web-dev-qa-db-ja.com

Windows7ダイレクトアクセス

Windows 7ダイレクトアクセスは、サードパーティのソフトウェアを使用せずにネットワークに安全に直接アクセスできるようにする機能です。

その要件は何ですか?この機能をどのように設定しますか?

4
vzczc

DirectAccessの要件

  • 2つのネットワークアダプターを備えたWindowsServer 2008 R2を実行している1つ以上のDirectAccessサーバー。1つはインターネットに直接接続され、もう1つはイントラネットに接続されています。
  • DirectAccessサーバーで、インターネットに接続されているネットワークアダプターに割り当てられた少なくとも2つの連続したパブリックIPv4アドレス。
  • Windows7を実行しているDirectAccessクライアント。
  • Windows Server2008またはWindowsServer 2008 R2を実行している少なくとも1つのドメインコントローラーとドメインネームシステム(DNS)サーバー。エンドツーエンドの保護にスマートカードベースの認証が必要な場合は、Windows Server 2008R2でActiveDirectoryドメインサービス(AD DS)を使用する必要があります。
  • コンピューター証明書、スマートカード証明書、およびNAPの場合は健康証明書を発行するための公開鍵インフラストラクチャ(PKI)。詳細については、 http://www.Microsoft.com/pki を参照してください。
  • トラフィックの保護を指定するIPsecポリシー。詳細については、 http://www.Microsoft.com/ipsec を参照してください。
  • DirectAccessサーバーで使用できるIPv6移行テクノロジ:ISATAP、Teredo、および6to4。
4
vzczc

この機能はロックに見えます。 SSLVPNの売上が減少するはずです...

Windows7およびWindowsServer 2008 R2でのDirectAccessの技術概要

2
SteveBurkett

DirectAccess(DA)を構成するには、vzczcが提供する回答を参照して、何が必要かを確認できます。システムとインフラストラクチャを配置したら、次のことを行う必要があります。

AD/DNSを準備する

  1. DAクライアントとなるコンピューターのセキュリティグループを作成する
  2. イントラネットDAクライアントのネットワークロケーションサーバーのDNSホストレコードを作成します。
  3. イントラネットで証明書失効リスト(CRL)をホストするサーバーのDNSホストレコードを作成します。
  4. パブリックDNSで、インターネットベースのDAクライアントのCRLへのアクセスを提供するホストのDNSホストレコードを作成します。

PKI環境を構成します

  1. CAサーバーの役割を追加/構成する
  2. CRL配布設定を構成する
  3. 指定されたイントラネットの場所にCRLを公開します
  4. 証明書テンプレートを作成し、テンプレートのセキュリティ設定を構成して、認証されたユーザーが証明書を登録できるようにします
  5. コンピューターの証明書を配布します(これはGPOおよび自動登録を介して行うことができます)

DAクライアントを構成する

  1. DAクライアントがDA認証に必要なコンピューター証明書を持っていることを確認します
  2. クライアントがイントラネットリソースに接続できることを確認する

DAサーバーを構成する

  1. DAサーバーに2つのNIC
  2. DAサーバーにWebサーバーの役割をインストールします
  3. CRLをホストする仮想ディレクトリを作成します
  4. CRLを仮想ディレクトリに公開します
  5. DA管理コンソール機能のインストール
  6. DA管理ウィザードを実行してDAを構成します

ネットワークロケーションサーバー機能は、DAクライアントがイントラネット上にあるかどうかを判断するために使用されます。ネットワークロケーションサーバーの応答(または非応答)に応じて、DAクライアントはDAまたは非DA(イントラネット)アクセスに適したプロファイルとルールを確立します。

ネットワークロケーションサーバーはDAサーバー上で実行できます。機能するには、Webサーバーの役割が必要です。

0
David Yu