Udostępnij przez


Wymagania wstępne dotyczące wdrażania funkcji DirectAccess

Poniższa tabela zawiera wymagania wstępne niezbędne do używania kreatorów konfiguracji w celu wdrożenia funkcji DirectAccess.

Scenario Prerequisites
Wdróż pojedynczy serwer DirectAccess przy użyciu Kreatora Pierwszego Kroku — Zapora systemu Windows musi być włączona we wszystkich profilach

— Obsługiwane tylko dla klientów z systemem Windows 10®,
Windows® 8 i Windows® 8.1 Enterprise.

- Infrastruktura klucza publicznego nie jest wymagana.

Nie obsługujemy wdrażania uwierzytelniania dwuskładnikowego. Poświadczenia domeny są wymagane do uwierzytelniania.

— Automatycznie wdraża funkcję DirectAccess na wszystkich komputerach przenośnych w bieżącej domenie.

— Ruch do Internetu nie przechodzi przez funkcję DirectAccess. Konfiguracja wymuszonego tunelu nie jest obsługiwana.

- Serwer DirectAccess jest serwerem lokalizacji sieciowej.

— Ochrona dostępu do sieci (NAP) nie jest obsługiwana.

— Zmiana zasad przy użyciu funkcji innej niż konsola zarządzania funkcji DirectAccess lub polecenia cmdlet programu Windows PowerShell nie jest obsługiwana.

— W przypadku konfiguracji obejmującej wiele lokacji, teraz lub w przyszłości, najpierw postępuj zgodnie ze wskazówkami w temacie Wdrażanie pojedynczego serwera funkcji DirectAccess z ustawieniami zaawansowanymi.

Wdrażanie jednego serwera DirectAccess z ustawieniami zaawansowanymi - Należy wdrożyć infrastrukturę kluczy publicznych.
Aby uzyskać więcej informacji, zobacz Przewodnik po laboratorium testowym Mini-Module: Podstawowa infrastruktura PKI dla systemu Windows Server 2012.

— Zapora systemu Windows musi być włączona we wszystkich profilach.

Następujące systemy operacyjne serwera obsługują funkcję DirectAccess.

— Wszystkie wersje systemu Windows Server 2016 można wdrożyć jako klienta funkcji DirectAccess lub serwera funkcji DirectAccess.
— Wszystkie wersje systemu Windows Server 2012 R2 można wdrożyć jako klienta funkcji DirectAccess lub serwera funkcji DirectAccess.
— Wszystkie wersje systemu Windows Server 2012 można wdrożyć jako klienta funkcji DirectAccess lub serwera funkcji DirectAccess.
— Wszystkie wersje systemu Windows Server 2008 R2 można wdrożyć jako klienta funkcji DirectAccess lub serwera funkcji DirectAccess.

Następujące systemy operacyjne klienta obsługują funkcję DirectAccess.

— Windows 10® Enterprise
— Windows 10® Enterprise 2015 Long Term Servicing Branch (LTSB)
— Windows® 8 i 8.1 Enterprise
- Windows® 7 Ultimate
— Windows® 7 Enterprise

— Konfiguracja tunelu z wymuszaniem nie jest obsługiwana w przypadku uwierzytelniania KerbProxy.

— Zmiana zasad przy użyciu funkcji innej niż konsola zarządzania funkcji DirectAccess lub polecenia cmdlet programu Windows PowerShell nie jest obsługiwana.

- Rozdzielanie ról serwera NAT64/DNS64 i IPHTTPS na innym serwerze nie jest obsługiwane.