Översikt över fjärråtkomst

 

Gäller för: Windows Server 2012 R2, Windows Server 2012 Essentials, Windows Server 2012, Windows Server 2012 R2 Essentials, Windows Storage Server 2012 R2 Essentials

Serverrollen Fjärråtkomst är en logisk gruppering av följande relaterade tekniker för nätverksåtkomst.

  • DirectAccess

  • Routning och fjärråtkomst (RAS)

  • Proxy för webbprogram

Dessa tekniker är rolltjänsterna för serverrollen Fjärråtkomst. När du installerar serverrollen Fjärråtkomst kan du installera en eller flera rolltjänster när du kör Guiden Lägg till roller och funktioner.

I Windows Server® 2012 R2 och Windows Server® 2012 ger den nya serverrollen för Fjärråtkomst centraliserad administration, konfiguration och övervakning av både DirectAccess- och VPN-baserade fjärråtkomsttjänster med routning och fjärråtkomsttjänster (RAS). Både DirectAccess och RAS kan nu distribueras på samma Edge-server och hanteras med Windows PowerShell-kommandon och Remote Access Microsoft Management Console (MMC).

System_CAPS_noteInformation

Förutom det här avsnittet finns följande dokumentation om fjärråtkomst.

DirectAccess

DirectAccess gör att fjärranslutna användare på ett säkert sätt kan komma åt delade resurser, webbplatser och program i ett internt nätverk utan att ansluta till ett virtuellt privat nätverk (VPN). DirectAccess upprättar dubbelriktad anslutning med ett internt nätverk varje gång en DirectAccess-aktiverad dator är ansluten till Internet. Användarna behöver aldrig tänka på att ansluta till det interna nätverket och IT-administratörer kan hantera fjärrdatorer utanför kontoret även när datorerna inte är anslutna till VPN.

Mer information finns i DirectAccess i Windows Server.

Routning och fjärråtkomst (RAS)

Tjänsten Routning och fjärråtkomst (RAS) stöder fjärranvändare eller plats-till-plats-anslutning med hjälp av ett virtuellt privat nätverk (VPN) eller fjärranslutningar. RAS tillhandahåller följande funktioner:

  • RRAS Multitenant Gateway. I Windows Server® 2012 R2 omfattar serverrollen Fjärråtkomst DirectAccess och tjänsten Routning och fjärråtkomst (RAS). Om du använder nätverksvisualisering för Hyper-V eller om du har VM-nätverk som distribuerats med VLAN kan du distribuera RAS som en VM-baserad programvarugateway och router som gör att molntjänstleverantörer och företag kan skicka nätverkstrafik i datacenter och i molnet mellan virtuella och fysiska nätverk, inklusive Internet. Med en RRAS Multitenant Gateway kan innehavare ansluta via virtuella privata nätverk till sina nätverksresurser i datacenter från valfri plats. Du kan också ge innehavare plats-till-plats VPN-anslutningar mellan sina fjärranslutna platser och ditt datacenter. Dessutom kan du konfigurera RRAS Multitenant Gateway med Border Gateway Protocol för dynamisk routning och du kan aktivera NAT (Network Address Translation) för att tillhandahålla internetåtkomst för virtuella datorer i VM-nätverk. Följande är länkar till information om RRAS Multitenant Gateway.

    Viktigt

    RRAS Multitenant Gateway är endast tillgänglig för Windows Server 2012 R2. Den är inte tillgänglig för Windows Server® 2012.

  • Fjärråtkomst. Du kan distribuera VPN-anslutningar så att slutanvändarna får fjärråtkomst till företagets nätverk via RAS. Du kan även skapa en plats-till-plats VPN-anslutning mellan två servrar på olika platser.

  • Routing. RAS är en programvarurouter och en öppen plattform för routning och nätverksfunktioner. Den erbjuder routningstjänster till företag i LAN- (Local Area Network) och WAN-miljöer (Wide Area Network) eller via Internet med hjälp av säkra VPN-anslutningar. Routing används för routningstjänster med multiprotokoll LAN-till-LAN, LAN-till-WAN, VPN och NAT (Network Address Translation).

Mer information finns i Routing och Remote Access Service (RRAS).

Proxy för webbprogram

Webbprogramproxy är en ny fjärråtkomstrolltjänst iWindows Server 2012 R2. Webbprogramproxyn innehåller omvända proxyfunktioner för webbprogram i företagsnätverket, så att användare på alla enheter får åtkomst till dem från en plats utanför företagsnätverket. Webbprogramproxyn förautentiserar åtkomst till webbprogram med hjälp av Active Directory Federation Services (AD FS) och fungerar också som en AD FS-proxy.

Mer information finns i Webbprogramproxy.