DirectAccess完整配置


本次實驗的結構圖

clip_image002

在sever-2上創建好域環境(yangwj.com)、證書頒發機構

clip_image004

為sever-2的web服務器申請服務器證書並綁定https

1. 找到服務器證書

clip_image006

2. 開始使用向導完成服務器證書申請

clip_image008

注意通用名稱那里很重要,客戶端將通過這個名稱來使用https訪問網站

3. 其他的下一步並完成第一階段

clip_image010

4. 打開ie瀏覽器進入第二個階段申請

clip_image012

5. 選擇高級申請后再選擇使用編碼格式

clip_image014

6. 復制先前創建好的記事本里的編碼文件並選擇web服務器證書

clip_image016

7. 提交完成頒發后下載並使用先前那里的向導完成證書申請

clip_image018

選擇下載的證書文件並給個好記的名字

8. 最后綁定證書

clip_image020

將sever-1加入域yangwj.com,然后安裝功能directaccess

clip_image022

配置directoraccess前需要做的幾點

1. 打開高級防火牆開啟ipv6的出站和入站規則

clip_image024

2. Sever-1的外網卡需要配置兩個ipv4地址

clip_image026

3. Sever-1的內網卡需要添加dns后綴名

clip_image028

4. 通過想到申請計算機證書

clip_image030

5. 創建需要進行directaccess連接的組並將用戶加入

clip_image032

開始配置directaccess

clip_image033

1. 添加需要連接管理的組

clip_image035

2. 完成后開始配置步驟二

clip_image037

3. 輸入受信任根證書和計算機證書

clip_image039

4. 完成之后進入步驟三配置驗證的網絡服務器

clip_image041

要驗證成功的話需要為sever-2上的web服務器申請證書並綁定,並且可以解析到sever-2.yangwj.com

5. 配置ipv6的dns服務器地址(可以自己修改為ipv4)

clip_image043

6. 手動輸入ipv4的及驗證

clip_image045

7. 配置可以管理directaccess的服務器ip

clip_image047

8. 手動配置服務器的ip

clip_image049

9. 最后配置步驟四,可以直接保持默認

clip_image051

10.點擊完成並應用

clip_image053

客戶端設置

1. 申請用戶證書(使用向導並完成)

clip_image055

2. 下載吊銷列表並且導入

clip_image057

3. 在客戶端下載吊銷列表之前需要在證書頒發機構上指定CRL的分發點

clip_image059

還有頒發機構的信息訪問

clip_image061

4. 客戶端安裝吊銷列表后查看

clip_image063

客戶端設置完成

客戶端驗證

備注:由於一些方面的原因,最后客戶端沒有驗證成功,上次在無意間可以成功驗證,由於我所搭建的網絡環境沒有網上的那么復雜,可能會是其中的原因之一,還有就是它是基於ipv6的,因此我沒有ipv6的應用程序來測試,我所建設的網絡結構是將web驗證客戶端的服務器放在域控制器上,可能會有些影響,但是需要注意的是:最核心的是吊銷列表的訪問,那些配置不成功肯定是不能連接到公司內網的,還有這個實驗可以結合微軟的UAG產品一起搭配使用,但是由於方方面面的原因,我只有再等時間來完成這個實驗了,目前已經大二了,還有兩年的時間,感覺很緊,還要自學c\c++,java,c#,雖然我的專業是網絡工程架構,管理服務器搞server系列的,但是對於這些老師並不會講到,總的來說還是靠自己學習,所以在一些配置技術上還是會存在不足之處,在此希望大家一起來學習研究,將其完善,因為網上的此類文章並沒有清楚講述完整的,以至於很難讓人看懂,因此將每一個步驟截圖得很詳細,希望對大家有幫助


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM