成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

DirectAccess動手實驗5:管理客戶端

系統
Direct Access 稱為直接訪問,它是Windows 7和Windows Server 2008 R2中的一項新功能。憑借這個功能,外網的用戶可以在不需要建立VPN連接的情況下,高速、安全的從Internet直接訪問公司防火墻之后的資源。
Direct Access 稱為直接訪問,它是Windows 7和Windows Server 2008 R2中的一項新功能。憑借這個功能,外網的用戶可以在不需要建立VPN連接的情況下,高速、安全的從Internet直接訪問公司防火墻之后的資源。

  通過這個動手實驗室,您可以了解到:掌握配置DirectAccess的基本條件、如何配置DirectAccess 服務器、在客戶端計算機上如何檢測DirectAccess。

  先決條件

  在開始這個實驗之前,您必須:

  " 了解Active Directory, 證書服務, 組策略和遠程訪問

  " 熟悉IPv6, Teredo 和 4to6

  " 能夠執行基本的Active Directory管理任務

  實驗概述

  該實驗室是為負責實施DirectAccess的 IT專業人員提供了解決方案。這個實驗提供給您實施一個基本的DirectAccess最終必要配置步驟的解決方案,包括網絡連接配置、組件基礎結構、和DirectAccess服務器的配置。 在本實驗結束時,您將完成實現DirectAccess功能所需的步驟。

  場景

  Woodgrove Bank 是一家位于美國馬里蘭州巴爾的摩的投資銀行。Woodgrove Bank 有一個總部并在很多地區有分支機構。這些分支機構由于規模較小所以沒有專門的IT技術人員,并且這些分支機構都通過低速的廣域網連接到總部。此外,許多Woodgrove Bank員工經常在這些分支機構、客戶的辦公室和家庭中使用用戶帳戶參加有關會議。Woodgrove Bank 面臨著如下的全球挑戰:

  1. 要在這些機構中管理大量的服務器。

  2. 需要減少的每個分支機構的運營成本。

  3. 漫游和遠程用戶需要訪問公司資源。

  4. 管理大型復雜的Active Directory基礎結構.

  為了解決其中的一些挑戰,Woodgrove Bank 已經決定使用Windows Server 2008 R2 和Windows 7中的DirectAccess 功能。通過實施DirectAccess, Woodgrove Bank 能夠讓用戶從Internet使用安全的IPv6連接從任意地點訪問內部資源,而無需昂貴且復雜的VPN連接。

  虛擬機技術

  這個實驗中所用到的計算機都是通過使用Microsoft Hyper-V 來實現的。在您啟動每個虛擬機之前,確保你應用了Start-Lab 快照。當您啟動了虛擬機時,按CTRL+ALT+END 進入登錄界面并使在實驗手冊中列出的憑據。

  虛擬機環境介紹

  該實驗使用如下表所述的虛擬機。在您開始這個實驗之前,您必須啟動虛擬機并登錄。在您啟動其他虛擬機之前請確保BAL-DC-01 虛擬機已經完全啟動。
 

  本文將配置防火墻規則,允許本身就在內部網絡的客戶端來管理通過DirectAccess連接到內部網絡的客戶端。

  任務A:使用Group Policy 管理客戶端

        步驟:

  在此任務中,您將通過一個到客戶端桌面的快捷方式并使用組策略來管理一臺使用DirectAccess連接的客戶端計算機。

  " 使用Woodgrovebank\Administrator 帳號和密碼Passw0rd!登錄到BAL-DC-01。

  1. 在Start 菜單, Administrative Tools中,點擊Group Policy Management.

  2. 依次展開Forest: woodgrovebank.com\Domains\woodgrovebank.com.

  3. 在Action 菜單,點擊Create a GPO in this domain and Link it here.

  4. 輸入Remote Computer Management 后點擊OK.

  5. 雙擊Remote Computer Management 后點擊OK.

  6. 在Security Filtering, 點擊Authenticated Users,點擊Remove 后點擊OK.

  7. 點擊Add, 輸入 DA Clients 后點擊OK.

  8. 點擊 Remote Computer Management.

  9. 在Action 菜單, 點擊 Edit.

  10. 依次展開Computer Configuration/Preferences/Windows Settings 后點擊Shortcuts.

  11. 在Action 菜單, 指向New 后點擊Shortcut.

  12. 使用如下列表中的值配置new Shortcut 后點擊OK.
 

  13. 依次展開Computer Configuration\Policies\Windows Settings\Security Settings\Windows Firewall with Advanced Security\ Windows Firewall with Advanced Security\Inbound Rules.

  14. 在Action 菜單, 點擊New Rule.

  15. 在Predefined, 選擇 Remote Administration 后點擊Next.

  16. 單擊Next 后點擊Finish.

  17. 在rules 窗口, 點擊first rule 后在 Action 菜單, 點擊Properties.

  18. 在Advanced 選項,  Edge traversal, 點擊 Allow edge traversal 后點擊OK.

  " 在使用DirectAccess的情況下, DirectAccess 服務器提供地址轉換.

  19. 重復以上兩個步驟Repeat the previous two steps to allow edge traversal on the remaining two rules.

  20. 關閉 Group Policy Management Editor.

  21. 在Group Policy Management 控制臺, 點擊Remote Computer Management.

  22. 在Action 菜單, 點擊Enforced.

  " o這項策略的實施,以確保為NAT traversal的防火墻設置沒有被所有計算機上的默認域策略中定義的防火墻設置所覆蓋。

  任務B:使用Group Policy 管理客戶端

  步驟:

  在此任務中,您將通過一個到客戶端桌面的快捷方式并使用組策略來管理一臺使用DirectAccess連接的客戶端計算機。

  " 使用Woodgrovebank\Administrator 帳號和密碼Passw0rd!登錄到BAL-CLI-01。

  1. 在Command Prompt, 輸入如下命令并按ENTER:

  GPUPDATE /Force /Target:computer

  " 組策略會自動刷新,但我們強制它更新,以便加快實驗速度。

  2. 在desktop, 雙擊IT Support.

  " Netlogon 文件夾將打開.

  " 這表明,您可以在防火墻之外的計算機上通過DirectAcces連接應用計算機級的策略。

  3. 注銷BAL-CLI-01.

  4. 切換到DEN-DC-01.

  5. 在Start 菜單, Administrative Tools中, 點擊Computer Management.

  6. 在Computer Management, Action 菜單上, 點擊 Connect to another computer.

  7. 輸入BAL-CLI-01, 后點擊OK.

  " 這表明,你可以在內部網絡中的計算機使用管理工具,發起連接到計算機上的外部網絡,即使用戶沒有登錄。

  " DirectAccess是一個計算級別的連接,而不是一個用戶發起的VPN。

【編輯推薦】

  1. 性能高的Windows 7游戲兼容性
  2. 微軟計劃開發Office 15和Windows 8
  3. 遵循GPL 微軟重新發布了Windows 7 下載安裝工具
責任編輯:龐桂玉 來源: IT168
相關推薦

2010-06-28 10:11:00

桌面虛擬化虛擬化MED-V

2015-10-10 09:51:51

TCP網絡協議客戶端

2014-03-10 10:22:40

JavaScriptJS弊端

2021-09-22 15:46:29

虛擬桌面瘦客戶端胖客戶端

2011-08-17 10:10:59

2011-03-24 13:00:31

配置nagios客戶端

2011-03-02 14:36:24

Filezilla客戶端

2010-12-21 11:03:15

獲取客戶端證書

2011-10-26 13:17:05

2010-05-31 10:11:32

瘦客戶端

2011-03-21 14:53:36

Nagios監控Linux

2011-04-06 14:24:20

Nagios監控Linux

2013-05-09 09:33:59

2009-03-04 10:27:50

客戶端組件桌面虛擬化Xendesktop

2010-04-20 13:41:58

Unix操作系統

2012-06-21 11:12:22

CAForrester客戶端管理

2010-02-22 09:03:22

零客戶端瘦客戶端VDI終端

2009-11-17 15:02:27

Oracle客戶端

2009-07-15 17:33:08

Swing客戶端

2011-03-25 14:25:38

NagiosWindows監控
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美三级视频 | 永久看片 | 国产精品视频一二三 | 亚洲欧美视频一区 | 久久伊人在 | 日本天堂视频在线观看 | 免费黄色的视频 | 久久9久 | 精品成人在线 | 欧美日韩一区二区三区四区五区 | 日韩一区二区成人 | 亚洲精品二区 | 国产一级视屏 | 国产精品毛片无码 | 黄网免费看 | 亚洲精品视频一区二区三区 | 日韩在线免费视频 | 中文字幕一区二区三区不卡 | 日韩中文字幕视频 | 天堂亚洲 | 午夜三区 | a级黄色毛片免费播放视频 国产精品视频在线观看 | 欧美日韩国产中文 | 精品久久久久久久久久久久久久 | 久久久久国 | 欧美视频成人 | 国产免费一区二区 | 一级黄色毛片子 | 97超级碰碰 | 日韩免费一二三区 | 在线观看三级av | 视频在线一区二区 | 91免费观看在线 | 国产精品综合 | 人人人人干 | 99re6在线视频精品免费 | 欧美精品久久久久 | 成人av在线播放 | 欧州一区 | 青青久草 | 成人在线免费视频观看 |