BranchCache和DirectAccess:改善分支机构的使用体验
丁程序、策略和其他更新,并通过 IPsec 连接保证安全。
DirectAccess 要求
在基本 DirectAccess 配置中,DirectAccess 服务器位于边界网络上,向远程用户提供到内部资源的连接,这些内部资源包括应用程序服务器、证书颁发机构 (CA)、DNS 和域控制器 (DC)。CA 和应用程序服务器必须配置为接受 IPv6 通信。下面是 DirectAccess 配置的基本组件:
498)this.width=498;'' onmousewheel = ''javascript:return big(this)'' alt="" src="http://i.technet.microsoft.com/ee835709.Figure%209-DAFeature(en-us,MSDN.10).png" />
如您所见,DirectAccess 的实施并非坦途。仅 IPv6 一项要求就必然会引发忧虑,它要求大多数组织都实现转换技术,但 2008 R2 已有相应组件。另外,您必须通过公钥基础结构 (PKI) 实现安全性,提供身份验证服务,并向应用程序服务器设置 IPv6 标识。在运行 DirectAccess 安装向导之前,您还需要配置安全组,建立防火墙策略,设置 DNS 并满足其他一些先决条件。 DirectAccess 服务器DirectAccess 服务器将执行通过服务器管理器的 DirectAccess 安装向导定义的多种功能(请参见图 6)。 498)this.width=498;'' onmousewheel = ''javascript:return big(this)'' alt="" src="http://i.technet.microsoft.com/ee835709.Figure%2010-DASetup(en-us,MSDN.10).png" /> 图 6 通过服务器管理器启动 DirectAccess 安装。 DirectAccess 向导执行 4 项基本任务。通过该向导,您可以:
如前所述,DirectAccess 客户端可直接访 |
凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢! |