Развертывание удаленного доступа на предприятии

 

Применимо к:Windows Server 2012 R2, Windows Server 2012

В этом разделе содержатся вводные сведения о реализации сценария DirectAccess на предприятии.

Сведения о других возможных сценариях развертывания см. в разделе Развертывания DirectAccess в Windows Server.

Важно!

Чтобы развернуть DirectAccess, следуя этому руководству, необходимо использовать сервер DirectAccess под управлением Windows Server® 2012 R2 или Windows Server® 2012.

Перед началом развертывания рекомендуется ознакомиться со списком неподдерживаемых конфигураций, известных проблем и предварительных условий.

Описание сценария

Компонент удаленного доступа включает несколько функций для предприятий, в том числе: развертывание нескольких серверов удаленного доступа в кластере с балансировкой нагрузки при помощи компонента балансировки сетевой нагрузки Windows (NLB) или внешней подсистемы балансировки нагрузки; настройка мультисайтовых развертываний с серверами удаленного доступа, которые находятся в различных географических расположениях; развертывание DirectAccess с двухфакторной аутентификацией клиента с использованием одноразовых паролей (OTP).

Содержание сценария

Каждый корпоративный сценарий описывается в документе, который содержит инструкции по планированию и развертыванию. Дополнительная информация:

Практическое применение

Корпоративные сценарии удаленного доступа предоставляют следующие преимущества.

  • Повышенная доступность. Развертывание нескольких серверов удаленного доступа в кластере обеспечивает масштабируемость и увеличивает предельную пропускную способность и количество пользователей. Балансировка нагрузки кластера обеспечивает высокую доступность. Если происходит отказ одного из серверов в кластере, то удаленные пользователи могут сохранить доступ к внутренней корпоративной сети через другой сервер в кластере. Обработка отказа происходит прозрачно для пользователей, поскольку клиенты подключаются к кластеру при помощи виртуальных IP-адресов.

  • Упрощенное управление. Можно настраивать кластер или мультисайтовую конфигурацию развертывания и управлять ими при помощи консоли управления удаленным доступом, запущенной на одном из серверов кластера. Кроме того, мультисайтовое развертывание позволяет администраторам согласовать конфигурацию развертывания удаленного доступа и узлы Active Directory для создания упрощенной архитектуры. На всех серверах кластера или мультисайтовой точки входа можно легко установить общие параметры. Управление параметрами удаленного доступа можно осуществлять только с использованием одного из серверов в кластере или развертывании либо удаленно при помощи средств удаленного администрирования сервера. Кроме того, наблюдение за всем кластером или мультисайтовым развертыванием можно осуществлять с одной консоли управления удаленным доступом.

  • Рентабельность. Мультисайтовое развертывание удаленного доступа позволяет корпорациям развернуть серверы удаленного доступа в нескольких узлах, соответствующих расположению клиентов. Благодаря этому удаленным клиентам предоставляется предсказуемый механизм взаимодействия независимо от их расположения, снижаются затраты и степень использования пропускной способности интрасети за счет маршрутизации трафика клиента через Интернет на ближайший сервер удаленного доступа.

  • Безопасность. Развертывание строгой проверки подлинности клиентов при помощи одноразовых паролей (OTP) вместо стандартной парольной проверки подлинности Active Directory повышает безопасность сети.

Роли и компоненты, используемые в данном сценарии

В следующей таблице перечислены роли и компоненты, необходимые для корпоративного сценария.

Роль/компонент

Способ поддержки сценария

Роль сервера удаленного доступа

Эта роль устанавливается и удаляется с помощью консоли Диспетчера серверов. Эта роль включает как DirectAccess, который раньше был компонентом Windows Server 2008 R2, так и службы маршрутизации и удаленного доступа, которые были службой роли в рамках роли сервера служб политики сети и доступа (NPAS). Роль удаленного доступа включает два компонента.

  1. DirectAccess и VPN маршрутизации и удаленного доступа (RRAS) — управление DirectAccess и VPN осуществляется через консоль управления удаленным доступом.

  2. Маршрутизация RRAS — управление компонентами маршрутизации RRAS осуществляется через устаревшую консоль маршрутизации и удаленного доступа.

Роль сервера удаленного доступа зависит от следующих компонентов сервера.

  • Веб-сервер Internet Information Services (IIS) — данный компонент необходим для настройки сервера сетевых расположений и веб-пробы по умолчанию.

  • Компонент консоли управления групповыми политиками — данный компонент необходим DirectAccess для создания и управления объектами групповой политики в Active Directory и должен быть установлен как обязательный компонент роли сервера.

Средства управления удаленным доступом

Этот компонент устанавливается описанным ниже образом.

  • Он устанавливается по умолчанию на сервере удаленного доступа при установке роли удаленного доступа и поддерживает пользовательский интерфейс консоли удаленного управления.

  • При необходимости его также можно установить на сервере, где роль удаленного доступа не установлена. В этом случае компонент используется для удаленного управления компьютером с возможностью удаленного доступа, на котором установлены DirectAccess и VPN.

Средства управления удаленным доступом включают следующие элементы:

  1. графический интерфейс пользователя удаленного доступа и программы командной строки;

  2. модуль удаленного доступа для Windows PowerShell.

Зависимости включают следующее:

  1. Консоль управления групповыми политиками

  2. пакет администрирования диспетчера RAS-подключений (CMAK);

  3. Windows PowerShell 3.0

  4. графические средства управления и инфраструктура.

Компонент балансировки нагрузки Windows (NLB)

Данный компонент позволяет сбалансировать нагрузку между несколькими серверами удаленного доступа.

См. также:

В следующей таблице перечислены ссылки на дополнительные ресурсы.

Тип содержимого

Ссылок

Удаленный доступ на сайте TechNet

Технический центр удаленного доступа

Оценка продукта

Демонстрация DirectAccess в кластере с NLB

Демонстрация многосайтового развертывания DirectAccess

Демонстрация многосайтового развертывания DirectAccess

Развертывание

Развертывание одного сервера DirectAccess с помощью мастера начальной настройки

Развертывание одного сервера DirectAccess с расширенными параметрами

Средства и параметры

Командлеты PowerShell удаленного доступа 

Ресурсы сообщества

Блог группы разработки RRAS | Форум TechNet, посвященный удаленному доступу

Статьи о DirectAccess в Википедии

Связанные технологии

Принцип работы IPv6