Dela via


Översikt över fjärråtkomst

När du installerar fjärråtkomstserverrollen med guiden Lägg till roller och funktioner eller Windows PowerShell kan du välja att installera en eller flera av följande tre rolltjänster:

Vilken som helst av dessa tjänster kan installeras antingen individuellt eller på samma server.

Important

Försök inte distribuera fjärråtkomst på en virtuell dator (VM) i Microsoft Azure. Det går inte att använda fjärråtkomst i Microsoft Azure. Du kan inte använda fjärråtkomst på en virtuell Azure-dator för att distribuera VPN, DirectAccess eller någon annan fjärråtkomstfunktion i Windows Server. Mer information finns i Microsofts serverprogramsupport för virtuella Microsoft Azure-datorer.

DirectAccess och VPN-tjänst

VPN (RAS)

VPN-tjänsten använder anslutningen till Internet och en kombination av tunnel- och datakrypteringstekniker för att ansluta till fjärrklienter och kontor.

Med VPN- och routningstjänsten kan du också välja att distribuera Always On VPN. Always On VPN gör det möjligt för Windows 10-klienter att på ett säkert sätt komma åt delade resurser, intranätwebbplatser och program i ett internt nätverk utan att behöva ansluta manuellt. Mer information finns i Always On VPN

DirectAccess

DirectAccess tillåter anslutning för fjärranvändare till organisationens nätverksresurser utan att behöva traditionella VPN-anslutningar. Med DirectAccess-anslutningar är fjärrklientdatorer alltid anslutna till din organisation. Fjärranvändare behöver inte starta och stoppa anslutningar, vilket krävs med VPN-anslutningar. Dessutom kan IT-administratörerna hantera DirectAccess-klientdatorer så länge de är igång och internetanslutna.

Important

För Windows 10 eller senare rekommenderar vi att du ansluter med Always On VPN. DirectAccess ska endast användas för klienter som är tidigare än Windows 10.

Routningstjänst

Med routningstjänsten kan du dirigera nätverkstrafik mellan undernät i ditt lokala nätverk. Routning ger stöd för följande tekniker:

Som en fullständig router kan du distribuera RAS på antingen en fysisk dator eller som en virtuell dator (VM) på en dator som kör Hyper-V.

Om du vill installera fjärråtkomst som en LAN-router använder du antingen guiden Lägg till roller och funktioner i Serverhanteraren och väljer serverrollen Fjärråtkomst och rolltjänsten Routning . eller skriv följande kommando från en upphöjd Windows PowerShell-prompt och tryck sedan på RETUR.

Install-RemoteAccess -VpnType RoutingOnly

Proxytjänst för webbprogram

Webbprogramproxytjänsten tillhandahåller funktioner för omvänd proxy för webbprogram i företagets nätverk så att användare på alla enheter kan komma åt dem utanför företagsnätverket. Webbprogramproxy förautentiserar åtkomst till webbprogram med Active Directory Federation Services (AD FS) och fungerar även som AD FS-proxy.

Om du vill installera Fjärråtkomst som en webbprogramproxy använder du antingen guiden Lägg till roller och funktioner i Serverhanteraren och väljer rollen Fjärråtkomstserver och rolltjänsten Webbprogramproxy . eller skriv följande kommando i en Windows PowerShell-prompt och tryck sedan på RETUR.

Install-RemoteAccess -VpnType SstpProxy

För mer information, se Web Application Proxy.

Mer information om andra nätverkstekniker finns i Nätverk i Windows Server.

Nästa steg

Nu har du lärt dig om vad fjärråtkomstrollen är, här är några artiklar som kan hjälpa dig under distributionen: