Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
När du installerar fjärråtkomstserverrollen med guiden Lägg till roller och funktioner eller Windows PowerShell kan du välja att installera en eller flera av följande tre rolltjänster:
Vilken som helst av dessa tjänster kan installeras antingen individuellt eller på samma server.
Important
Försök inte distribuera fjärråtkomst på en virtuell dator (VM) i Microsoft Azure. Det går inte att använda fjärråtkomst i Microsoft Azure. Du kan inte använda fjärråtkomst på en virtuell Azure-dator för att distribuera VPN, DirectAccess eller någon annan fjärråtkomstfunktion i Windows Server. Mer information finns i Microsofts serverprogramsupport för virtuella Microsoft Azure-datorer.
DirectAccess och VPN-tjänst
VPN (RAS)
VPN-tjänsten använder anslutningen till Internet och en kombination av tunnel- och datakrypteringstekniker för att ansluta till fjärrklienter och kontor.
Med VPN- och routningstjänsten kan du också välja att distribuera Always On VPN. Always On VPN gör det möjligt för Windows 10-klienter att på ett säkert sätt komma åt delade resurser, intranätwebbplatser och program i ett internt nätverk utan att behöva ansluta manuellt. Mer information finns i Always On VPN
DirectAccess
DirectAccess tillåter anslutning för fjärranvändare till organisationens nätverksresurser utan att behöva traditionella VPN-anslutningar. Med DirectAccess-anslutningar är fjärrklientdatorer alltid anslutna till din organisation. Fjärranvändare behöver inte starta och stoppa anslutningar, vilket krävs med VPN-anslutningar. Dessutom kan IT-administratörerna hantera DirectAccess-klientdatorer så länge de är igång och internetanslutna.
Important
För Windows 10 eller senare rekommenderar vi att du ansluter med Always On VPN. DirectAccess ska endast användas för klienter som är tidigare än Windows 10.
Routningstjänst
Med routningstjänsten kan du dirigera nätverkstrafik mellan undernät i ditt lokala nätverk. Routning ger stöd för följande tekniker:
- NAT-routrar (Network Address Translation)
- LAN-routrar som kör BGP (Border Gateway Protocol)
- Routningsinformationsprotokoll (RIP)
- Multicast-kompatibla routrar med IGMP (Internet Group Management Protocol)
- Routning av uppringning på begäran
- Unicast IP-routning
Som en fullständig router kan du distribuera RAS på antingen en fysisk dator eller som en virtuell dator (VM) på en dator som kör Hyper-V.
Om du vill installera fjärråtkomst som en LAN-router använder du antingen guiden Lägg till roller och funktioner i Serverhanteraren och väljer serverrollen Fjärråtkomst och rolltjänsten Routning . eller skriv följande kommando från en upphöjd Windows PowerShell-prompt och tryck sedan på RETUR.
Install-RemoteAccess -VpnType RoutingOnly
Proxytjänst för webbprogram
Webbprogramproxytjänsten tillhandahåller funktioner för omvänd proxy för webbprogram i företagets nätverk så att användare på alla enheter kan komma åt dem utanför företagsnätverket. Webbprogramproxy förautentiserar åtkomst till webbprogram med Active Directory Federation Services (AD FS) och fungerar även som AD FS-proxy.
Om du vill installera Fjärråtkomst som en webbprogramproxy använder du antingen guiden Lägg till roller och funktioner i Serverhanteraren och väljer rollen Fjärråtkomstserver och rolltjänsten Webbprogramproxy . eller skriv följande kommando i en Windows PowerShell-prompt och tryck sedan på RETUR.
Install-RemoteAccess -VpnType SstpProxy
För mer information, se Web Application Proxy.
Mer information om andra nätverkstekniker finns i Nätverk i Windows Server.
Nästa steg
Nu har du lärt dig om vad fjärråtkomstrollen är, här är några artiklar som kan hjälpa dig under distributionen: