Você não pode usar o Acesso Remoto em uma VM do Azure para implantar VPN, DirectAccess ou qualquer outro recurso de Acesso Remoto no Windows Server. Para obter mais informações, confira Suporte ao software de servidor da Microsoft para máquinas virtuais do Microsoft Azure.

Serviço DirectAccess e VPN

VPN (RAS)

O serviço VPN usa a conectividade da Internet e uma combinação de tecnologias de túnel e criptografia de dados para se conectar a clientes e escritórios remotos.

Com o serviço vpn e roteamento, você também pode optar por implantar VPN Always On. A VPN Always On permite que clientes do Windows 10 acessem com segurança recursos compartilhados, sites da Intranet e aplicativos em uma rede interna sem precisarem se conectar manualmente. Para mais informações, confira VPN Always On

DirectAccess

O DirectAccess permite conectividade para usuários remotos para recursos de rede da organização sem a necessidade de conexões VPN tradicionais. Com conexões do DirectAccess, os computadores cliente remotos são sempre conectados à sua organização. Não é necessário que usuários remotos iniciem e interrompam conexões, como é necessário com conexões VPN. Além disso, os administradores de TI podem gerenciar computadores cliente DirectAccess sempre que estiverem em execução e conectados à Internet.

Importante

Para Windows 10 ou posterior, é recomendável se conectar usando Always On VPN. O DirectAccess deve ser usado apenas para clientes anteriores ao Windows 10.

Serviço de roteamento

O serviço de Roteamento permite rotear o tráfego de rede entre sub-redes em sua Rede de Área Local. O roteamento dá suporte às seguintes tecnologias:

Como um roteador completo, você pode implantar RAS em um computador físico ou como uma VM (máquina virtual) em um computador que está executando o Hyper-V.

Para instalar o Acesso Remoto como um roteador LAN, use o Assistente para Adicionar Funções e Recursos no Gerenciador do Servidor e selecione a função de servidor de Acesso Remoto e o serviço de função de roteamento; ou digite o comando a seguir em um prompt de Windows PowerShell com privilégios elevados e pressione ENTER.

Install-RemoteAccess -VpnType RoutingOnly

Serviço de Proxy de Aplicativo Web

O serviço Proxy de Aplicativo Web fornece funcionalidade de proxy reverso para aplicativos Web dentro da rede corporativa. Isso permite aos usuários acessá-los de qualquer dispositivo fora da rede corporativa. Proxy de Aplicativo Web pré-autentica o acesso aos aplicativos Web usando os Serviços de Federação do Active Directory (AD FS) e também funciona como um proxy do AD FS.

Para instalar o Acesso Remoto como um Proxy de Aplicativo Web, use o Assistente para Adicionar Funções e Recursos no Gerenciador do Servidor e selecione a função de servidor de Acesso Remoto e o serviço de função de Proxy de Aplicativo Web ou digite o comando a seguir em um prompt do Windows PowerShell e pressione ENTER.

Install-RemoteAccess -VpnType SstpProxy

Para mais informações, confira Proxy de Aplicativo Web.

Para mais informações sobre outras tecnologias de rede, confira Rede no Windows Server.

Próximas etapas

Agora que você aprendeu sobre qual é a função de Acesso Remoto, aqui estão alguns artigos que podem ajudá-lo durante a implantação: