成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

DirectAccess動手實驗5:管理客戶端

系統
Direct Access 稱為直接訪問,它是Windows 7和Windows Server 2008 R2中的一項新功能。憑借這個功能,外網的用戶可以在不需要建立VPN連接的情況下,高速、安全的從Internet直接訪問公司防火墻之后的資源。
Direct Access 稱為直接訪問,它是Windows 7和Windows Server 2008 R2中的一項新功能。憑借這個功能,外網的用戶可以在不需要建立VPN連接的情況下,高速、安全的從Internet直接訪問公司防火墻之后的資源。

  通過這個動手實驗室,您可以了解到:掌握配置DirectAccess的基本條件、如何配置DirectAccess 服務器、在客戶端計算機上如何檢測DirectAccess。

  先決條件

  在開始這個實驗之前,您必須:

  " 了解Active Directory, 證書服務, 組策略和遠程訪問

  " 熟悉IPv6, Teredo 和 4to6

  " 能夠執行基本的Active Directory管理任務

  實驗概述

  該實驗室是為負責實施DirectAccess的 IT專業人員提供了解決方案。這個實驗提供給您實施一個基本的DirectAccess最終必要配置步驟的解決方案,包括網絡連接配置、組件基礎結構、和DirectAccess服務器的配置。 在本實驗結束時,您將完成實現DirectAccess功能所需的步驟。

  場景

  Woodgrove Bank 是一家位于美國馬里蘭州巴爾的摩的投資銀行。Woodgrove Bank 有一個總部并在很多地區有分支機構。這些分支機構由于規模較小所以沒有專門的IT技術人員,并且這些分支機構都通過低速的廣域網連接到總部。此外,許多Woodgrove Bank員工經常在這些分支機構、客戶的辦公室和家庭中使用用戶帳戶參加有關會議。Woodgrove Bank 面臨著如下的全球挑戰:

  1. 要在這些機構中管理大量的服務器。

  2. 需要減少的每個分支機構的運營成本。

  3. 漫游和遠程用戶需要訪問公司資源。

  4. 管理大型復雜的Active Directory基礎結構.

  為了解決其中的一些挑戰,Woodgrove Bank 已經決定使用Windows Server 2008 R2 和Windows 7中的DirectAccess 功能。通過實施DirectAccess, Woodgrove Bank 能夠讓用戶從Internet使用安全的IPv6連接從任意地點訪問內部資源,而無需昂貴且復雜的VPN連接。

  虛擬機技術

  這個實驗中所用到的計算機都是通過使用Microsoft Hyper-V 來實現的。在您啟動每個虛擬機之前,確保你應用了Start-Lab 快照。當您啟動了虛擬機時,按CTRL+ALT+END 進入登錄界面并使在實驗手冊中列出的憑據。

  虛擬機環境介紹

  該實驗使用如下表所述的虛擬機。在您開始這個實驗之前,您必須啟動虛擬機并登錄。在您啟動其他虛擬機之前請確保BAL-DC-01 虛擬機已經完全啟動。
 

  本文將配置防火墻規則,允許本身就在內部網絡的客戶端來管理通過DirectAccess連接到內部網絡的客戶端。

  任務A:使用Group Policy 管理客戶端

        步驟:

  在此任務中,您將通過一個到客戶端桌面的快捷方式并使用組策略來管理一臺使用DirectAccess連接的客戶端計算機。

  " 使用Woodgrovebank\Administrator 帳號和密碼Passw0rd!登錄到BAL-DC-01。

  1. 在Start 菜單, Administrative Tools中,點擊Group Policy Management.

  2. 依次展開Forest: woodgrovebank.com\Domains\woodgrovebank.com.

  3. 在Action 菜單,點擊Create a GPO in this domain and Link it here.

  4. 輸入Remote Computer Management 后點擊OK.

  5. 雙擊Remote Computer Management 后點擊OK.

  6. 在Security Filtering, 點擊Authenticated Users,點擊Remove 后點擊OK.

  7. 點擊Add, 輸入 DA Clients 后點擊OK.

  8. 點擊 Remote Computer Management.

  9. 在Action 菜單, 點擊 Edit.

  10. 依次展開Computer Configuration/Preferences/Windows Settings 后點擊Shortcuts.

  11. 在Action 菜單, 指向New 后點擊Shortcut.

  12. 使用如下列表中的值配置new Shortcut 后點擊OK.
 

  13. 依次展開Computer Configuration\Policies\Windows Settings\Security Settings\Windows Firewall with Advanced Security\ Windows Firewall with Advanced Security\Inbound Rules.

  14. 在Action 菜單, 點擊New Rule.

  15. 在Predefined, 選擇 Remote Administration 后點擊Next.

  16. 單擊Next 后點擊Finish.

  17. 在rules 窗口, 點擊first rule 后在 Action 菜單, 點擊Properties.

  18. 在Advanced 選項,  Edge traversal, 點擊 Allow edge traversal 后點擊OK.

  " 在使用DirectAccess的情況下, DirectAccess 服務器提供地址轉換.

  19. 重復以上兩個步驟Repeat the previous two steps to allow edge traversal on the remaining two rules.

  20. 關閉 Group Policy Management Editor.

  21. 在Group Policy Management 控制臺, 點擊Remote Computer Management.

  22. 在Action 菜單, 點擊Enforced.

  " o這項策略的實施,以確保為NAT traversal的防火墻設置沒有被所有計算機上的默認域策略中定義的防火墻設置所覆蓋。

  任務B:使用Group Policy 管理客戶端

  步驟:

  在此任務中,您將通過一個到客戶端桌面的快捷方式并使用組策略來管理一臺使用DirectAccess連接的客戶端計算機。

  " 使用Woodgrovebank\Administrator 帳號和密碼Passw0rd!登錄到BAL-CLI-01。

  1. 在Command Prompt, 輸入如下命令并按ENTER:

  GPUPDATE /Force /Target:computer

  " 組策略會自動刷新,但我們強制它更新,以便加快實驗速度。

  2. 在desktop, 雙擊IT Support.

  " Netlogon 文件夾將打開.

  " 這表明,您可以在防火墻之外的計算機上通過DirectAcces連接應用計算機級的策略。

  3. 注銷BAL-CLI-01.

  4. 切換到DEN-DC-01.

  5. 在Start 菜單, Administrative Tools中, 點擊Computer Management.

  6. 在Computer Management, Action 菜單上, 點擊 Connect to another computer.

  7. 輸入BAL-CLI-01, 后點擊OK.

  " 這表明,你可以在內部網絡中的計算機使用管理工具,發起連接到計算機上的外部網絡,即使用戶沒有登錄。

  " DirectAccess是一個計算級別的連接,而不是一個用戶發起的VPN。

【編輯推薦】

  1. 性能高的Windows 7游戲兼容性
  2. 微軟計劃開發Office 15和Windows 8
  3. 遵循GPL 微軟重新發布了Windows 7 下載安裝工具
責任編輯:龐桂玉 來源: IT168
相關推薦

2010-06-28 10:11:00

桌面虛擬化虛擬化MED-V

2015-10-10 09:51:51

TCP網絡協議客戶端

2014-03-10 10:22:40

JavaScriptJS弊端

2021-09-22 15:46:29

虛擬桌面瘦客戶端胖客戶端

2011-08-17 10:10:59

2011-03-24 13:00:31

配置nagios客戶端

2011-03-02 14:36:24

Filezilla客戶端

2010-12-21 11:03:15

獲取客戶端證書

2011-10-26 13:17:05

2010-05-31 10:11:32

瘦客戶端

2009-03-04 10:27:50

客戶端組件桌面虛擬化Xendesktop

2011-03-21 14:53:36

Nagios監控Linux

2011-04-06 14:24:20

Nagios監控Linux

2013-05-09 09:33:59

2010-04-20 13:41:58

Unix操作系統

2012-06-21 11:12:22

CAForrester客戶端管理

2009-11-17 15:02:27

Oracle客戶端

2009-07-15 17:33:08

Swing客戶端

2011-03-25 14:25:38

NagiosWindows監控

2010-02-22 09:03:22

零客戶端瘦客戶端VDI終端
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产探花在线精品一区二区 | 精品久久久久一区二区国产 | 成人av免费在线观看 | 日韩在线中文 | 三级av在线| 色橹橹欧美在线观看视频高清 | 2020国产在线 | 日批的视频 | 欧美日韩激情 | 一级毛片高清 | 国产麻豆乱码精品一区二区三区 | 在线视频 欧美日韩 | 成人在线视频免费观看 | 精品一区久久 | 中文字幕黄色大片 | 日韩1区 | 成人影视网| 91麻豆精品国产91久久久久久久久 | 成人国产精品色哟哟 | 久久久久久久久蜜桃 | 久久在线视频 | 99免费视频 | 欧洲精品码一区二区三区免费看 | 欧美在线a | 视频二区在线观看 | 欧美性一区二区三区 | 黄色毛片黄色毛片 | 精品国产一级 | 欧美极品视频 | 中文字幕一区二区三区四区 | 欧美一区二区三区久久精品 | 亚洲高清在线观看 | 欧美日韩亚洲国产 | 18av在线播放 | 亚洲a一区二区 | 亚洲精彩视频 | 久久国产精品免费一区二区三区 | h视频免费在线观看 | 91精品91久久久 | 亚洲一区二区三区视频 | 我爱操|