Share via


Biztonságos távelérés kis- és közepes vállalkozásokban

 

Miben segít ez az útmutató? Ez az útmutató azt ismerteti, hogyan teheti lehetővé a felhasználók számára, hogy könnyedén és biztonságosan érjék el a vállalati adatokat különböző internethez csatlakozó eszközökről, bárhonnan.

Ez az útmutató egy előíró jellegű, kipróbált tervezési és megvalósítási megoldást mutat be, mellyel biztonságos távelérést biztosíthat a hálózati felhasználóknak az adattárolás központosítása, a hálózat táveléréshez való konfigurálása és az adatokhoz való hozzáférési jogosultságok korlátozása révén.

A jelen megoldási útmutató tartalma:

  • Forgatókönyv, problémameghatározás és célok

  • Milyen kialakítás ajánlott ennél a megoldásnál?

  • Miért javasoljuk ezt a kialakítást?

  • Milyen magas szintű lépésekkel valósítható meg ez a megoldás?

A következő ábra szemlélteti a problémát és a forgatókönyvet, amellyel a megoldási útmutató foglalkozik.

 A távoli adateléréshez kapcsolódó problémák

Távelérési problémák az SMB-kben

Forgatókönyv, problémameghatározás és célok

Ez a szakasz a forgatókönyvet, a problémát és a célokat ismerteti egy szervezet példája segítségével.

Forgatókönyv

A szervezet legfeljebb 100 felhasználóval és 200 eszközzel rendelkező kis- vagy közepes méretű vállalkozás, és arra keres megoldást, hogy a felhasználók biztonságosan férhessenek hozzá a vállalati adatokhoz az irodán kívülről, számos különféle internetre csatlakoztatott eszközről. A felhasználók a telephelyen és a telephelytől távol nem egységesen férhetnek hozzá a vállalati erőforrásokhoz. A hálózati felhasználók az irodán kívül nem tudnak hozzáférni a fájlokhoz. Emiatt a hálózati felhasználók a mobileszközeikre mentik vagy e-mailben küldik el a vállalati adatokat. A munkahelyen egy számítógépről küldik el az adatokat e-mailben, és laptopról küldik vissza az adatokat e-mailben az irodába, amikor távolról dolgoznak. A felhasználóknak néha a munkaidőn kívül kell fájlokon dolgozniuk vagy adatokat elérniük különböző eszközökről, például táblagépekről, kézi eszközökről vagy laptopokról, az irodán kívül azonban nem használhatják az üzletági alkalmazásaikat.

Problémameghatározás

A szervezet a következő problémákat szeretné megoldani:

  • A felhasználók nem tudnak biztonságosan hozzáférni a vállalati adatokhoz és az üzletági alkalmazásokhoz az irodai hálózaton kívülről.

  • A felhasználók nem tudják biztonságosan elérni a hálózati erőforrásokat a mobileszközeiken.

  • A felhasználók több eszközre mentik a vállalat adatait (például asztali számítógépre a munkahelyen és laptopra távoli munkavégzéskor). Ez több fájlverzió létrejöttéhez vezet, amelyeket nehéz nyomon követni és megtalálni.

  • Pénzügyi veszteséggel jár, ha a felhasználók nem tudnak dolgozni, mert a személyes, hálózathoz csatlakozó eszközeiken nincsenek telepítve az üzletági alkalmazások.

Szervezeti célok

A szervezet olyan megoldást keres, amely lehetővé teszi a következőket:

  • A vállalati adatokhoz és erőforrásokhoz való biztonságos hozzáférés biztosítása az irodai hálózaton kívül tartózkodó felhasználók számára.

  • A hálózati erőforrások elérhetővé tétele a felhasználók számára mobileszközökön.

  • A verzióütközések kiküszöbölése, amelyek oka, hogy több fájlverzió jön létre, amikor a felhasználók a hálózaton kívül helyi másolatokkal dolgoznak. 

  • Az üzletági alkalmazások irodán kívüli elérhetetlenségéből fakadó pénzügyi veszteségek megelőzése.

Milyen kialakítás ajánlott ennél a megoldásnál?

A következő diagram azt ábrázolja, hogyan tárolhatja, védheti meg és érheti el távolról a vállalati adatokat egy Windows Server 2012 R2 Essentials rendszert vagy a Windows Server 2012 R2 Standard vagy Datacenter kiadását futtató kiszolgálóról, melyen telepítve van a Windows Server Essentials Experience szerepkör (mely a továbbiakban Windows Server Essentials Experience néven szerepel).

 

Megoldásterv az adatokhoz való biztonságos hozzáférés biztosítására abban az esetben, ha a felhasználók a hálózaton kívül vannak

Távelérési megoldás az SMB-khez

A Windows Server 2012 R2 Essentials (legfeljebb 25 felhasználóhoz és 50 eszközhöz használható), valamint a Windows Server 2012 R2 Standard vagy Datacenter kiadása, amelyen telepítve van a Windows Server Essentials Experience szerepkör (legfeljebb 100 felhasználóhoz és 200 eszközhöz használható) olyan megoldást nyújt a kis- és közepes méretű vállalkozások számára, amellyel a felhasználók könnyedén és biztonságosan férhetnek hozzá a vállalati adatokhoz különböző internethez csatlakozó eszközökről.

A következő táblázatban a Windows Server 2012 R2 Essentials rendszer és a Windows Server Essentials Experience eszköz a megoldásterv részét képező technológiái, valamint a tervezési döntések indoklása található meg.

Megoldásterv eleme

Miért része a megoldásnak?

Windows Server Essentials Irányítópult

Az Irányítópulttal elvégezheti a hálózat összes felügyeleti feladatát, például felhasználói fiókokat hozhat létre, hozzáférési jogosultságokat adhat meg, tárolóhelyeket és kiszolgálómappákat hozhat létre vagy internetes tartományneveket állíthat be.

Az Irányítópulttal kapcsolatos információkért lásd: Az Irányítópult áttekintése a Windows Server Essentialsben [fwlink_SBS8_Admin].

Távoli webes elérés

A távoli webes elérési portállal a vállalati hálózaton kívül dolgozó felhasználók számára biztosíthat hozzáférést adatokhoz és egyéb hálózati erőforrásokhoz. A Saját kiszolgáló alkalmazással a felhasználók a hálózati hitelesítő adataik használatával biztonságosan férhetnek hozzá hálózati erőforrásokhoz. Számos különféle internetre csatlakozó eszközről hozzáférhetnek az erőforrásokhoz. Emellett az irodán kívül tartózkodó felhasználók a Távoli webes elérés segítségével távoli asztali munkamenetekkel csatlakozhatnak helyszíni számítógépekhez.

A távoli webes elérés konfigurálásával kapcsolatos további információkért lásd: A távoli webes elérés felügyelete a Windows Server Essentialsben [A_Web_Admin_H2] és A távoli webes elérés használata a Windows Server Essentialsben [A_Web_Client_H2].

Virtuális magánhálózat

Virtuális magánhálózatokkal (VPN) távoli hozzáférést biztosíthat a felhasználók számára a vállalati adatokhoz és egyéb hálózati erőforrásokhoz, vagy ahhoz, hogy távoli asztali munkamenetekkel csatlakozhassanak helyszíni számítógépekhez. A virtuális magánhálózatokkal a felhasználók a hálózati hitelesítő adataik használatával biztonságosan hozzáférhetnek a hálózati erőforrásokhoz.

A VPN-nel kapcsolatos további információkért lásd: A VPN felügyelete a Windows Server Essentialsben [blue].

A Saját kiszolgáló alkalmazás

A Saját kiszolgáló alkalmazás a Windows 8.1, Windows 8 vagy Windows RT rendszerű eszközökön, illetve Windows Phone 8 rendszerű telefonokon használható a kiszolgálón lévő dokumentumok és médiatartalmak eléréséhez. A Saját kiszolgáló alkalmazással a felhasználók a hálózati hitelesítő adataik használatával biztonságosan férhetnek hozzá hálózati erőforrásokhoz.

A My Server alkalmazással kapcsolatos további információkért lásd: A My Server alkalmazás használata a Windows Server Essentialshöz való csatlakozáshoz [SBS8].

Tárolóhelyek

A Tárolóhelyekkel a vállalati adatok tárolhatók. A Tárolóhelyekkel a szervezet növekedésének megfelelően bővítheti a tárterületet, biztosíthatja az adatok magas szintű rendelkezésre állását, és a megoldás költséghatékonyságáról is gondoskodhat. Nem kell egy összegben költeni hardverre, és a méret az üzleti igényeknek megfelelően növelhető.

A tárolóhelyekkel kapcsolatos további információkért lásd: A tárolóhelyek áttekintése és A tárolóhelyek gyakran ismételt kérdései.

Kiszolgálómappák

A szervezet fájljai és mappái tárolhatók a kiszolgálón létrehozott kiszolgálómappákban. Így az adatok egyetlen, az összes hálózati felhasználó számára hozzáférhető központi helyen egyesíthetők. Ha az adatok kiszolgálómappákban vannak tárolva, a Windows Server biztonsági másolat és a Windows Azure Backup segítségével megvédheti azokat a kiszolgáló teljes leállása ellen.

A kiszolgálómappákkal kapcsolatos további információkért lásd: Kiszolgálómappák felügyelete a Windows Server Essentialsben [A_Web_Admin_H2].

Felhasználókezelés

A vállalat adataihoz és eszközeihez való hozzáférés szabályozásához felhasználói fiókokat és felhasználói csoportokat hozhat létre. Felhasználói csoportok létrehozásával minden tagnak ugyanazt a hozzáférési szintet biztosíthatja a hálózati erőforrásokhoz.

További információért lásd: Felhasználói fiókok felügyelete a Windows Server Essentialsben [H2].

Eszközkezelés

Ha az ügyfélszámítógépek csatlakoztatva vannak a hálózathoz, a Windows Server Essentials Irányítópulton a hálózaton lévő összes számítógép könnyedén kezelhető.

Az összes számítógép-felügyelettel kapcsolatos feladatra vonatkozó információkért lásd: Eszközök felügyelete a Windows Server Essentialsben [H2].

Windows Server Essentials Csoportházirend

A Windows Server Essentials csoportházirend-beállításainak alkalmazásával megvédheti az ügyfélszámítógépeket a hálózati támadásoktól, és naprakészen tarthatja a számítógépek szoftvereit és operációs rendszerét.

 

Miért javasoljuk ezt a kialakítást?

Ez a szakasz a tervezési szempontok részleteit és a végső megoldástervhez vezető döntéseket mutatja be. Emellett bemutatja a megoldásban használt egyes szolgáltatások ajánlott konfigurációját vagy használatát is.

Windows Server Essentials Irányítópult

A Windows Server 2012 R2 Essentials rendszerben és a Windows Server Essentials Experience eszközben lévő Windows Server Essentials Irányítópulttal gyorsan elérhetőek a fontos információk és a kiszolgáló felügyeleti szolgáltatásai, ahelyett, hogy a Windows Server több natív felügyeleti eszközét kellene használni. Az Irányítópulttal például létrehozhat és kezelhet felhasználói fiókokat, és kiszolgálómappák adatait is kezelheti.

Javaslat: A Windows Server Essentials Irányítópulttal elvégezheti a hálózat adminisztrációs feladatainak többségét. Az Irányítópultról futtathat feladatokat és varázslókat a kiszolgáló szolgáltatásainak optimális konfigurálásához. Az Irányítópulttal távoli hozzáférési engedélyeket is konfigurálhat a hálózati erőforrásokhoz (például megosztott mappákhoz, ügyfélszámítógépekhez vagy a virtuális magánhálózathoz) az egyes felhasználók számára.

Tárolóhelyek

A vállalati adatok magas rendelkezésre állású és rugalmas tárolásához használhat többek között beépített RAID-vezérlőt, amely megtalálható az átlagos kiszolgálói hardverekben. Ezzel a tárolási lehetőséggel biztosíthatja a tárterület szükséges rendelkezésre állását és rugalmasságát, ám ez viszonylag összetett és költséges lehet.

Ezzel szemben a Tárolóhelyek szolgáltatással alacsony költségű, rugalmas és dinamikusan bővíthető adatköteteket hozhat létre az üzleti adatok számára azok hagyományos merevlemezeken való tárolása helyett. A tárolóhelyek közé tartoznak többek között az Irányítópult Merevlemezek lapján megjelenő virtuális merevlemez-meghajtók (VHD-k).

A Tárolóhelyekkel két vagy több meghajtóra is mentheti a fájlokat, hogy azok egy adott meghajtó meghibásodásakor is biztonságban maradhassanak. A Tárolóhelyekkel virtualizálhatja a kiszolgáló tárterületét, ha az iparági szabványnak megfelelő merevlemez-meghajtókat tárolókészletekbe csoportosítja, majd (tárolóhelyeknek nevezett) VHD-ket hoz létre a tárolókészletek szabad kapacitásából. Ezekkel a tárolóhelyekkel egyetlen központi helyen tárolhatók a vállalati adatok ahelyett, hogy az összes felhasználónak a számítógépére kellene mentenie azokat.

Javaslat: Kevesebb mint 10 felhasználót foglalkoztató kisvállalkozások esetén legalább három SAS vagy SATA meghajtót használjon – egy meghajtót az operációs rendszer biztonsági mentéséhez és másik kettőt a tárolóhelyekhez. A tárolóhelyeket ajánlott legalább két meghajtóval létrehozni, tükrözött rugalmassági beállítással.

10-nél több felhasználót foglalkoztató kisvállalkozások vagy legfeljebb 100 felhasználót foglalkoztató közepes méretű vállalkozások esetén legalább három SAS-meghajtót kell konfigurálni a Tárolóhelyek szolgáltatáshoz – egy meghajtót az operációs rendszer biztonsági mentéséhez, a másik kettőt pedig a tárolóhelyekhez. Emellett ajánlott olyan kiszolgálóvázat használni, mely támogatja a további meghajtók hozzáadását bővítés céljából.

Kiszolgálómappák

Kiszolgálómappák használatával az ügyfélszámítógépeken lévő fájlok egy központi helyen tárolhatóak ahelyett, hogy a felhasználók saját számítógépeiken tárolnák azokat.

A fájlok kiszolgálómappákban való tárolásával biztosítható, hogy a fájlokról egyszerűen lehessen biztonsági másolatot készíteni, és könnyen hozzáférhetőek legyenek. Olyan helyen találhatók, amely minden ügyfél számára hozzáférhető. A fájlok biztonságban vannak, mivel csak hitelesített hálózati hitelesítő adatokkal lehet hozzájuk férni.

Javaslat: Hozzon létre kiszolgálómappákat Tárolóhely meghajtón, és hozzon létre különálló kiszolgálómappákat a részlegekhez és a projektekhez. Ha a szervezetnek például van egy könyvelési osztálya, létrehozhat egy „Könyvelés” nevű mappát. Egy tárolóhely-meghajtón létrehozva a kiszolgálómappát növelheti az adatok rendelkezésre állását (a tükrözésnek köszönhetően).

Ajánlott továbbá beállítani egy kvótát a kiszolgálómappákhoz, hogy riasztást kapjon arról, ha egy kiszolgálómappa hamarosan eléri a kapacitása határát. Amikor megkapja a riasztást, a kiszolgálómappa egyes fájljainak törlésével növelheti az elérhető szabad tárterületet, vagy további tárhelyet adhat hozzá a kiszolgálómappához, és módosíthatja a kvótabeállításait.

Felhasználók és csoportok kezelése

A felhasználói fiókokkal és a felhasználóicsoport-fiókokkal határozhatók meg a jogosultságok, amelyekkel a felhasználók hozzáférhetnek a vállalati adatokhoz. Ezzel a vállalati adatok megvédhetők a nem kívánt felhasználói hozzáféréstől. A Windows Server Essentials Irányítópult Felhasználók lapján minden hálózati felhasználó számára létrehozva egy felhasználói fiókot, könnyedén kezelhető a hálózati erőforrásokhoz való hozzáférés.

Emellett csoportfiókokat is létrehozhat, majd ezekhez tagokként hozzáadhatja a felhasználói fiókokat. Egy felhasználóicsoport-fiók minden tagja ugyanazzal a biztonsági hozzáférési szinttel rendelkezik a kiszolgálói erőforrásokhoz. A csoporttagság leegyszerűsíti az erőforrások kezelését, mivel egy felhasználócsoportnak ugyanazon az oldalon adhat meg engedélyeket. Ellenkező esetben a hálózat minden egyes felhasználója esetén meg kellene nyitni tulajdonságlapokat a megfelelő mappaengedélyek hozzárendeléséhez.

Javaslat: Hozzon létre különböző felhasználói csoportok tagjait tartalmazó felhasználói fiókokat a vállalatban lévő részlegek vagy a vállalatban futó különböző projektek alapján. Felhasználói csoportok létrehozásakor engedélyek egy készletét rendelheti hozzá a felhasználói csoportokhoz, mely a csoport összes tagjára érvényes lesz. Ha például adott az A könyvelési osztályon dolgozó felhasználók csoportja, létrehozhat egy „A osztály felhasználói csoportja” nevű felhasználói csoportot, majd hozzáadhatja a megfelelő felhasználói fiókokat ehhez a csoporthoz. Ezután az „A osztály felhasználói csoportja” nevű csoporthoz hozzárendelheti az engedélyeket, melyekkel hozzáférhetnek a „Könyvelés” nevű kiszolgálómappához.

A hálózaton lévő minden egyes felhasználói fiókhoz állíthat be távoli hozzáférési engedélyeket a távoli hozzáféréshez használt módszernek (például Távoli webes elérés vagy virtuális magánhálózat) megfelelően. Beállíthatja továbbá a hálózati erőforrásokhoz (például a kiszolgálómappákhoz és az ügyfélszámítógépekhez) való hozzáférést is. Felhasználói csoportokat hozhat létre például „VPN-felhasználók”, illetve „RWA-felhasználók” néven, a csoportokhoz beállíthat távelérési engedélyeket, majd felveheti a csoportokba azokat a felhasználói fiókokat, amelyeknek távelérési jogosultságokat szeretne biztosítani.

Eszközkezelés

A felhasználók számítógépeit csatlakoztatni kell a kiszolgálóhoz, hogy a felhasználók hozzáférhessenek a kiszolgálómappákhoz a hálózaton lévő számítógépekről. A számítógépek a kiszolgálóhoz való csatlakoztatása a következő előnyökkel jár:

  • Lehetővé teszi a hálózati felhasználók számára, hogy felhasználói fiókjaik használatával biztonságosan férjenek hozzá a kiszolgálón tárolt adatokhoz.

  • Lehetővé teszi az ügyfélszámítógépek az Irányítópulton való kezelését.

  • Csoportházirend-beállításokkal védi a hálózaton lévő ügyfélszámítógépeket.

  • Rendszeresen biztonsági másolatot készít az ügyfélszámítógépeken lévő adatokról.

  • Figyeli az ügyfélszámítógépek állapotát.

Javaslat: Csatlakoztassa a felügyelni kívánt összes (helyi vagy távoli) számítógépet a kiszolgálóhoz, hogy a Windows Server Essentials Irányítópult Eszközök lapjáról kezelhesse azokat az Active Directory - felhasználók és számítógépek natív kiszolgálóeszköz helyett.

A Windows Server Essentials csoportházirend-beállításai

A Windows Server 2012 R2 Essentials vagy a Windows Server Essentials Experience Csoportházirend varázslójával központosíthatja az adatokat, a mappaátirányítás bekapcsolásával. Emellett a varázslóval a hálózat biztonságosságáról is gondoskodhat a Windows Update, a Windows Defender és a Windows tűzfal szolgáltatás az összes ügyfélszámítógépen való bekapcsolva tartásának kényszerítésével. Ezzel kiküszöbölhető, hogy a végfelhasználókra kelljen bízni ezen beállítások bekapcsolását a számítógépükön.

Javaslat: Nem ajánlott kikapcsolni a csoportházirend-beállításokat a Windows Server Essentialsben.

Helyfüggetlen hozzáférés

A Helyfüggetlen hozzáférés funkcióinak (Távoli webes elérés és virtuális magánhálózat) konfigurálásával lehetővé teheti a hálózati felhasználók számára, hogy tetszőleges internetkapcsolattal rendelkező helyről, bármikor és szinte bármilyen eszközről elérhessék a kiszolgálói erőforrásokat.

Javaslat: Futtassa A Helyfüggetlen hozzáférés beállítása varázslót a távoli webes elérés és a virtuális magánhálózat beállításához. Javítsa ki a varázsló által a befejezésekor jelentett hibákat.

Távoli webes elérés

A Távoli webes elérés egyszerű, érintésbarát böngészési élményt nyújt az alkalmazások és az adatok eléréséhez, gyakorlatilag tetszőleges, internetkapcsolattal rendelkező helyről, és szinte bármilyen eszközön.

Javaslat: Konfigurálja a távoli webes elérés engedélyeit a felhasználók és felhasználói csoportok számára, hogy a távoli felhasználók biztonságosan érhessék el az adatokat az irodán kívüli helyszínekről.

Virtuális magánhálózat

A virtuális magánhálózati (VPN) kapcsolatokkal az otthonról vagy útközben dolgozó felhasználók egy magánhálózaton keresztül érhetik el a kiszolgálókat a nyilvános hálózatok, például az internet által biztosított infrastruktúrával.

Javaslat: Konfigurálja a VPN engedélyeit a felhasználók és felhasználói csoportok számára, hogy a távoli felhasználók biztonságos VPN kapcsolaton keresztül csatlakozhassanak a kiszolgálóhoz.

Saját kiszolgáló 2012 R2 alkalmazás

A Saját kiszolgáló alkalmazással erőforrásokhoz csatlakozhat és egyszerűbb felügyeleti feladatokat végezhet el a Windows Server Essentials-kiszolgálón Windows 8.1, Windows 8 vagy Windows RT operációs rendszert futtató eszközökről. A Saját kiszolgáló alkalmazásban kezelheti a felhasználókat, az eszközöket és a riasztásokat, és dolgozhat a kiszolgálón lévő megosztott fájlokkal. Amikor offline üzemmódban van, folytathatja a munkát a Saját kiszolgáló alkalmazással legutóbb elért fájlokon, és a rendszer a következő csatlakozáskor automatikusan szinkronizálja az offline módosításokat a kiszolgálóval.

Javaslat: A Windows 8.1, Windows 8 vagy Windows RT operációs rendszert futtató bármely eszközre telepítheti a My Server alkalmazást, és a My Server alkalmazással elérheti a kiszolgálón lévő dokumentumokat.

Milyen magas szintű lépésekkel valósítható meg ez a megoldás?

Ez a szakasz a megoldás megvalósítási lépéseit ismerteti. Feltétlenül ellenőrizze, hogy megfelelően megvalósultak-e az egyes lépések, mielőtt továbblép a következőre.

Megjegyzés

A következő lépések feltételezik, hogy a hálózaton már van a Windows Server 2012 R2 Essentials rendszert vagy a Windows Server Essentials Experience eszközt futtató kiszolgáló. A Windows Server 2012 R2 Essentials vagy a Windows Server Essentials Experience szerepkör telepítésével kapcsolatos információért lásd: A Windows Server 2012 R2 Essentials vagy a Windows Server Essentials felhasználói felületének telepítése és konfigurálása [WSE_Blue].

  1. A Helyfüggetlen hozzáférés eszköz bekapcsolása.

    A Helyfüggetlen hozzáféréssel a Távoli webes elérés és VPN szolgáltatást lehet kezelni. A Távoli webes elérés és a virtuális magánhálózat bekapcsolásához futtassa a Helyfüggetlen hozzáférés beállítása varázslót az Irányítópult Beállítások oldalának Helyfüggetlen hozzáférés lapján. A távoli webes elérés bekapcsolásához kövesse A távoli webes elérés felügyelete szakasz útmutatásait. VPN bekapcsolásához kövesse a VPN felügyelete a Windows Server Essentialsben [blue] szakasz útmutatásait.

  2. Tartománynév beállítása.

    Tartománynév beállításához futtassa a Tartománynév beállítása varázslót, és kövesse A távoli webes elérés felügyelete szakasz útmutatásait. Ha nem rendelkezik meglévő tartománynévvel, a Tartománynév beállítása varázslóval beszerezhet egy ingyenes Microsoft személyre szabott tartománynevet (például állomásnév.remotewebaccess.com).

  3. Tárolóhely létrehozása a kiszolgálón. 

    Tárolóhely létrehozásához kövesse a Kiszolgálótároló felügyelete a Windows Server Essentialsben című témakör Tárolóhely létrehozása szakaszának útmutatásait.

    A New-WssStorageSpace Windows PowerShell-parancsmag használatával új kétirányú tükrözött tárolóhelyeket is létrehozhat.

    A tárolóhely létrehozása után ellenőrizze, hogy az szerepel-e az Irányítópult Merevlemezek lapján.

  4. Igény szerint kiszolgálómappák létrehozása a különböző osztályokhoz vagy adattípusokhoz.

    Kiszolgálómappák létrehozásához kövesse a Kiszolgálómappa hozzáadása vagy mozgatása szakasz útmutatásait.

    Megjegyzés

    Ha a szervezet már rendelkezik használatban lévő megosztott mappákkal, a különböző eszközökön tárolt adatokat is az ebben a lépésben létrehozott kiszolgálómappákba kell helyezni.

    Amikor új kiszolgálómappát hoz létre a Mappa hozzáadása varázslóval, az adatok magas rendelkezésre állásának biztosításához az Adja meg a mappa nevét és leírását oldalon lévő Hely mezőben tárolja a mappát az alapértelmezett helyén, amely az 1. lépésben létrehozott tárolóhely. Ellenőrizze, hogy az összes létrehozott kiszolgálómappa szerepel-e az Irányítópult Tárolás lapján.

    Az Add-WssFolder Windows PowerShell-parancsmaggal is hozzáadhat kiszolgálómappákat. További információkért lásd: Add-WssFolder.

  5. Felhasználói fiókok és felhasználói csoportok létrehozása.

    A hálózat összes felhasználója számára hozzon létre felhasználói fiókokat, majd hozzon létre felhasználói csoportokat a szervezet osztályai és projektjei alapján. Felhasználói csoportokat a táveléréshez használt módszernek megfelelően is létrehozhat, például az adatokat virtuális magánhálózaton keresztül elérő felhasználók vagy a Távoli webes elérésen keresztül elérő felhasználók számára.

    Ezután vegye fel a felhasználói fiókokat a megfelelő felhasználói csoportokba a felhasználókhoz társított osztályok, projektek vagy távelérési módszerek alapján. A felhasználói fiókok lépésenkénti útmutatásáért lásd: Felhasználói fiók hozzáadása. A felhasználói csoportokkal kapcsolatos további információért lásd: Felhasználói fiókok felügyelete a Windows Server Essentialsben [H2].

    Ellenőrizze, hogy az összes felhasználói fiók és felhasználói csoport szerepel-e az Irányítópult Felhasználók, illetve Felhasználói csoportok lapján.

  6. Felhasználói hozzáférési engedélyek hozzárendelése a kiszolgálómappákhoz.

    Kövesse a Kiszolgálómappák hozzáférésének felügyelete szakasz útmutatásait az engedélyek felhasználói fiókokhoz rendeléséhez, hogy a felhasználók elérhessék a kiszolgálómappákat.

    A felhasználói hozzáférési engedélyek megadása után az Irányítópulton megtekintve az adott felhasználói fiók tulajdonságait, ellenőrizheti, megtekintheti és módosíthatja bármely felhasználói fiók a hálózati erőforrásokra vonatkozó engedélyeit. További információért lásd: Felhasználói fiókok felügyelete a Windows Server Essentialsben [H2].

  7. A hálózaton lévő összes ügyfélszámítógép csatlakoztatása a kiszolgálóhoz.

    Az összes ügyfelet csatlakoztatni kell egy, a Windows Server 2012 R2 Essentials rendszert vagy a Windows Server Essentials Experience eszközt futtató kiszolgálóhoz. Az ügyfelek a Windows Server Essentials rendszert futtató kiszolgálóhoz való csatlakoztatása előtt tekintse át a következőket:

    Futtassa a Számítógép csatlakoztatása a kiszolgálóhoz varázslót a hálózaton lévő összes számítógépen, a helyieken és a távoliakon egyaránt. A számítógépek Windows Server Essentials Experience rendszert futtató kiszolgálóhoz való csatlakoztatásának lépésenkénti útmutatásáért lásd: Számítógépek csatlakoztatása a kiszolgálóhoz.

    Miután egy ügyfélszámítógépet a kiszolgálóhoz csatlakoztatott, ellenőrizze, hogy a számítógép neve szerepel-e az Irányítópult Eszközök lapján. A kiszolgálóhoz csatlakoztatott összes számítógép kezelhető az Irányítópult műveleti ablaktábláján szereplő felügyeleti feladatokkal. További információért lásd: Eszközök felügyelete az Irányítópult használatával.

  8. Távelérési engedélyek konfigurálása a felhasználói fiókokhoz és a hálózati eszközökhöz.

    Rendeljen távelérési engedélyeket azokhoz a felhasználói fiókokhoz és hálózati eszközökhöz, amelyekkel a felhasználók távolról csatlakozhatnak. A csatlakozás VPN-kapcsolaton keresztül vagy a Távoli webes elérés használatával távoli asztali munkamenettel is történhet. Lépésenkénti útmutatást a Felhasználói fiókok felügyelete a Windows Server Essentialsben [H2] című témakör következő szakaszaiban talál:

    • Távoli asztali engedélyek megadása felhasználói fiókokhoz

    • A számítógépükhöz kapcsolódó távoli asztali munkamenetek létesítésének engedélyezése a felhasználók számára

    • Felhasználói fiókok távelérési engedélyeinek módosítása

    • Felhasználói fiókok virtuális hálózati engedélyeinek módosítása

  9. Csoportházirend-beállítások alkalmazása.

    A Windows Server Essentialsben a csoportházirend-beállítások megvalósításához kapcsolja be a Mappa átirányítása, a Windows Defender, a Windows tűzfal és a Windows Update beállításait a Csoportházirend-beállítások konfigurálása mappák átirányításához és biztonságához című témakörben írtaknak megfelelően.

    A csoportházirend-beállítások alkalmazása után ellenőrizze, hogy a Csoportházirend-beállítások konfigurálása feladat megjelenik-e az Eszközök lapon.

  10. A Saját kiszolgáló 2012 R2 alkalmazás telepítése.

    Telepítse a My Server 2012 R2 alkalmazást Windows Phone telefonjára és Windows 8.1 vagy Windows 8 rendszert futtató eszközeire. A My Server 2012 R2 alkalmazást a Windows Áruházból telepítheti a Windows rendszert futtató eszközökre. Az alkalmazás használatával kapcsolatos információért lásd: A My Server alkalmazás használata a Windows Server Essentialshöz való csatlakozáshoz [SBS8].

    A Saját kiszolgáló 2012 R2 alkalmazást a Windows Phone Áruházból telepítheti Windows Phone-telefonjára. Ellenőrizze, hogy a Saját kiszolgáló alkalmazás telepítve van-e az eszközön. A Saját kiszolgáló 2012 R2 telefonos alkalmazással kapcsolatos információkért tekintse meg a Saját kiszolgáló 2012 R2 alkalmazás Windows és Windows Phone rendszerre készült változataival foglalkozó blogbejegyzést.

    A Windows Phone-telefonokra, illetve a Windows 8.1 vagy Windows 8 rendszert futtató eszközökre készült Saját kiszolgáló 2012 R2 alkalmazás sikeres használatához a Windows Server Essentials rendszerben először telepítenie kell a kiszolgálói tanúsítványt az eszközre. A tanúsítvánnyal a Windows Server Essentials rendszert futtató kiszolgálóhoz csatlakoztathatja az eszközt a helyi hálózatról. A kiszolgálótanúsítvány telepítésének lépésenkénti útmutatójáért tekintse meg A My Server alkalmazás használata a Windows Server Essentialshöz való csatlakozáshoz [SBS8] témakör „Hogyan csatlakozhatok a kiszolgálóhoz a helyi hálózatról” szakaszát.

A fentebbi lépések elvégzése után a szervezet a jelen dokumentumban szereplő céljai a következőképpen teljesültek:

  • A hálózati felhasználók a Távoli webes eléréssel vagy egy VPN használatával biztonságosan érhetik el a vállalati adatokat és erőforrásokat az irodai hálózaton kívülről.

  • A felhasználók számos különböző mobileszközről elérhetik a hálózati erőforrásokat a Távoli webes elérés, VPN vagy a Saját kiszolgáló 2012 R2 alkalmazás használatával.

  • A felhasználók dolgozhatnak a hálózaton kívülről, így már nem kell helyi másolatokat használniuk, amikor nem az irodában tartózkodnak. Megszűnnek a több fájlverzió miatt fellépő verzióütközések.

  • Megelőzhetők az üzleti veszteségek, mert a hálózati felhasználók a munkaidőn kívül is elérhetik az üzletági alkalmazásaikat távoli asztali munkamenetet létrehozva a helyi ügyfélszámítógépükkel egy VPN vagy a Távoli webes elérés használatával.

Lásd még:

Tartalom típusa

Hivatkozások

Termékértékelés/bevezetés

A Windows Server 2012 R2 Essentials értékelése

A Windows Server 2012 R2 Datacenter értékelése

Telepítés

A Windows Server 2012 R2 Essentials vagy a Windows Server Essentials felhasználói felületének telepítése és konfigurálása [WSE_Blue]

A Windows Server Essentials felhasználói felületének áttekintése [fwlink_blue]

Műveletek

A Windows Server Essentials felügyelete [H2]

Secure remote access in small and midsize businesses

Az együttműködés javítása kis- és közepes méretű vállalkozásokban

Támogatás

A Windows Server 2012 Essentials rendszerrel foglalkozó fórum

Referencia

Windows Server Essentials-parancsmagok a Windows PowerShell-környezetben

Közösségi források

A Windows Server Essentials és a Small Business Server rendszerrel foglalkozó blog