付録 D - スクリプトとグループ ポリシーによる DirectAccess クライアント インストールの作業手順
noteメモ
付録 A に示す前提作業の手順を完了しておいてください。

接続に関するコンポーネント

 

コンポーネント [コマンド プロンプト] ウィンドウで実行 グループ ポリシーの設定

Teredo をエンタープライズ クライアントとして構成する

および

Teredo サーバーを設定する

netsh interface ipv6 set teredo enterpriseclient <Teredo サーバーの名前または IPv4 アドレス>

コンピューターの構成| ポリシー| 管理用テンプレート| ネットワーク| TCPIP 設定| Ipv6 移行テクノロジ| Teredo 状態=エンタープライズ クライアント

および

コンピューターの構成| ポリシー| 管理用テンプレート| ネットワーク| TCPIP 設定| Ipv6 移行テクノロジ| Teredo サーバー名=<Teredo サーバーの名前または IPv4 アドレス>

6to4 リレーを構成する

netsh interface 6to4 set relay <6to4 リレーの名前または IPv4 アドレス>

コンピューターの構成| ポリシー| 管理用テンプレート| ネットワーク| TCPIP 設定| Ipv6 移行テクノロジ| 6to4 リレー名=<6to4 リレーの名前または IPv4 アドレス>

IP-HTTPS クライアントを有効化してサーバー情報を提供する

netsh interface httpstunnel add interface client https://<使用サーバー名>/IPHTTPS

コンピューターの構成| ポリシー| 管理用テンプレート| ネットワーク| TCPIP 設定| Ipv6 移行テクノロジ| IP-HTTPS 状態=有効 および <IP-HTTPS サーバーの名前または IPv4 アドレス>

名前解決ポリシー テーブル

NRPT を構成するコマンド ライン インターフェイスは用意されていませんが、グループ ポリシーの設定はあります。

NRPT の構成は、操作対象の名前空間を指定して実行する必要があります。DirectAccess のコンテキストでいえば、多くの場合、これはお使いのイントラネット名前空間の前にドットを付加して指定することを意味します (例: .internal.contoso.com、.corp.contoso.com など)。クライアントから見ると、こうした名前空間に一致する名前要求はすべて、指定したイントラネット DNS サーバーへ送信されます。DirectAccess クライアント コンピューターからアクセスされるすべてのイントラネット DNS 名前空間を漏れなく追加してください。

noteメモ
接続方法」の「名前解決ポリシー テーブルと DNS」セクションを参照してください。

名前空間の先頭にはドットを付加する必要があります。そうでないと NRPT は正しく機能しません。

NRTP をグループ ポリシーによって構成するには、グループ ポリシー アドインを使用して、適切なグループ ポリシー オブジェクトの [コンピューターの構成\ポリシー\Windows の設定\名前解決ポリシー] を表示します。このアドインから、新しい NRPT 規則の作成や、既にある規則の編集または削除ができます。

タグ :


Page view tracker