本主題說明如何設定基本 DirectAccess 部署所需的用戶端與伺服器設定。 開始部署步驟之前,請確定您已完成 規劃基本 DirectAccess 部署中所述的規劃步驟。
| Task | Description |
|---|---|
| 安裝遠端存取角色 | 安裝「遠端存取」角色。 |
| 以快速入門精靈設定 DirectAccess | 新的開始使用精靈大幅簡化設定流程。 這個精靈讓 DirectAccess 的複雜度消失,只要幾個步驟,就可以自動安裝完成。 這個精靈可以自動設定 Kerberos Proxy,這樣就不必部署內部 PKI,讓系統管理員自然完成整個程序。 |
| 更新用戶端的 DirectAccess 設定 | 如果想收到 DirectAccess 設定,用戶端必須在連接內部網路的時候更新群組原則。 |
Note
本主題包含可讓您用來將部分所述的程序自動化的 Windows PowerShell Cmdlet 範例。 如需詳細資訊,請參閱 使用 Cmdlet。
安裝遠端存取角色
若要部署「遠端存取」,您必須在將組織中將做為「遠端存取」伺服器的伺服器上安裝「遠端存取」角色。
安裝「遠端存取」角色
在遠端存取伺服器的伺服器管理員主控台 中,在儀表板中,按一下 [新增角色和功能]。
按兩下 [ 下一步 ] 三次,進入伺服器角色選取畫面。
在 [選取伺服器角色] 對話方塊中,選取 [遠端存取] ,然後按 [下一步] 。
在 選取特徵 對話方塊中,按一下 下一步。
按一下 [ 下一步],然後在 [選取角色服務 ] 對話方塊中,按一下 [DirectAccess 和 VPN (RAS)] 核取方塊。
按一下 新增功能,按一下 下一步,然後按一下 安裝。
在 [ 安裝進度 ] 對話方塊中,確認安裝成功,然後按一下 [ 關閉]。
Windows PowerShell 對等命令
這些 Windows PowerShell Cmdlet 會安裝遠端存取角色功能:
以系統管理員身分開啟 PowerShell。
安裝遠端存取功能:
Install-WindowsFeature RemoteAccess重新啟動電腦:
Restart-Computer安裝遠端存取 PowerShell:
Install-WindowsFeature RSAT-RemoteAccess-PowerShell
使用快速入門精靈設定 DirectAccess
使用入門精靈設定 DirectAccess
在伺服器管理員中,按一下 [工具],然後按一下 [遠端存取管理]。
在 [遠端存取管理主控台] 中,選取左側瀏覽窗格中要設定的角色服務,然後按一下 [執行使用者入門精靈]。
按一下僅部署 DirectAccess。
選取網路設定拓樸,然後輸入遠端存取用戶端會連接的公用名稱。 按 [下一步]。
Note
根據預設值,開始使用精靈會將 WMI 篩選器套用至用戶端設定 GPO,進而將 DirectAccess 部署至網域內的所有膝上型或筆記型電腦。
按一下 [完成]。
因為這個部署沒有使用 PKI,如果找不到憑證,精靈會自動為 IP-HTTPS 和網路位置伺服器佈建自我簽署憑證,而且會自動啟用 Kerberos Proxy。 精靈也會啟用 NAT64 和 DNS64,以便轉換 IPv4 環境使用的通訊協定。 精靈成功完成套用組態之後,按一下 [關閉]。
在遠端存取管理主控台的主控台樹狀結構中,選取 [作業狀態]。 等到所有監視器的狀態顯示為「工作中」為止。 在「監視」下的「工作」窗格中,按一下 「定期重新整理」 以更新顯示。
更新用戶端的 DirectAccess 設定
更新 DirectAccess 用戶端
以管理員身分開啟 PowerShell。
在 PowerShell 視窗中,鍵入 gpupdate,然後按 ENTER。
等候電腦原則更新成功完成為止。
輸入 Get-DnsClientNrptPolicy ,然後按 Enter 鍵
隨即顯示 DirectAccess 的名稱解析原則表格 (NRPT) 項目。 請注意,顯示 NLS 伺服器豁免。 開始使用精靈會為 DirectAccess 伺服器自動建立這個 DNS 項目,然後提供相關的自我簽署憑證,讓 DirectAccess 伺服器可以充當網路位置伺服器的功用。
輸入 Get-NCSIPolicyConfiguration ,然後按 ENTER。 隨即顯示精靈部署的網路連線狀態指示器設定。 請注意 DomainLocationDeterminationURL 的值。 只要這個網路位置伺服器 URL 可以連線,用戶端就會判斷它是在公司網路裡面,而且不會套用 NRPT 設定。
輸入 Get-DAConnectionStatus,然後按 ENTER。 由於用戶端可以連線到網路位置伺服器 URL,因此狀態會顯示為 ConnectedLocally。