- DirectAccess известные проблемы DirectAccess Known Issues
- Регистрация DNS клиентских IPv6-адресов DirectAccess DNS registration of DirectAccess client IPv6 addresses
- Рекомендуемые исправления и обновления для DirectAccess Windows Server 2012 Recommended hotfixes and updates for Windows Server 2012 DirectAccess
- Включение DirectAccess Enable DirectAccess
- Предварительные требования для развертывания DirectAccess Prerequisites for Deploying DirectAccess
- DirectAccess DirectAccess
- Установка и настройка базового DirectAccess Install and Configure Basic DirectAccess
DirectAccess известные проблемы DirectAccess Known Issues
Область применения: Windows Server (половина ежегодного канала), Windows Server 2016, Windows Server 2019 Applies To: Windows Server (Semi-Annual Channel), Windows Server 2016, Windows Server 2019
Регистрация DNS клиентских IPv6-адресов DirectAccess DNS registration of DirectAccess client IPv6 addresses
Начиная с Windows 10 может 2020 обновление, клиент больше не регистрирует свои IP-адреса на DNS-серверах, настроенных в таблица политики разрешения имен (NRPT). Starting with the Windows 10 May 2020 Update, a client no longer registers its IP addresses on DNS servers configured in a Name Resolution Policy Table (NRPT). Если требуется регистрация DNS, например » Управление«, ее можно явно включить с помощью этого раздела реестра на клиенте: If DNS registration is needed, for example Manage Out, it can be explicitly enabled with this registry key on the client:
Путь: HKLM\System\CurrentControlSet\Services\Dnscache\Parameters Path: HKLM\System\CurrentControlSet\Services\Dnscache\Parameters
Тип: DWORD Type: DWORD
Имя значения: DisableNRPTForAdapterRegistration Value name: DisableNRPTForAdapterRegistration
Значения: Values:
1 -Регистрация DNS отключена (по умолчанию, так как обновление Windows 10 может 2020) 1 — DNS Registration disabled (default since the Windows 10 May 2020 Update)
0 -Регистрация DNS включена 0 — DNS Registration enabled
Рекомендуемые исправления и обновления для DirectAccess Windows Server 2012 Recommended hotfixes and updates for Windows Server 2012 DirectAccess
Ниже приведена ссылка на документы технической поддержки Майкрософт для DirectAccess, которые необходимо просмотреть и применить перед началом развертывания, чтобы избежать непригодной для использования конфигурации. The following link lists Microsoft Technical Support documents for DirectAccess that you should review and apply before you start your deployment to avoid an unusable configuration.
Включение DirectAccess Enable DirectAccess
Область применения. Windows Server (Semi-Annual Channel), Windows Server 2016 Applies To: Windows Server (Semi-Annual Channel), Windows Server 2016
Windows Server 2016 и Windows Server 2012 объединяют VPN-подключение DirectAccess и службы удаленного доступа (RAS) к одной роли удаленного доступа. Windows Server 2016 and Windows Server 2012 combine DirectAccess and Remote Access Service (RAS) VPN into a single Remote Access role. В этом обзоре содержатся общие сведения о шагах настройки, необходимых для развертывания одного сервера удаленного доступа Windows Server 2016 или Windows Server 2012 с основными параметрами. This overview provides an introduction to the configuration steps required in order to deploy a single Windows Server 2016 or Windows Server 2012 Remote Access server with basic settings.
Шаг 1. Настройка инфраструктуры DirectAccess. Step 1: Configure the DirectAccess infrastructure. На этой стадии настраиваются параметры сети и сервера, а также DNS и Active Directory. This step includes configuring network and server settings, DNS settings and Active Directory settings.
Шаг 2. Настройка VPN-сервера DirectAccess. Step 2: Configure the DirectAccess-VPN Server. Этот шаг включает настройку клиентских компьютеров DirectAccess, параметров сервера. This step includes configuring DirectAccess client computers, server settings.
Шаг 3. Проверка развертывания. Step 3: Verify the deployment. Этот этап включает в себя действия по проверке развертывания. This step includes steps for verifying the deployment.
Перед началом развертывания Проверьте шаги планирования, описанные в разделе планирование для включения DirectAccess. Before starting the deployment, verify the planning steps described in Plan to Enable DirectAccess.
Предварительные требования для развертывания DirectAccess Prerequisites for Deploying DirectAccess
Область применения. Windows Server (Semi-Annual Channel), Windows Server 2016 Applies To: Windows Server (Semi-Annual Channel), Windows Server 2016
В следующей таблице перечислены предварительные требования, необходимые для использования мастеров настройки для развертывания DirectAccess. The following table lists the prerequisites necessary for using the configuration wizards to deploy DirectAccess.
Сценарий Scenario | Предварительные требования Prerequisites |
---|---|
Развертывание одного сервера DirectAccess с помощью мастера начало работы Deploy a Single DirectAccess Server Using the Getting Started Wizard | — Брандмауэр Windows должен быть включен для всех профилей. — Windows Firewall must be enabled on all profiles — Поддерживается только для клиентов под управлением Windows 10 ® , — Only supported for clients running Windows 10®, — Инфраструктура открытых ключей не требуется. — A public key infrastructure is not required. — Не поддерживается для развертывания двухфакторной проверки подлинности. — Not supported for deploying two-factor authentication. Для проверки подлинности требуются учетные данные домена. Domain credentials are required for authentication. — Автоматически развертывает DirectAccess на всех мобильных компьютерах в текущем домене. — Automatically deploys DirectAccess to all mobile computers in the current domain. — Трафик к Интернету не проходит через DirectAccess. — Traffic to the Internet does not go through DirectAccess. Конфигурация принудительного туннелирования не поддерживается. Force tunnel configuration is not supported. — Сервер DirectAccess — это сервер сетевых расположений. — DirectAccess server is the network location server. — Защита доступа к сети (NAP) не поддерживается. — Network Access Protection (NAP) is not supported. -Изменение политик с помощью компонента, отличного от консоли управления DirectAccess или командлетов Windows PowerShell, не поддерживается. — Changing policies by using a feature other than the DirectAccess management console or Windows PowerShell cmdlets is not supported. — Для многосайтовой конфигурации, сейчас или в будущем, сначала следуйте указаниям в статье развертывание одного сервера DirectAccess с дополнительными параметрами. — For a multisite configuration, now or in the future, first follow the guidance in Deploy a Single DirectAccess Server with Advanced Settings. |
Развертывание одного сервера DirectAccess с расширенными параметрами Deploy a Single DirectAccess Server with Advanced Settings | — Инфраструктура открытых ключей должна быть развернута. — A public key infrastructure must be deployed. Дополнительные сведения см. в разделе тест лабораторного руководства мини-модуль: базовый PKI для Windows Server 2012. For more information, see Test Lab Guide Mini-Module: Basic PKI for Windows Server 2012. — Брандмауэр Windows должен быть включен для всех профилей. — Windows Firewall must be enabled on all profiles. Следующие серверные операционные системы поддерживают DirectAccess. The following server operating systems support DirectAccess. — Можно развернуть все версии Windows Server 2016 в качестве клиента DirectAccess или сервера DirectAccess. — You can deploy all versions of Windows Server 2016 as a DirectAccess client or a DirectAccess server. Следующие клиентские операционные системы поддерживают DirectAccess. The following client operating systems support DirectAccess. — Windows 10 ® Корпоративная — Windows 10® Enterprise — Конфигурация принудительного туннелирования не поддерживается при проверке подлинности Кербпрокси. — Force tunnel configuration is not supported with KerbProxy authentication. -Изменение политик с помощью компонента, отличного от консоли управления DirectAccess или командлетов Windows PowerShell, не поддерживается. — Changing policies by using a feature other than the DirectAccess management console or Windows PowerShell cmdlets is not supported. DirectAccess DirectAccess
Этот раздел содержит краткий обзор DirectAccess, включая серверные и клиентские операционные системы, поддерживающие DirectAccess, а также ссылки на дополнительную документацию по DirectAccess для Windows Server 2016. You can use this topic for a brief overview of DirectAccess, including the server and client operating systems that support DirectAccess, and for links to additional DirectAccess documentation for Windows Server 2016. Помимо этого раздела, доступна следующая документация по DirectAccess. In addition to this topic, the following DirectAccess documentation is available. DirectAccess позволяет удаленным пользователям подключаться к сетевым ресурсам Организации без необходимости в традиционных подключениях к виртуальной частной сети (VPN). DirectAccess allows connectivity for remote users to organization network resources without the need for traditional Virtual Private Network (VPN) connections. При использовании подключений DirectAccess удаленные клиентские компьютеры всегда подключены к вашей организации. удаленным пользователям не нужно запускать и прекращать подключения, как это необходимо для VPN-подключений. With DirectAccess connections, remote client computers are always connected to your organization — there is no need for remote users to start and stop connections, as is required with VPN connections. Кроме того, ИТ администраторы могут управлять клиентскими компьютерами DirectAccess, когда они работают и подключены к Интернету. In addition, your IT administrators can manage DirectAccess client computers whenever they are running and Internet connected. Не пытайтесь развернуть удаленный доступ на виртуальной машине виртуальной машины ( ) в Microsoft Azure. Do not attempt to deploy Remote Access on a virtual machine (VM) in Microsoft Azure. Использование удаленного доступа в Microsoft Azure не поддерживается. Using Remote Access in Microsoft Azure is not supported. Удаленный доступ на виртуальной машине Azure нельзя использовать для развертывания VPN, DirectAccess или любой другой функции удаленного доступа в Windows Server 2016 или более ранних версиях Windows Server. You cannot use Remote Access in an Azure VM to deploy VPN, DirectAccess, or any other Remote Access feature in Windows Server 2016 or earlier versions of Windows Server. Дополнительные сведения см. в статье поддержка серверного программного обеспечения Майкрософт для Microsoft Azure виртуальных машин. For more information, see Microsoft server software support for Microsoft Azure virtual machines. DirectAccess обеспечивает поддержку только для присоединенных к домену клиентов, включающих поддержку операционной системы для DirectAccess. DirectAccess provides support only for domain-joined clients that include operating system support for DirectAccess. Следующие серверные операционные системы поддерживают DirectAccess. The following server operating systems support DirectAccess. Вы можете развернуть все версии Windows Server 2016 в качестве клиента DirectAccess или сервера DirectAccess. You can deploy all versions of Windows Server 2016 as a DirectAccess client or a DirectAccess server. Можно развернуть все версии Windows Server 2012 R2 в качестве клиента DirectAccess или сервера DirectAccess. You can deploy all versions of Windows Server 2012 R2 as a DirectAccess client or a DirectAccess server. Вы можете развернуть все версии Windows Server 2012 в качестве клиента DirectAccess или сервера DirectAccess. You can deploy all versions of Windows Server 2012 as a DirectAccess client or a DirectAccess server. Можно развернуть все версии Windows Server 2008 R2 в качестве клиента DirectAccess или сервера DirectAccess. You can deploy all versions of Windows Server 2008 R2 as a DirectAccess client or a DirectAccess server. Следующие клиентские операционные системы поддерживают DirectAccess. The following client operating systems support DirectAccess. Windows 10 Корпоративная Windows 10 Enterprise Windows 10 Корпоративная 2015 Long Term Servicing Branch (LTSB) Windows 10 Enterprise 2015 Long Term Servicing Branch (LTSB) Windows 8 и 8,1 Enterprise Windows 8 and 8.1 Enterprise Windows 7 Максимальная Windows 7 Ultimate Windows 7 Корпоративная Windows 7 Enterprise Установка и настройка базового DirectAccess Install and Configure Basic DirectAccess
В этом обзоре содержатся общие сведения о шагах настройки, необходимых для развертывания одного сервера DirectAccess под Windows Server 2016, Windows Server 2012 R2 или Windows Server 2012 с основными параметрами. This overview provides an introduction to the configuration steps required to deploy a single DirectAccess server running Windows Server 2016, Windows Server 2012 R2, or Windows Server 2012 with basic settings. Шаг 1. Настройка базовой инфраструктуры DirectAccess. Step 1: Configure the Basic DirectAccess Infrastructure. На этой стадии настраиваются параметры сети и сервера, а также DNS и Active Directory. This step includes configuring network and server settings, DNS settings and Active Directory settings. Шаг 2. Настройка базового сервера DirectAccess. Step 2: Configure the Basic DirectAccess Server. Этот этап включает в себя настройку клиентских компьютеров DirectAccess и параметров сервера. This step includes configuring DirectAccess client computers and server settings. Шаг 3. Проверка развертываний. Step 3: Verify Deployments. На этой стадии проверяется развертывание. This includes steps for verifying your deployment. Перед началом развертывания следует спланировать действия в соответствии с инструкциями раздела Планирование развертывания базового DirectAccess. Before starting your deployment, verify the planning steps described in Plan a Basic DirectAccess Deployment. |