Voraussetzungen :
- Windows Server 2016 auf einem Server mit zwei Netzwerkadaptern installiert:einem internen Netzwerkadapter und einem externen (Internet-)Netzwerkadapter
- DHCP-Server und DNS-Server installiert und konfiguriert
Schritte zum Konfigurieren des Direktzugriffs :
- Öffnen Sie den Server-Manager auf Ihrem Server.
- Klicken Sie auf Extras Menü und wählen Sie Netzwerkrichtlinienserver
- Im Netzwerkrichtlinienserver Wählen Sie in der Konsole DirectAccess und VPN aus und klicken Sie auf DirectAccess bereitstellen .
- Im DirectAccess-Assistenten , klicken Sie auf Weiter .
- Auf der Seite Serverrolle auswählen Wählen Sie auf der Seite DirectAccess-Server aus und klicken Sie auf Weiter .
- Auf dem DirectAccess-Namen Geben Sie auf der Seite „Weiter“ einen Namen für den DirectAccess-Server ein und klicken Sie auf „Weiter“. .
Dieser Name ist der vollqualifizierte Domänenname (FQDN) Ihres DirectAccess-Servers und wird von Clients zum Herstellen einer Verbindung mit dem Server verwendet.
- Zur Verbindungssicherheit Konfigurieren Sie auf der Seite die folgenden Optionen:
– Für VPN-Typ , wählen Sie IKEv2 mit EAP-TLS .
- Zur Verschlüsselung , wählen Sie AES 256-Bit .
- Zur Authentifizierung , wählen Sie TLS .
- Auf den Netzwerkschnittstellen Wählen Sie auf der Seite Externer Netzwerkadapter aus und der DHCP-Bereich .
- Auf der Domänenerkennung und DNS-Registrierung Geben Sie auf der Seite die DNS-Serverdomäne und den DNS-Server an.
- Zur Durchsetzung des Netzwerkzugriffsschutzes (NAP) Wählen Sie auf der Seite NAP-Erzwingung aktivieren aus und klicken Sie auf Weiter .
- Auf der Seite Bereit zum Konfigurieren von DirectAccess Seite, überprüfen Sie die Einstellungen und klicken Sie auf Fertig stellen .
Dadurch wird die DirectAccess-Konfiguration abgeschlossen und der Server für die Annahme von DirectAccess-Verbindungen vorbereitet.
So konfigurieren Sie die Remote Access Client-Konfiguration:
- Öffnen Sie auf Ihrem Client-Computer das Netzwerk- und Freigabecenter .
- Klicken Sie auf Neue Verbindung oder neues Netzwerk einrichten .
- Wählen Sie Mit einem Arbeitsplatz verbinden und klicken Sie auf Weiter .
- Auf der DirectAccess-Verbindungseinrichtung Geben Sie auf der Seite den DirectAccess-Servernamen ein oder IP-Adresse und klicken Sie auf Weiter .
- Überprüfen Sie die Verbindungszusammenfassung und klicken Sie auf Verbinden .
- Geben Sie Ihren Domain-Benutzernamen und Ihr Passwort ein und klicken Sie auf OK .
- Die Remote Access Client-Konfiguration wird auf Ihren Computer angewendet und stellt die DirectAccess-Verbindung her.
– Nach der Konfiguration können Remote-Clients sichere IPsec/IKEv2-Verbindungen zum DirectAccess-Server herstellen und auf interne Ressourcen zugreifen.